Matrix 是少數派的寫(xiě)作社區,我們主張分享真實(shí)的產(chǎn)品體驗,有實(shí)用價(jià)值的經(jīng)驗與思考。我們會(huì )不定期挑選 Matrix 最優(yōu)質(zhì)的文章,展示來(lái)自用戶(hù)的最真實(shí)的體驗和觀(guān)點(diǎn)。
文章代表作者個(gè)人觀(guān)點(diǎn),少數派僅對標題和排版略作修改。
最近看到一篇文章,叫做「一部手機失竊引發(fā)的驚心動(dòng)魄的戰爭」。文章記錄了作者與盜竊、詐騙集團斗爭的過(guò)程:犯罪分子在盜竊手機后,解鎖了手機鎖屏密碼、獲取到身份證及銀行卡信息、在各類(lèi)應用上借貸、創(chuàng )建多個(gè)賬號在不同網(wǎng)站消費,最終甚至試圖詐騙以獲取更多信息。文章作者是一名信息安全從業(yè)人員,在手機被偷后迅速作出反應,即便做出最大努力,仍遭到了財物損失。
過(guò)去幾年我也有多次與詐騙犯周旋的經(jīng)歷,如賣(mài)舊設備時(shí)與詐騙犯周旋、手機被偷、車(chē)被砸、信息被盜用等。本文中,我想帶你了解信息失竊可能的原因、并給出幾點(diǎn)建議,以幫助你在日常生活中最大程度地保障信息安全,并在事故發(fā)生后正確處置。
本文將以 iPhone 為例,但其經(jīng)驗具備普適性,其它品牌的設備中也可以找到類(lèi)似功能。
幾個(gè)月前,我經(jīng)歷了沒(méi)有丟失手機的情況下,信用卡被盜刷,部分購物網(wǎng)站被大量水評論的事件。我在第一時(shí)間聯(lián)系銀行告知手機運營(yíng)商掛失,告知銀行信用卡被盜,并以此登錄這些網(wǎng)站修改密碼。萬(wàn)幸發(fā)現及時(shí)并處理得當,沒(méi)有造成損失。
不過(guò)我自己作為開(kāi)發(fā)者且受過(guò)信息安全方面的教育,仍遇到了這種麻煩,對于把設備視作生活中的重要工具的普通用戶(hù)來(lái)說(shuō),面對類(lèi)似事件時(shí)可能會(huì )更加慌張。
類(lèi)似事件發(fā)生時(shí),你也許不會(huì )想到犯罪分子可以拿到你的信息。事實(shí)上,許多情況下犯罪分子根本不需要去猜你的密碼或身份證號碼,因為你的密碼很可能早就在某個(gè)安全事故中被泄漏了。
這類(lèi)信息失竊叫做撞庫,指的是你使用的軟件背后的公司不小心泄漏了你的信息,接著(zhù)盜竊團伙拿著(zhù)這些被泄漏的信息嘗試登錄你在其它平臺的賬號。比如你在 A 網(wǎng)站用自己的個(gè)人信息注冊了個(gè)游戲賬號,但 A 網(wǎng)站安防不嚴格,整個(gè)數據庫被盜竊,你的賬號也是其中之一。
這類(lèi)事件實(shí)際上也時(shí)有發(fā)生,比如兩天前的新聞 「北美外賣(mài)軟件80萬(wàn)用戶(hù)數據泄露,歐陽(yáng)娜娜王源也躲不過(guò)」。不需要拿到你的手機,甚至你可能很久后才在賬單中才發(fā)現賬號早已被盜。
上文中我遇到的事件也是被撞庫了,因為當時(shí)我在不同購物網(wǎng)站使用了相同的賬號,盜竊者在某個(gè)社交網(wǎng)站泄漏的數據庫中得到了我的賬號,并登錄了其它網(wǎng)站實(shí)施盜刷。此時(shí)罪犯只需要依次登錄不同系統,比如網(wǎng)銀、社交軟件、購物軟件等,便可以獲取到你的手機號、姓名、銀行卡號、密碼、身份證等信息。
再加上現在政策要求很多服務(wù)必須用手機號注冊、要求各應用實(shí)名制的大環(huán)境,手機號、身份證號、甚至是身份證照片都存在極高的泄漏風(fēng)險。
完全避免撞庫不太現實(shí),但你可以在選擇應用時(shí)更謹慎一些,若你自己感覺(jué)某個(gè)應用索要過(guò)多不相關(guān)信息,或被負面的安全新聞纏身,應選擇其它替代產(chǎn)品。
