當(dāng)你在等待60s的短信驗(yàn)證時(shí) 其實(shí)你在等待的是什么?
摘要: “互聯(lián)網(wǎng)+”時(shí)代,每個(gè)人的手機(jī)號或多或少綁定了各種互聯(lián)網(wǎng)應(yīng)用賬號、銀行卡、金融信息等。隨著手機(jī)綁定業(yè)務(wù)的爆發(fā)式增長,短信驗(yàn)證逐漸成為必不可少的校驗(yàn)方式。
“互聯(lián)網(wǎng)+”時(shí)代,每個(gè)人的手機(jī)號或多或少綁定了各種互聯(lián)網(wǎng)應(yīng)用賬號、銀行卡、金融信息等。隨著手機(jī)綁定業(yè)務(wù)的爆發(fā)式增長,短信驗(yàn)證逐漸成為必不可少的校驗(yàn)方式。
但是,不安全的網(wǎng)絡(luò)環(huán)境使短信驗(yàn)證充滿了不安全因素。誰能想到,當(dāng)用戶點(diǎn)擊獲取驗(yàn)證碼,等待短信下發(fā)的短短60秒,往往是在等待一次次的風(fēng)險(xiǎn)入侵。

60秒雖短,但卻足夠不法分子們在資金轉(zhuǎn)移和金錢交易等敏感操作上“設(shè)計(jì)”出多種多樣的詐騙方式,比如木馬惡意攔截短信、網(wǎng)絡(luò)釣魚、信道竊聽等等。其中木馬短信是比較普遍的攻擊方式:一些惡意軟件、釣魚網(wǎng)站通常會和熱門軟件或詐騙短信捆綁,當(dāng)用戶安裝完這類熱門軟件或點(diǎn)開來路不明的鏈接,潛伏的木馬病毒就會出現(xiàn),將涉及用戶財(cái)產(chǎn)的應(yīng)用賬號密碼重置,并攔截驗(yàn)證短信,重置用戶的賬號信息。還有一些騙子偽裝成警方、運(yùn)營商客服,使用連環(huán)詐騙手段,先設(shè)局誘使用戶發(fā)起支付或登錄申請,再用假驗(yàn)證短信誘使用戶透漏短信驗(yàn)證碼,達(dá)到悄悄盜取用戶資金的目的。

此外,騙子還會通過偽基站監(jiān)聽用戶手機(jī),竊取短信內(nèi)容。這些攻擊手段雖然常常被新聞報(bào)道提醒大家防范,但是其手段花樣翻新,防不勝防,每年仍然有一些用戶上當(dāng)受騙,遭受損失。

既然短信驗(yàn)證存在如此之問題,有沒有一種更安全穩(wěn)妥的方式來替代短驗(yàn)?zāi)?

中國移動通過整合運(yùn)營商獨(dú)有的網(wǎng)關(guān)識別能力推出移動認(rèn)證服務(wù),其本機(jī)號碼校驗(yàn)?zāi)芰δ軒椭鶤pp校驗(yàn)用戶注冊/登錄填入的號碼是否本機(jī)號碼,整個(gè)校驗(yàn)過程用戶無需輸入短信驗(yàn)證碼,校驗(yàn)通過即可順暢使用各種服務(wù);若非本機(jī)號碼則觸發(fā)其他安全策略,進(jìn)行風(fēng)險(xiǎn)控制,進(jìn)一步確保賬號和資金的安全。如此一來,短信驗(yàn)證成為過去式,即使是再老道的黑客也無從下手,盜無可盜,安全性自然大大提升。

除了傳統(tǒng)的登錄場景,在一些重要安全場景,如密碼修改,使用本機(jī)號碼校驗(yàn)?zāi)茉谇岸擞脩艉翢o感知的情況下,快速校驗(yàn)操作的號碼是否為賬號綁定的安全號碼,防范不安全的賬號操作,協(xié)助開發(fā)者保護(hù)用戶信息安全。有了這樣一層貼心防護(hù),各類互聯(lián)網(wǎng)應(yīng)用的安全性能也隨之增強(qiáng),用戶的安全體驗(yàn)自然也隨之得到提升。
本機(jī)號碼校驗(yàn)以其快捷流暢、安全可靠的優(yōu)點(diǎn),不僅解決了用戶號碼真實(shí)性,還解決了用戶的痛點(diǎn),可謂是對校驗(yàn)方式的一次升級。毫無疑問,開發(fā)者們將逐步用來它來替代短驗(yàn),為用戶提供更加安全流暢的校驗(yàn)選擇。想了解本機(jī)號碼校驗(yàn)更多詳情并搶先接入的開發(fā)者,請搜索“移動認(rèn)證”!
PS:本機(jī)號碼校驗(yàn)?zāi)芰H限商用接入,個(gè)人用戶無法自行接入噢~
短信驗(yàn)證






