近日,一家信息安全机构发布信息称,相当数量的在售手机号码处于“中毒”状态。购买人可以通过手机号码验证功能,进入前使用人的QQ、微信,包括一些金融账户。
据该负责人,通过"找回密码"功能,输入手机号,回复验证码,就能够替换旧密码。加之各网络服务商安全验证功能具有关联性。手机、邮箱被掌握,安全链条相当于被撕开一个口子。
(小编亲测,“手机+验证码”的方式修改某旅游网站登录密码后,可以获得身份证信息,进而可以攻破包括支付宝、微信在内的各类app。)
“手机+验证码”的方式修改某旅游网站登录密码后,可以获得身份证信息。
运营商无权限解绑