絕不使用相同的賬號及密碼并了解自己的信息是否已經(jīng)被泄漏,也是降低撞庫風(fēng)險的有效途徑:
1. 不使用相同的密碼:要求你記住每個(gè)網(wǎng)站的不同密碼并不現實(shí),這時(shí)你可以使用密碼管理工具。舉個(gè)例子,若你使用的是 Apple 的產(chǎn)品,可以在注冊或更改密碼時(shí)選擇「系統推薦的密碼」。系統推薦的密碼一般由亂序的字符及數字組成,安全度極高。若你使用的是其它品牌的設備,也可以選擇諸如 1Password 這類(lèi)第三方密碼管理工具。

2. 了解自己的信息是否已經(jīng)泄漏:以 iPhone 為例,依次點(diǎn)擊「設置 - 密碼」,并查看「安全建議」。iPhone 會(huì )自動(dòng)查找你的密碼是否已經(jīng)在某一次數據庫事故中被泄漏、是否被重復使用過(guò)多、是否容易被硬破解。只要及時(shí)根據建議修改對應的密碼,就可以較大程度上地保護個(gè)人信息安全。如下圖所示,我的 Apple ID 并沒(méi)有泄漏,但此 ID 在別的網(wǎng)站上被重復使用,在別的事故中失竊而成了公開(kāi)信息。遇到這種情況就需要及時(shí)更改密碼。若你使用其它品牌的設備,也可以 點(diǎn)擊這里查詢(xún)撞庫信息。

本小節中,講解了如何在手機沒(méi)有失竊的情況下,做好自身的信息保護工作。重復使用密碼的情況下,若某個(gè)賬戶(hù)因第三方過(guò)失而失竊,等同于你的所有賬號全部失竊,因此不要在多個(gè)網(wǎng)站上重復使用密碼。
通常情況下,手機驗證碼作為二次驗證的工具,為賬號提供更多安全保障。然而在手機被盜時(shí),驗證碼的保護機制反而成了盜竊者的萬(wàn)能鑰匙。手機被盜后,盜竊者通常會(huì )將 SIM 卡取出并且放置在另一臺手機來(lái)接收驗證碼。手機的鎖屏密碼可以保護手機中存儲的信息安全,卻無(wú)法阻止 SIM 被取出。
若你的手機號在上文所述的撞庫中失竊,罪犯很可能根本不需要解鎖你的手機,便可以用另一臺手機登錄撞庫中所找到的各類(lèi)賬號,即使密碼錯誤,也可能直接通過(guò)你的手機號接收短信并修改密碼?,F在的許多賬號凍結都需要你自身可以登錄進(jìn)軟件之后才可以進(jìn)行,若罪犯已變更密碼,你這邊就會(huì )非常被動(dòng)。
為避免這類(lèi)被動(dòng)的情況發(fā)生,你可以給 SIM 卡添加密碼,以防罪犯將你的 SIM 插在其它手機上。以 iPhone 為例,點(diǎn)擊「設置 - 蜂窩網(wǎng)絡(luò ) - SIM 卡 PIN 碼」即可設置。值得注意的是,初次設置時(shí)你需要輸入 SIM 卡的默認密碼,一般是 0000 或 1234。輸入默認密碼后,你便可以自定義一個(gè) SIM 卡密碼。

SIM 卡密碼一旦輸入錯誤三次卡就報廢了,因此你需要妥善保存 SIM 卡密碼。為保護每個(gè)獨立賬戶(hù),你應該開(kāi)啟各平臺提供的「手機短信二次驗證」功能。為防止手機失竊后 SIM 卡被盜用,你可以考慮開(kāi)啟 SIM 卡密碼。
很多人手機失竊后的第一想法,便是考慮自己的手機鎖屏密碼是否真的安全。答案是肯定的,手機鎖屏密碼就像是家門(mén)的鑰匙,設計之初安全級別便是最高的,幾乎不可能破解。但無(wú)論鎖屏密碼或滑動(dòng)密碼的安全機制有多巧妙,一旦被看到,等同于把自己家的鑰匙給了別人,交出了全部權限。
所以輸入鎖屏密碼時(shí)應避免被別人看到,如果你的設備支持指紋或面容識別,應使用此類(lèi)驗證的方式。
