手機短信驗證身份安全性有多高? |
手機的蓬勃發(fā)展,讓原本功能單一的手機衍生出眾多其他功能。如今每個人的手機號都或多或綁定了各種賬號,手機綁定的賬號越多,涉及到的重要信息也就越多,例如銀行卡綁定手機號、支付寶與資金掛鉤等。如今手機綁定最主要的表現(xiàn)方式就是通過短信平臺發(fā)送短信驗證碼來證明自己的身份,驗證的方式極其簡單便捷,當人們在享受這份簡單便捷的驗證方式時,不由也為這種驗證身份信息的方式產(chǎn)生不信任感。
那么手機短信驗證碼真的安全嗎?手機短信驗證碼安全性究竟有多高?
如果說安全的話,沒有什么是真正的安全的,短信驗證碼也不能保證100%安全。通過短信平臺發(fā)送短信驗證身份之所以能夠在幾年內(nèi)瘋長,無外乎是因為通過短信進行二次驗證時,短信是成本最低、最簡單便捷的驗證方式,另一點原因是手機普及、短信驗證安全程度較高,最容易被廣大用戶廣泛接受。
相對而言,短信驗證二次身份的方式安全程度是比較高的,不同的是,由于智能機普及,手機系統(tǒng)的漏洞也在增長,各類木馬的存在,才導致短信驗證身份的安全性出現(xiàn)問題。但是目前來說還是一個比較安全的驗證方式。
手機短信驗證在遭遇什么樣的威脅呢?做出什么樣的應對呢?
1、短信木馬
目前手機短信驗證方式受到最大的威脅就是來自于智能手機平臺上的短信木馬。這類短信木馬通過發(fā)送含鏈接的短信,讓用戶在不知情的情況下下載安裝木馬,當木馬安裝在手機內(nèi)就會將涉及用戶財產(chǎn)的應用賬號密碼重置,并攔截短信驗證碼,實現(xiàn)重置用戶的賬號。
這是用戶方面在短信驗證安全受到的威脅,只是這類木馬由于編寫簡單,早已形成一個非常完整的產(chǎn)業(yè)鏈:
制作木馬 → 出售木馬 → 租用木馬 → 進行釣魚詐騙 → 成功后進行洗號 → 轉移財產(chǎn)
當然智能手機平臺也都出臺了相應政策來降低這種盜竊案的案發(fā)率,例如Android系統(tǒng)4.4版本之后已經(jīng)收緊了短信的權限,但是大部分還是依靠用戶來提升警戒心來進行防范。
2、補卡、克隆卡
通過補卡、克隆卡,得到一個與用戶相同的手機號,接收用戶短信驗證碼,重置用戶的各種賬號然后盜竊財產(chǎn)。通過這樣方式進行盜竊的案例各大媒體報道的數(shù)不勝數(shù),小編不一一贅述。
這是運營商導致短信驗證的安全受到威脅,由于二三線城市的運營商對于補卡人員的身份驗證不嚴而產(chǎn)生的不良后果。不過,三大運營商已收到公安部通知,營業(yè)廳對于用戶補卡時,盤查已非常嚴格了。想要渾水摸魚進行補卡盜竊的情況也已經(jīng)得到有效遏制,但還沒有滅絕。
3、無線電監(jiān)聽
通過無線電監(jiān)聽,簡單來說就是通過偽基站對用戶手機進行監(jiān)聽,但是受范圍的限制。這種通過監(jiān)聽空中短信的方式也包括GSM監(jiān)聽,獲得短信內(nèi)容然后進行盜竊活動,雖然有一定的距離限制,但是可以與短信木馬相輔相成,又能單獨作案,不過這種方式的成本略高。
這也是由運營商導致短信驗證的安全受到威脅,不過由于目前大部分用戶使用的是3G、4G等安全級別更高的信號通道,所以不法分子會通過偽基站對手機信號進行降維攻擊,就是把手機信號將至2G然后進行攻擊,這樣的方法沒有太好的解決方案,只能等GSM推出歷史舞臺。
4、手機丟失
手機丟失后,這樣也會對短信驗證的安全造成極大的威脅,不過好在手機丟掉后用戶是知情的,能夠及時溝通運營商進行補卡掛失,所以在這方面造成用戶被盜竊的比例太低。 由于短信的驗證方式方便快捷,不需要像網(wǎng)銀U盾等物品就可以進行認證,才會導致通過手機綁定業(yè)務的爆發(fā)式增長,而且目前短信驗證碼的安全性還是比較高的。 |
【返回首頁】 |
上一篇:哪個短信平臺好,選擇有標準 下一篇:短信平臺憑什么得到企業(yè)的青睞 |
更多詳情請搜索: |