知方号

知方号

手机号不用不等于注销 注销后如何保护钱包和隐私<微信注销后手机号会自动解绑吗>

由于网络实名制深入推广,“手机号+验证码”已经成为最便捷的实名认证工具,但是还没有软件可以查到某个电话号码名下所有的注册信息。

独立电信分析师付亮告诉《IT时报》记者,注销手机号并重新投入市场前,运营商会有半年以上的“静默期”,在处置资金时将激活实名认证,只有通过实名认证,才能处置资产。

此外,涉及资金的主流App或App的资金功能都不会局限于“手机号+验证码”的实名认证。如微信支付、支付宝在涉及资金功能时,都设置了“二次实名认证、活体视频认证”等多重保障。

付亮认为,与头部知名App、银行App相比,海量的小网站才是问题所在。不少小网站的安全不够规范,甚至会明码存储用户信息,容易被黑客“拖库”,而且不少用户在不同网站用了同一个密码。小网站大多没有设置号码使用的安全监测,更换手机,仍可通过“手机号+验证码”登陆。此外,一些小网站没有实名制管理能力,却还要求提供“身份证号+姓名”的附加认证,与手机号、验证码结合,可能被用于在其他网站登陆或通过升级的安全验证。

如何降低注销手机号带来的风险?付亮对此建议,首先要充分认识到安全级别的强弱,“身份证号+姓名+活体”高于“身份证号+姓名+手机验证码”,更高于“手机号+验证码”,前者更安全,能为后者“背书”,后者不能为前者背书。“手机号+验证码”可用于实名制登陆,但不能用于支付环节的安全验证。

此外,App要强化登录异常判定。付亮认为,手机号注销后的静默期,App应判定为异常,在软件登录验证环节增加登录异常判定。判定异常时,应采用比“手机号+验证码”更安全的强化安全验证。

最后,倡导适度缩小网络实名制的适用范围,尽可能避免没有管理能力的团队拿到用户的实名信息,从源头降低信息泄露风险。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。

上一篇 没有了

下一篇没有了