成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

短信驗證碼不安全 兩步驗證APP急需普及

安全 應(yīng)用安全 服務(wù)器運維
不知從何時開始,手機號成了注冊各種賬號的必要信息,短信驗證碼也成了各種敏感操作的驗證方式。

 不知從何時開始,手機號成了注冊各種賬號的必要信息,短信驗證碼也成了各種敏感操作的驗證方式。

大家都知道只要不把驗證碼告訴別人,自己的賬號安全就能得到保障。畢竟手機在自己手里,賊總不能來搶我的手機吧?但事實并非如此,短信驗證碼的安全隱患比想象中大的多,所以拋棄短信驗證碼勢在必行。

[[239278]]

短信驗證碼權(quán)限極大

目前,短信驗證碼已被廣泛應(yīng)用于社交媒體、網(wǎng)站、論壇、游戲、銀行金融和醫(yī)療等平臺上。短信驗證碼可以幫助用戶進行修改密碼、修改綁定郵箱等敏感操作。短信驗證碼也能讓用戶不輸賬號密碼直接登陸。所以短信驗證碼的權(quán)限很大,一旦被不法分子利用后果不堪設(shè)想。

短信驗證碼的頭號天敵:SIM卡劫持

SIM卡劫持可以通過多種方式實現(xiàn)(比如SIM卡克?。且环N可以完全控制一個手機號的技能??膳碌氖沁@種技能的學(xué)習(xí)門檻和實現(xiàn)難度都不高。比較低級的SIM卡劫持方法甚至可以在網(wǎng)上隨便搜到教程。

越高級的方法需要的“原料”越少。2017年黑帽大會上曾演示了只需一個手機號碼就在一分鐘之內(nèi)劫持SIM卡的方法。

一旦SIM卡被劫持,你的手機就會立刻沒網(wǎng)。這時不法分子可以隨心所欲使用你的手機號。比如竊取你的隱私,詐騙親戚朋友,或者通過手機短信驗證碼來盜取你的社交媒體賬號和資金財產(chǎn)。

從本人搜集的國內(nèi)外十幾個案例來看。從不法分子獲得SIM卡控制權(quán),到從銀行偷錢平均也就15分鐘左右。也就是說,一旦被劫持,等你打通銀行客服,錢很可能已經(jīng)被偷了。

更安全的驗證方式:基于APP的兩步驗證

短信驗證碼一直是使用最廣泛的兩步驗證方法。但正如上文所述,短信驗證碼的安全隱患很多。

所以銀行業(yè)很早就開始使用動態(tài)口令卡(比如網(wǎng)銀U盾)——一種類似于U盤的專門顯示動態(tài)驗證碼的設(shè)備。但想使用動態(tài)口令卡必須將其隨誰攜帶,便利性不佳。所以現(xiàn)在不少平臺都啟用了依賴于手機APP的兩步驗證,相當(dāng)于把動態(tài)口令卡集成在了手機中。

使用手機兩步驗證APP時,用戶需要首先安裝并設(shè)置好APP,包括對需要驗證的賬戶的綁定。

綁定完成后再登陸這些賬號時,兩步驗證APP就會推送動態(tài)驗證碼。用戶必須在登陸界面輸入該驗證碼才能完成登陸。當(dāng)然,兩步驗證APP不僅可以用來登陸,也可用來驗證其它敏感操作。

大部分兩步驗證APP基于TOTP機制,不需要任何網(wǎng)絡(luò)連接(包括Wi-Fi),也不需要短信和SIM卡,驗證碼完全在手機本地生成。所以APP兩步驗證幾乎免疫了SIM卡劫持。

為什么說幾乎呢?那是因為在***安裝兩步驗證APP時,用戶需要通過短信進行一些初始設(shè)置的驗證。但只要確保這時SIM卡不被劫持就安全了。

另外必須要說的是兩步驗證APP只是繞開了短信驗證碼,并沒有解決SIM卡劫持的根本問題。也就是說你的SIM卡還可以被劫持。只不過不法分子不能在通過你的SIM卡威脅你的網(wǎng)絡(luò)和財產(chǎn)安全了。

兩步驗證APP的現(xiàn)狀

兩步驗證APP主要分兩類:“獨占類”和“開放類”。獨占類指只支持自家賬戶登錄的兩步驗證,比如新浪微盾。開放類則是一個純粹的兩步驗證APP,支持綁定第三方應(yīng)用。這樣一個APP就能變成很多賬戶的驗證器,比如Authy 2-Factor Authentication。

國外的優(yōu)質(zhì)開放類兩步驗證APP很多,都在這兩年流行了起來。主要是因為它們支持很多常用賬號,包括主流社交媒體、游戲、銀行、教育和醫(yī)療等平臺。

國內(nèi)的兩步驗證APP基本都是獨占類。這樣一來每個賬戶都需要單獨裝一個APP,所以用的人很少。

結(jié)語

基于TOTP機制的兩步驗證APP有著比短信驗證碼高得多的安全性和相媲美的便利性,是一種能保障用戶財產(chǎn)安全的工具,非常值得推廣。

希望國內(nèi)會有信譽可靠的大公司推出開放類的兩步驗證APP,允許用戶綁定各種第三方賬戶,拋棄短信驗證碼。這樣才能把SIM卡劫持的危害降到***。

責(zé)任編輯:武曉燕 來源: 泡泡網(wǎng)
相關(guān)推薦

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2020-11-13 11:27:04

短信驗證

2021-01-19 10:29:34

短信驗證碼密碼

2016-10-09 13:33:12

2017-12-21 07:38:19

2013-04-18 11:07:31

2016-11-14 15:40:01

Android

2014-09-19 09:09:35

2015-03-23 18:03:36

短信驗證碼正則自動填寫

2022-02-02 20:21:24

短信驗證碼登錄

2013-06-19 10:19:59

2022-07-20 09:52:44

Go語言短信驗證碼

2025-04-22 09:23:37

2009-02-09 14:17:36

2009-08-11 14:05:28

JSP驗證碼

2020-11-16 07:28:53

驗證碼

2015-09-21 15:31:05

php實現(xiàn)驗證碼

2022-02-11 07:10:15

驗證碼

2015-03-23 17:58:04

驗證碼倒計時并行
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美中文字幕一区二区三区亚洲 | 日韩中文字幕一区二区 | av毛片| 亚洲视频在线观看 | 玖玖操| 97国产一区二区精品久久呦 | 亚洲精品久久久久国产 | 黄色一级毛片免费看 | 日韩精品激情 | 午夜一区二区三区在线观看 | 欧美精品网 | a级网站| 亚洲福利一区 | 91麻豆产精品久久久久久夏晴子 | 欧美极品一区二区 | 狠狠色综合欧美激情 | 久久男人| 亚洲九九 | 中文字幕在线欧美 | 色婷婷精品 | 亚洲 中文 欧美 日韩 在线观看 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 日韩字幕一区 | 国产成人精品一区二区三区在线 | 精品欧美一区二区三区久久久 | 久久久久久久久蜜桃 | 狠狠操狠狠色 | 欧美不卡一区二区三区 | 亚洲夜夜爽 | 99色在线视频 | 国产激情毛片 | 一区二区视频在线 | 奇米超碰在线 | 中文欧美日韩 | 九九在线视频 | 亚州综合一区 | 免费视频99| 久久久久久国产精品 | 手机看片在线播放 | 中文字幕一区二区三区不卡 | 日韩中文字幕在线视频 |