微慑信息网

[新闻] 上海移动试运行随机短信密码 通话单禁代查

今后营业厅查询也需本人前往
  通话详单试禁他人代查
  看过电影《手机》的人或许都记得这样的情节,李燕和沈雪在移动营业厅凭自己的身份证就把费默和严守一的话费详单打印了出来。这曾引发人们对手机信息隐私权的极大关注。虽然这一故事情节事后已被中国移动认定为虚构,但是在现实生活中,话费账单的网上查询 仍然成为隐私外泄的重灾区。
  然而,晨报昨天从上海移动获悉,第3道认证关口“随机短信密码”正在试运行,以后除非有人既知道你的密码、又拿到你的手机,才能上网查询你的通话记录。上海移动同时表示,以后去营业厅查通话记录也需本人前往,其他人将不能代办。
  隐私防护已有2道关口
  昨天,上海移动的客服人员告诉笔者,“随机短信密码”是这几天刚刚推出的,还在试运行阶段。那么,为什么要推出这个似乎有些繁琐的举措呢?该客服人员称:“我们最近接到一些客户的投诉,抱怨自己的个人隐私外泄。”
  其实,现有的网上查询流程并非漏洞百出,因为已有2道关口———手机密码、图片附加码。前者的作用在于,如果对方光知道你的手机号码,不可能查到通话记录;后者则是将随机数字或符号生成一幅图片,再加上一些干扰像素,防止网络黑客用特定软件破解你的密 码。
  漏洞在于手机密码易查询
  那么,为什么还有漏洞呢?问题就在于手机密码比较容易查询,但很少有人会隔三岔五地修改。比如,你某天不小心把手机落在桌上,你的熟人只要立即登陆上海移动网站,输入你的手机号码,再点击“忘记密码”,你的手机就会立即收到一条短信:“您的手机密码是
  XXXXXX,请注意保存。”这样,你的熟人可以在1分钟不到的时间内迅速获得你的手机密码,以后就可无限期地查询你的通话记录。
  随机短信密码一次性使用
  而现在再要查询通话记录,输入手机号码、手机密码、图片附加码后,还需点击“发送随机短信密码”按钮。这时候,机主的手机就会收到一条短信“上海移动网上营业厅随机短信密码:XXXXXX,密码将在您登陆后失效”。然后输入这个密码,才能看到各项通话 记录。
  第3道关口的最大优势,就在于它“登陆一次即失效”,下次再查询时仍然需要机主的手机在身边才行。也就是说,即便你的手机偶尔忘记放在什么地方,对方最多只能一次性查询到你的通话记录,而且验证的流程也略微拉长。通过这一方式,基本可以做到“每个人只 能查自己的手机账单”。
  新密码逐步扩大使用范围
  据上海移动客服人员介绍,“随机短信密码”将首先在详单查询(即通话和短信的详细记录)中使用,毕竟这项记录最为私密。目前,每月对账单、充值记录、余额查询等其他网络查询功能,仍然只需要输入手机密码和图片验证码即可。不过该客服人员表示,以后“随 机短信密码”可能还会扩大使用的范围,当然需等待相关通知。
  事实上,现有的一些手机付费平台上,通过手机买东西,已经加上了“随机短信密码”这道锁。当时设计的初衷主要是保护机主的资金安全,而把它引入个人隐私的保护方面,不知道是不是受到电影《手机》的启发。
  代查通话记录也将被禁
  除了网络,营业厅也是查询通话记录的一个途径。以前虽然不会像电影《手机》中描述的那样,只要带着自己身份证,就可查询别人的通话记录。但只要有别人的身份证,还是可以“代查”的。
  上海移动客服人员则表示,与“随机短信密码”同时推行的新制度还包括,不允许“代查”别人的通话记录。也就是说,以后去营业厅查询相关信息,必须本人带着自己的身份证才行。
消息来源: 计算机世界网

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » [新闻] 上海移动试运行随机短信密码 通话单禁代查

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册