通信人家园

标题: 移动一键登录“埋雷”:PIN码危机,隐私告急  [查看完整版帖子] [打印本页]

时间:  2025-2-17 13:28
作者: 任正飞     标题: 移动一键登录“埋雷”:PIN码危机,隐私告急

求便捷的当下,移动一键登录功能看似提供了高效的登录体验,实则隐患重重。其免验证码登录中国移动APP的设计,极大降低了安全门槛。一旦手机不慎丢失或被盗,不法分子便能利用这一漏洞轻松登录。

进入APP后,他们可查询到PUK码,进而随意修改手机卡的PIN码。PIN码作为手机卡安全的重要防线,一旦被恶意篡改,手机卡即刻锁定,导致用户无法正常使用通信功能,日常生活陷入混乱。不仅如此,身份冒用、隐私窃取、电信诈骗、资金转移等风险也会接踵而至,严重威胁用户的个人隐私与财产安全。

移动一键登录已成为隐私安全的“定时炸弹”,PIN码正面临严峻危机。希望相关方面尽快采取措施,完善安全机制,让用户远离隐私泄露的阴霾。 移动一键登录“埋雷”:PIN码危机,隐私告急

1739770115080427.jpeg


1739770115135304.jpeg


Screenshot_20250217_132209_com.android.settings.jpg


附件: 1739770115080427.jpeg (2025-2-17 13:28, 109.17 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=Njc0OTg1fDA2NzZkYjg3fDE3NjU4NDA5ODR8MHww

附件: 1739770115135304.jpeg (2025-2-17 13:28, 78.58 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=Njc0OTg2fGQyMTNlZjI0fDE3NjU4NDA5ODR8MHww

附件: Screenshot_20250217_132209_com.android.settings.jpg (2025-2-17 13:28, 36.58 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=Njc0OTg3fGE5MzY4NzQyfDE3NjU4NDA5ODR8MHww
时间:  2025-2-17 14:04
作者: laozhu

好多APP都一键登录了呀
时间:  2025-2-17 14:12
作者: wu67

无聊, 通篇都是在能操作目标手机的前提下写的推测.

我就问你, 手机丢失的状态下不是锁屏的?
即使卡被换机, 如果你启用了pin, 在新机不输入pin根本没信号, 怎么登录手机营业厅.





时间:  2025-2-17 14:16
作者: 固化剂

拿到sim卡,第一件事就是改pin码。
再把手机设为
密码开机,
pin码开启。
进入手机需要两个密码,
两个密码不要设为相同的,就可以了。
时间:  2025-2-17 14:17
作者: 任正飞

wu67 发表于 2025-02-17 14:12:30 无聊, 通篇都是在能操作目标手机的前提下写的推测.我就问你, 手机丢失的状态下不是锁屏的? 即使卡被...

直接通过puk改pin
时间:  2025-2-17 14:18
作者: 任正飞

固化剂 发表于 2025-02-17 14:16:11 拿到sim卡,第一件事就是改pin码。再把手机设为密码开机,pin码开启。进入手机需要两个密码,两个...

这样并不安全
时间:  2025-2-17 14:19
作者: 任正飞

wu67 发表于 2025-02-17 14:12:30 无聊, 通篇都是在能操作目标手机的前提下写的推测.我就问你, 手机丢失的状态下不是锁屏的? 即使卡被...

场景复杂,要确保不同场景下的安全性
时间:  2025-2-17 14:29
作者: 固化剂

任正飞 发表于 2025-2-17 14:18
这样并不安全

我觉得安全就好了,
一键登录,也是需要先安装app才能登录的。
装app,也是需要先输密码,进入手机才能安装app。
即使拿出Sim卡,安装好app,再装回sim卡,你依然要先输入密码,进入手机。
不相信的话,你可以去试试。
时间:  2025-2-17 14:37
作者: 任正飞

固化剂 发表于 2025-02-17 14:29:25 我觉得安全就好了,一键登录,也是需要先安装app才能登录的。装app,也是需要先输密码,进入手机才能...

一键登录和UAID我都关了
时间:  2025-2-17 15:02
作者: xhy133

隐患这么大吗 ?
时间:  2025-2-17 15:45
作者: gohdk

手机卡pin码锁死了,查询他人puk码也需要服务密码,怎么就危险了?
时间:  2025-2-17 15:47
作者: 固化剂

本帖最后由 固化剂 于 2025-2-17 15:48 编辑
xhy133 发表于 2025-2-17 15:02
隐患这么大吗 ?


他在危言耸听,没他说的那么严重。
现在sim卡换个卡槽,换个手机,都要被局停。
要真人验证。
现在本人使用,尚且有限制。
更何况小偷使用。
时间:  2025-2-17 20:56
作者: 大糊子

不吹不黑 发表于 2025-2-17 16:25
可怕了!!!

银行卡倒欠三万,怕个毛
时间:  2025-2-18 10:23
作者: 我自独行

任正飞 发表于 2025-02-17 14:17:55 直接通过puk改pin

如果手机真的丢失无法找回则以最快的速度挂失手机卡以及绑定此手机的银行卡号和所有的比如微信支付宝类的账户,然后以最快的速度去补办一张新sim卡,当新卡补办成功的那一刻则原来的手机卡会即时作废变成无信号的状态,这样就算是捡到了插着原卡的手机,捡到的人也无法通过已经作废的无法注册信号的sim卡一键登录手机营业厅,更别提通过它来查询已经作废的sim卡的puk码
时间:  2025-2-18 11:11
作者: ccet12345

我自独行 发表于 2025-2-18 10:23
如果手机真的丢失无法找回则以最快的速度挂失手机卡以及绑定此手机的银行卡号和所有的比如微信支付宝类的 ...

我朋友丢手机后,我也是这样教他的。
但是后来我隐约觉得他不太高兴,他的意思是挂失了手机卡,捡手机的人想还给他也联系不上了,不挂失的话,还有可能找回手机。
时间:  2025-2-18 17:55
作者: t8988998

固化剂 发表于 2025-2-17 14:29
我觉得安全就好了,
一键登录,也是需要先安装app才能登录的。
装app,也是需要先输密码,进入手机才能 ...

可以破解手机锁屏的
时间:  2025-2-18 18:16
作者: 固化剂

t8988998 发表于 2025-2-18 17:55
可以破解手机锁屏的

刷机就破解了,重要的是开启pin码。
在告诉你一个现实,每个手机其实都有一个出厂密码,可以绕过锁屏进入。
到处都是漏洞,防不胜防。
只能自己小心,不要双卡双待,
把上网的手机号和收验证码的手机号分开。
把收验证码的手机号插老人机,用2G。
时间:  2025-5-2 20:49
作者: 奋斗终生

固化剂 发表于 2025-02-18 18:16:28 刷机就破解了,重要的是开启pin码。在告诉你一个现实,每个手机其实都有一个出厂密码,可以绕过锁屏进入...

目前纯4G网络,而且2G网络已经全面停网了。




通信人家园 (https://www.txrjy.com/) Powered by C114