手機(jī)短信驗(yàn)證碼在生活中不可避免的一個(gè)驗(yàn)證方式。注冊(cè)賬號(hào),支付寶支付驗(yàn)證,網(wǎng)銀交易驗(yàn)證,虛擬交易驗(yàn)證等。都采用了手機(jī)短信驗(yàn)證碼的形式來驗(yàn)證是否為本人操作。在這些驗(yàn)證中大到涉及個(gè)人財(cái)產(chǎn),小到一個(gè)賬號(hào)注冊(cè)。一個(gè)短信驗(yàn)證真的會(huì)保障真正的安全么?
網(wǎng)絡(luò)銀行交易
網(wǎng)絡(luò)銀行交易應(yīng)該是大家每天都會(huì)使用到的,偶爾充充話費(fèi),或者去淘寶剁剁手。這些交易在以前都是需要U盾的驗(yàn)證。隨著時(shí)間的推移,每個(gè)銀行慢慢的都取消了U盾,采用了短信驗(yàn)證。當(dāng)然如果你是大型客戶,每天需要大量的轉(zhuǎn)賬的話,還是需要U盾進(jìn)行交易(聽說這類U盾都很高級(jí))。
其實(shí),大家并不想每次交易的時(shí)候都使用U盾(這應(yīng)該是大家的心聲)。在進(jìn)行每次小額交易前,都要找找自己的U盾在哪里。在交易體驗(yàn)上肯定就覺得很繁瑣。
而手機(jī)是大家日常使用頻率最高的。采用短信驗(yàn)證方式可以讓大家在交易體驗(yàn)的確會(huì)比U盾好了不少。不過也有一定的風(fēng)險(xiǎn),如果你的手機(jī)被黑客利用,你的錢也肯定是逃不過風(fēng)險(xiǎn)的。不過你可以把手機(jī)和銀行卡第一時(shí)間申請(qǐng)掛失。
其實(shí)短信并不是最好的二次驗(yàn)證的方法,但卻是成本最低最容易實(shí)現(xiàn)的也是基本靠譜的驗(yàn)證方法。因?yàn)槭謾C(jī)號(hào)碼現(xiàn)在都采用實(shí)名制,綁定性較強(qiáng),不需要額外的設(shè)備,手機(jī)的日常使用頻率高,效驗(yàn)成本極低。
不過現(xiàn)在絕大多數(shù)都將自己的手機(jī)號(hào)碼綁定多種服務(wù),就比如銀行卡手機(jī)驗(yàn)證、QQ、支付寶、微信等。而現(xiàn)在短信的威脅主要來源哪里呢?
短信木馬
智能手機(jī)平臺(tái)上的木馬其實(shí)都是來自短信,哪些不良分子通過短信來編輯機(jī)具誘惑的短信信息,讓用戶去點(diǎn)擊短信中的木馬鏈接。最終導(dǎo)致用戶的金錢損失。這種木馬在之前都廣泛用于支付寶的詐騙,不法分子讓受害者通過短信中的木馬鏈接下載帶有木馬的APP,最后讓受害者的支付寶重置,導(dǎo)致支付寶中的賬戶被盜取。
SIM卡攻擊
SIM卡攻擊這種手段是比較高端的了。主要的是通過對(duì)SIM卡經(jīng)行補(bǔ)卡和克隆,讓受害者的手機(jī)卡無法正常使用。辦理一張受害者同樣的手機(jī)號(hào)碼,智能能接收驗(yàn)證碼,完全就可以重置你的各種賬號(hào)。部分地區(qū)的運(yùn)營商對(duì)補(bǔ)卡人員的身份信息驗(yàn)證不嚴(yán)謹(jǐn),導(dǎo)致出現(xiàn)了補(bǔ)卡攻擊。(在早些年SIM卡夠著簡單的時(shí)候還可以直接去克隆一張卡出來。)
無線電監(jiān)聽
這里主要包括GSM監(jiān)聽,包括監(jiān)聽空中短信,直接獲取短信內(nèi)容,但這個(gè)玩法成本和范圍有限制。基本上都是那些不良分子通過可移動(dòng)的偽基站來偽裝成運(yùn)營商等。來混肴視聽,讓那些受害者以為是真正的運(yùn)營商發(fā)來的短信,導(dǎo)致那些受害者上了那些不良分子的圈套。
為了防止這些損失,其實(shí)主要多注意手機(jī)中的不明短信來源就好。不要亂點(diǎn)擊驗(yàn)證碼,不要下載來歷不明的軟件,還有就是將SIM卡進(jìn)行升級(jí)(這個(gè)一定要升級(jí),這樣能夠大大的減少偽基站的攻擊,還有補(bǔ)卡的攻擊)
廣告及商務(wù)合作請(qǐng)發(fā)郵件:
玩友匯 科技數(shù)碼大本營
聯(lián)系客服