为何我的股票被清仓了?( 三 )





浙江大学网络空间安全学院百人计划研究员、博导周亚金表示 , 黑产可能通过收买券商、第三方平台相关人员而获得用户的明文数据 。


不过 , 对于股民数据泄露问题 , 同花顺方面表示 , 目前没有发现同花顺账户被盗 , 也没有证据和有关部门认定同花顺账户被盗 。



“同花顺有完善的安全机制 , 能有效防范不法分子的犯罪活动 , 确保用户的安全 。 ”其称 。

03
交易快捷背后

没有异常登陆预警和交易密码验证
事件过后 , 炒股App快捷登录背后的安全盲点开始被关注 。



股民林董(化名)沉浮股市十多年 , 同花顺是他首选的炒股软件 。 “同花顺操作很方便 , 不像有些券商App需要输入短信验证码 。 ”

为何我的股票被清仓了?
文章图片
一些券商App需要输入短信验证码才能登录
在他看来 , 股市变幻莫测 , 省下时间意味着更多赚钱的机会 。



《IT时报》采访人员测试发现 , 如果已绑定券商账户 , 登录同花顺便能直接进入交易 。

为何我的股票被清仓了?
文章图片

直接登录券商账号进行交易
在周亚金看来 , 券商和同花顺大概率打通了后台 , 能将同花顺用户映射到券商实际用户群中 , 由两者后台自动完成 。



佣金宝是一款由国金证券和腾讯合作的股票交易App , 有用户表示 , 如果已保存登录账户和密码 , 这款App能秒登录秒交易 , 同样没有验证过程 。

为何我的股票被清仓了?
文章图片
支持同花顺app秒登录 , 没有验证过程
现在 , 情况正在发生改变 。



日前 , 东兴证券、华福证券等多家券商发布风险提示公告 , 提醒用户定期修改密码 。



国金证券直接点明 , 交易软件有“交易保持在线”选项 , 一旦用户勾选 , 在相应时间内免密再次登录 , 可能存在很大隐患 。



为了保证账户安全 , 支付宝、微信、银行类App在异地登录或者新设备登录时 , 都需要输入验证码 , 这本是阻挡用户账户被非常侵入的一把锁 。



然而相似的情况发生在同花顺及部分券商App上 , 之前并没有这样的措施 。 只是 , 账户登陆异常情况发生后 , 王欢和陈林始终未收到预警信息 。



4月15日 , 王欢发现同花顺App上增加新设备登录需要输入手机验证码功能 。 此时距离事件发生已过去近2周 。



如果当时同花顺App有这一选项 , 一切是否会变得不同?



痛过之后 , 另一种反思在交易上 。



如果通过支付宝、银行等App进行转账时 , 用户还需要验证生物信息或交易密码 。

为何我的股票被清仓了?
文章图片
但是采访人员发现
, 同花顺和多款券商App在交易过程中没有交易密码验证的步骤 。


推荐阅读