最好看的新闻,最实用的信息
05月04日 13.9°C-17.5°C
澳元 : 人民币=4.78
基隆
今日澳洲app下载
登录 注册

王思聪控诉大众点评个人账号遭盗绑 安全专家:存在个人信息遭撞库可能

2021-10-11 来源: cnBeta 原文链接 评论0条

王思聪怼大众点评,称其安全系统不行

文/王雅迪

10月10日17:16,王思聪发微博表示:“@大众点评 这就是上万亿市值公司的安全系统吗?莫名其妙我自己的号就能被别人改绑手机? 你们大众点评除了会恰烂钱做虚假分数还会点啥?”

王思聪控诉大众点评个人账号遭盗绑 安全专家:存在个人信息遭撞库可能 - 1

对此,当日晚间19:53,大众点评官方微博在王思聪微博下留言表示:“您好,非常抱歉给您带来了不愉快的用户体验,相关账号已在您反馈后的第一时间内予以保护性冻结。相关问题的核查已有初步信息,我们会在私信中与您同步。”

王思聪控诉大众点评个人账号遭盗绑 安全专家:存在个人信息遭撞库可能 - 2

一位在某公司从事安全风控的专家表示,从王思聪微博透露的情况和过去类似案例来看,疑似是被人套取个人信息后,通过多次撞库等方式实现了盗绑。据了解,现阶段各互联网App在用户账号保护上均使用多层信息验证方式。当用户发起解绑手机或更改密码等操作时,平台会首先通过手机验证码进行验证,若手机验证码无法验证,平台会通过实名认证、社交验证和预留信息验证三种方式进行审核验证。其中,社交和人脸识别实名认证安全性最高,但不是所有平台都可以实现。

“除了微信这种有好友关系的平台之外,其他平台缺乏社交验证方式,如果不能像12306等一样打通实名认证系统,就只能以用户自留的隐私信息来作为验证手段”,上述人士表示,大众点评账号可能采用的是“预留信息验证”方式。而在这一加密方式中,最关键的一环恰恰是“隐私信息”。

“王思聪这种公众人物,可能存在个人信息泄露的可能性,之前网络上也出现过很多明星的身份证号、证件照片等信息,因此,如果有人掌握了王思聪近期的全套信息,如身份证号、住址、宠物姓名等等,那么通过撞库等手段破解账号其实并不难”,上述专家表示,平台的风控手段只能通过异常IP、异常登录等方式进行识别,但如果盗号者掌握了大量个人信息,风控系统可能就失效了。

“目前很多明星存在个人信息泄露情况,因此,很多平台对明星等公众人物的账号会有特殊保护”,上述专家表示。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选