大概兩年前的一天,我去辦事的時(shí)候將裝有一些攝影器材包放在車(chē)上了。那時(shí)候還是有點(diǎn)安全意識,因此下車(chē)時(shí)將包從前座移到了后備箱中。下車(chē)之后走了一小會(huì ),便碰到個(gè)人拉著(zhù)我閑聊。當時(shí)也沒(méi)多想,就和他打了幾句話(huà)。
那次就是去送個(gè)東西,也就五分鐘的功夫之后我回到車(chē)邊,發(fā)現玻璃便被砸了,物品全部失竊。事后回想,那天下暴雨,掩蓋了車(chē)窗被砸的聲音。我停車(chē)之后的一舉一動(dòng)完全被人盯著(zhù),也許那個(gè)拉著(zhù)我搭話(huà)的人也是同伙,只是為了避免讓我回到車(chē)上。
事件發(fā)生后我就報警了,警方出警后調取了附近的監控。報警之后,你需要向警察提供盡可能多的失竊設備的序列號,這些序列號會(huì )被列在失竊物品名單中。序列號是你購買(mǎi)的設備的識別碼,通??梢栽诋a(chǎn)品包裝盒或網(wǎng)頁(yè)收據上找到。當時(shí)被盜的物品中還有一臺 iPad,設備丟失后沒(méi)過(guò)幾天,我便收到了各種形式的詐騙信息,希望騙取設備的解鎖密碼。這種情況在設備被盜后很常見(jiàn),若犯罪分子無(wú)法通過(guò)撞庫等其它方式獲取你的賬號及密碼,便會(huì )盡全力從你口中詐騙出密碼。
面對這樣的設備失竊的情況,你應該打開(kāi)設備上的追蹤功能。以 iPhone 為例,依次點(diǎn)擊「設置 - Apple ID - 查找 - 查找我的 iPhone」,并勾選下圖中的全部選項。

若你堅持不向犯罪分子提供鎖屏密碼,這臺設備會(huì )永遠被激活鎖綁定在你的 Apple ID 上,偷走了也是個(gè)廢品,只能通過(guò)拆成零件來(lái)賣(mài)錢(qián)。設備丟失后一定要小心緊隨其后的詐騙,不要給出任何信息。
如果收到奇怪的信息或電話(huà),比如忽然收到短信告知你某個(gè)應用存在安全異常,需要輸入信息來(lái)驗證,不要驗證!這很有可能就是詐騙信息。若你心中存疑,應使用該產(chǎn)品官網(wǎng)或官方聯(lián)系電話(huà)向客服查詢(xún),切忌直接回復這類(lèi)信息或電話(huà)。
以 iPhone 為例,當手機失竊后,你盡快找到一臺電腦并登錄 iCloud 賬戶(hù)網(wǎng)站,點(diǎn)擊下圖中的尋找 iPhone 選項并查找設備的位置,在被失竊的前幾天中,多留心設備的位置,并將設備的位置發(fā)給警方,已有不少人通過(guò)此方法找回設備。設備失竊后,切不可將設備從 Apple ID 中移除,若你移除了設備,等同于關(guān)閉設備的激活鎖。在 iPhone 仍有電的這段時(shí)間,即便罪犯將其斷網(wǎng)并取出 SIM 卡,設備仍可以將識別碼通過(guò)藍牙等方式傳送出去,為你找到它提供最后一絲可能。
小結一下,遇到失竊情況后不要慌張,不要輕信。應第一時(shí)間使用諸如「查找我的 iPhone」這類(lèi)工具遠程鎖定手機;同時(shí)立即撥打銀行卡,電信運營(yíng)商的電話(huà)報失,報警備案,之后及時(shí)修改密碼。
若你有疑問(wèn),記住這段話(huà):所有的安全機制,無(wú)論設計得多么精巧,僅能在信息沒(méi)有通過(guò)其它途徑泄漏的情況下保護你。若信息本身已經(jīng)泄漏了(無(wú)論是詐騙犯套出了你的密碼、使用相同賬號密碼而被撞庫、還是手機被盜前小偷看到了你的解鎖密碼),則安全機制等同于沒(méi)有。
閱讀完本文,希望你了解到了信息安全的重要性,并學(xué)會(huì )了如何保護自身信息安全。愿你永遠也不會(huì )碰到賬號盜刷、詐騙、被盜取這樣的煩心事。
> 下載少數派 客戶(hù)端 、關(guān)注 少數派公眾號 ,了解更妙的數字生活 ??
