弃用手机号再销售存漏洞 可获号码原主人信息

04.08.2014  10:06

  本报记者 张倩怡

  新入网的手机号却绑定着其他人的购物网站账号,近日有网友在微博上爆料,自己在使用京东网站时,可以通过修改密码登录手机号前主人的账号。记者调查发现,类似现象也多出现在其他购物网站平台上。对此,安全专家建议,手机号目前已成为互联网时代的一张“通行证”,用户如果一旦丢失手机或弃用号码,一定要在第一时间切断和原有账号的联系。

  漏洞

  轻松获得号码原来主人信息

  “本来想给自己账号绑定来着,却有了意外发现。”配上前后过程的几张图片,网友“风浪朗朗”在微博上展示了他打算给自己的京东账号绑定手机号的全过程。原本打算绑定手机号以增加账号的安全性,他发现自己刚刚入网的手机号却显示“已被绑定”,不止如此,当他试着用“密码找回”功能时,手机顺利地收到了一条标有验证码的短信,在更改登录密码后他轻松地获得了号码原来主人的姓名、地址、交易记录等个人信息。

  不止如此 “风浪朗朗”表示,在京东上更改手机号是个“死循环”——京东网页上提供了“手机账号更改”这一选项,不过如果想要更改和账号绑定的手机号码,需要先输入原先手机号所收到的一条验证码,可如果用户一旦丢失手机或是已经停用就无法完成这一步骤。

  “已向客服反映,京东客服表示将会把该问题反馈给研发部门进行解决。”昨日,“风浪朗朗”在微博上更新了最新进展。

  支招

  必须切断和原有账号的联系

  事实上,丢失的手机号成为后患,这样的事件并非刚刚发生。此前,支付宝就被频频爆出有人通过用户原有手机号进行账号盗刷事件,微信也曾出现过“查手机号搜到其他用户”这类事件。

  就此,记者昨日咨询了移动、联通等多家运营商客服,他们均表示目前对销号后手机号码冻结期没有统一的规定。有的运营商规定冻结期为6个月,有的则没有明确规定。“几年前,号码资源相当充足,因此流转起来很慢,现在号码资源相对紧张,换号的用户也多了起来,导致手机号码在很短时间内卖给其他用户。”一位客服人员说道。

  用户弃用一个手机号码后,最好先自己查询下这个号码是否已被注销掉。“拨打号码后,若是空号,也就是说这个号码已经不能使用了,但还未被注销;若不是空号,则说明旧号已经被注销,重新卖给别人了。”手机安全专家安阳表示,经常网购、使用网银的公司或个人,手机号码如果绑定过金融业务,注销号码时,原有绑定不会随之消除,需要在第一时间在网购平台、支付宝等第三方应用申请解除绑定服务,确保账户安全。