看过电影《手机》的人或许都记得这样的情节,李燕和沈雪在移动营业厅凭自己的身份证就把费默和严守一的话费详单打印了出来。这一故事情节使得担心隐私外泄成为很多人的心病。
然而,据《新闻晨报》消息,第3道认证关口“随机短信密码”正在试运行,以后除非有人既知道你的密码又拿到你的手机,才能上网查询你的通话记录。上海移动同时表示,以后去营业厅查通话记录也需本人前往,其他人将不能代办。
据介绍,现有的网上查询流程并非漏洞百出,因为已有2道关口———手机密码、图片附加码。前者的作用在于,如果对方光知道你的手机号码,不可能查到通话记录;后者则是将随机数字或符号生成一幅图片,再加上一些干扰像素,防止网络黑客用特定软件破解你的密码。
那么,为什么还有漏洞呢?问题就在于手机密码比较容易查询,但很少有人会隔三岔五地修改。比如,你某天不小心把手机落在桌上,你的熟人只要立即登录上海移 动网站,输入你的手机号码,再点击“忘记密码”,你的手机就会立即收到一条短信:“您的手机密码是XXXXXX,请注意保存。”这样,你的熟人可以在1分 钟不到的时间内迅速获得你的手机密码,以后就可随时查询你的通话记录,它的形式是:
而现在再要查询通话记录,输入手机号码、手机密码、图片附加码后,还需点击“发送随机短信密码”按钮。机主会通过短信获得一个一次性的随机密码,输入这个密码,才能看到各项通话记录。通过这一方式,基本可以做到“每个人只能查自己的手机账单”。
“随机短信密码”将首先在详单查询(即通话和短信的详细记录)中使用,毕竟这项记录最为私密。目前,每月对账单、充值记录、余额查询等其他网络查询功能,仍然只需要输入手机密码和图片验证码即可。不过该客服人员表示,以后“随机短信密码”可能还会扩大使用的范围。
然而,据《新闻晨报》消息,第3道认证关口“随机短信密码”正在试运行,以后除非有人既知道你的密码又拿到你的手机,才能上网查询你的通话记录。上海移动同时表示,以后去营业厅查通话记录也需本人前往,其他人将不能代办。
据介绍,现有的网上查询流程并非漏洞百出,因为已有2道关口———手机密码、图片附加码。前者的作用在于,如果对方光知道你的手机号码,不可能查到通话记录;后者则是将随机数字或符号生成一幅图片,再加上一些干扰像素,防止网络黑客用特定软件破解你的密码。
那么,为什么还有漏洞呢?问题就在于手机密码比较容易查询,但很少有人会隔三岔五地修改。比如,你某天不小心把手机落在桌上,你的熟人只要立即登录上海移 动网站,输入你的手机号码,再点击“忘记密码”,你的手机就会立即收到一条短信:“您的手机密码是XXXXXX,请注意保存。”这样,你的熟人可以在1分 钟不到的时间内迅速获得你的手机密码,以后就可随时查询你的通话记录,它的形式是:
而现在再要查询通话记录,输入手机号码、手机密码、图片附加码后,还需点击“发送随机短信密码”按钮。机主会通过短信获得一个一次性的随机密码,输入这个密码,才能看到各项通话记录。通过这一方式,基本可以做到“每个人只能查自己的手机账单”。
“随机短信密码”将首先在详单查询(即通话和短信的详细记录)中使用,毕竟这项记录最为私密。目前,每月对账单、充值记录、余额查询等其他网络查询功能,仍然只需要输入手机密码和图片验证码即可。不过该客服人员表示,以后“随机短信密码”可能还会扩大使用的范围。
宁盾作为国内唯一一家提供短信密码整体解决方案的厂商,其短信密码身份认证解决方案优势在于既有提供给大型客户如运营商,满足其用户数量广、用户需求复杂 的应用;也提供给中小企业安全、使用便捷且经济合算的解决方案,可以广泛运用在VPN、OA、网上支付、查询或者其他业务系统上。
dkey_s6.JPG
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/23296157/viewspace-626829/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/23296157/viewspace-626829/