--------------------
看看這個(gè)丟失故事線(xiàn)。
前提: SIM 卡已設置 PIN、手機本身有密碼
順序: 手機丟失,盜賊關(guān)機,失主第一時(shí)間開(kāi)啟丟失模式(鎖定手機、并在手機上顯示一條自定義信息)
矛盾點(diǎn)來(lái)了:
1. 手機被關(guān)機的前提下,被激活丟失模式的前提是開(kāi)機并聯(lián)網(wǎng)。iPhone 的話(huà),需要先輸入本機密碼,才能進(jìn)入用戶(hù)界面,從而連接無(wú)線(xiàn)或者移動(dòng)網(wǎng)絡(luò )(盜賊可替換 SIM 卡)。這樣盜賊就沒(méi)辦法看到鎖定模式的提示信息。
2. 我的 SIM 卡有 PIN,盜賊也不能獲取我的號碼,我也沒(méi)辦法聯(lián)系盜賊。
結論就是,我手機就是丟了,但是資料安全;盜賊就是偷了我的手機,雖然不能拿到更多,但是人家可以賣(mài)零件。
疑問(wèn):為什么不設置關(guān)機密碼?!盜賊關(guān)不了機、且不移除 SIM 卡的前提下,我還能用丟失模式追他/她/它!
---------------------
開(kāi)啟pin碼,開(kāi)啟查找設備,怕進(jìn)桌面,就給敏感應用開(kāi)啟應用鎖,基本夠了。
---------------------
個(gè)人感覺(jué)最重要還是給sim卡加個(gè)pin碼,這樣不管重啟還是換到別的手機,這個(gè)sim卡沒(méi)有pin碼解鎖就是廢的。手機的話(huà),即便是安卓,也沒(méi)那么容易進(jìn)桌面的,很多安卓手機也有鎖屏密碼輸錯多少次鎖定的機制,而且也可以設定多少次錯誤后抹除手機內容;即便刷機,內容也是會(huì )不見(jiàn),sim卡也是用不了。當然,作者說(shuō)的個(gè)人防范肯定還是要做的。
---------------------
使用pin碼功能時(shí)一定要好好仔細的看教程和手機設置。
我因為誤看了是輸入舊的pin碼,以為是輸入自創(chuàng )的pin碼,而浪費了一次試密碼是1234還是0000的機會(huì ),然后第二次輸錯了,手機被鎖了(打不了電話(huà)(10086也不行)、發(fā)不了短信、上不了網(wǎng)(地圖得在Wi-Fi環(huán)境下下載好)),然后忙活了一天去營(yíng)業(yè)廳解鎖了,因為是外地的號碼,所以去了超多的營(yíng)業(yè)廳也沒(méi)用(得去大的的營(yíng)業(yè)廳)因為在郊區不在市區,所以光公交車(chē)車(chē)費就花了10塊。。。。哎
---------------------
聯(lián)系客服