前不久,媒體報道“深圳何先生的360手機被鎖死盜刷5萬多元”。經過與運營商聯合調查,360官方在2月10日發布公告,詳細說明了何先生的手機云服務被盜號利用的全過程,時間升級云服務安全措施,并全額賠償何先生53000元損失。2月14日移動也發布聲明,除何先生以外,并未收到其他客戶遭受損失的報告。
何先生之所以被盜刷,起因是他的360 OS云服務設置了簡單的弱密碼,不法分子經過頻繁嘗試登陸,試錯時間間隔短為3秒鐘,長為10分鐘,終破解了何先生的密碼,然后利用手機云服務的“防盜”功能,對何先生手機進行鎖死操作。
如今云服務已經成為智能手機的標配,由于手機云服務密碼簡單而蒙受損失的案例也是屢有發生。即使是iPhone也不幸中招。就在去年11月,犯罪分子先盜取蘋果ID和密碼,然后開啟“家庭共享”功能,綁定作案用的蘋果手機賬號作為“家庭成員”,從而實施盜刷消費。iPhone手機因為蘋果ID密碼被攻破而遭到鎖屏敲詐的事件更是大規模發生,已經形成一條手機勒索產業鏈。
云服務的短信同步功能本來是為用戶提供的信息備份服務,竟也被犯罪分子利用。去年8月,有小米手機用戶因為密碼設置太簡單,被犯罪分子成功登陸了小米云服務,并借助短信云同步服務截獲驗證碼,盜刷銀行卡內10萬元錢(含貸款4萬)。
一系列的盜刷事件將手機云服務安全問題推上了風口浪尖。其實,無論是云端防盜、短信同步,還是家庭共享服務,手機廠商提供這些功能都是為了給用戶帶來更好的使用體驗。但如果云服務賬號被盜,由此也會引發嚴重的損失。
作為手機廠商,應該全面考慮用戶弱密碼被破解可能造成的風險。此次何先生被盜刷事件后,360手機公司在2月10日調查報告公布當天就先行賠付了用戶損失的53000元,并緊急關閉被犯罪分子惡意利用的功能接口,徹底消除了這類安全隱患。360敢于承擔責任和賠償用戶損失的做法還是值得點贊的。
賬號安全事關重大,并不是所有手機廠商都會賠償用戶損失。在此提醒廣大網友,一定要為重要賬號單獨設置密碼,密碼長度至少要達到10位,好是大小寫字母、數字和特殊符號的組合,以免遭到財產損失。