淺談移動認證安全(二):如何保護你的賬戶
前文《淺談移動認證安全(一):手機在手,銀行卡我有,錢怎么沒了?》說到,近期朋友圈已經被各類銀行卡盜刷盜轉事件刷屏,導致大家對于移動支付、移動認證的信任程度大幅降低,幾乎到了人人自危的程度。
央視多個節目集中報道了不法分子通過地下黑色產業鏈,盜取用戶銀行卡信息,攔截用戶驗證碼短信,進而盜取用戶錢財、盜刷用戶銀行卡。節目收視率很高,分析深刻、嚴謹縝密、觸目驚心!這一系列事件對整個金融行業和信息安全產業帶來了很大震動,在社會上造成了惡劣影響。
面臨這樣的形勢,我們怎么保護自己的財產!
不法分子通過三個步驟,獲取銀行卡信息,截取短信,最終完成盜轉盜刷。在此過程中我們可以有針對性的進行防護,只要驗證了關鍵步驟,多加幾把鎖,就可以大大提高攻擊者難度,保護我們自己的財產。
我們能用上哪些“鎖”:
手機設備安不安全?——驗驗“設備”
拿手機的人安不安全?——驗驗“人”
干的事兒安不安全?——驗驗“行為”
芯盾安全認證系統是由北京芯盾時代科技有限公司研發的用戶認證安全產品。利用獨有的設備指紋、生物指紋、大數據指紋技術,提供一套“立體”的身份認證服務,讓認證變得更安全、智能、實惠。
設備指紋技術——用來驗證“設備”
生物指紋技術——用來驗證“人”
大數據指紋技術——用來驗證“行為”
該產品通過芯盾安全認證、短信驗證碼加密、軟件動態令牌等多種解決方案,可防范短信驗證碼攔截帶來的風險,確保用戶身份安全,有效防止銀行卡盜轉盜刷問題。在芯盾安全認證系統的保護下,即使用戶銀行卡信息已經泄露、短信驗證碼被壞人截獲(木馬截取、空中接口攔截、平臺攔截、甚至用戶被騙后主動告知壞人),該系統也能夠有效識別,確保不法分子無法進行盜轉盜刷。而且更關鍵的是,合法用戶仍可按原有方式使用驗證碼,完全無感知。
設備指紋,怎么知道設備合法?那就要認出來設備、綁定設備。芯盾根據手機設備的特性,提取設備的“DNA”進行識別。用戶的操作限制在自己合法的終端,黑客即使截取了你的賬號、驗證碼也無用武之地。
生物指紋,終端合法了,但終端前面的人呢?就像互聯網上不知道對面電腦前面坐的是“汪星人”一樣,拿著合法移動手機終端的“人”也不一定是誰。芯盾采用生物識別技術,基于人臉、聲紋、指紋來確定“人“是合法的。
大數據指紋,合法的人,干的事情不一定合法,尤其不法分子的行為與正常用戶的消費行為總是能找出各類蛛絲馬跡。芯盾通過大數據行為分析,可以識別出惡意行為,及時提示風險,阻斷操作,對認證技術手段提供有效的補充。
芯盾安全認證系統就是這樣,通過各類技術手段,環環相扣,互為補充,為用戶的賬戶提供真正有效的保護。手機購物就是能這么放心!