手机互联网安全之短信验证码

手机的蓬勃发展,衍生出来众多行业,也让原本功能单一的手机号做出极大的改变。如今每个人的手机号都或多或少绑定了各种账号,手机绑定的东西越来越多,涉及到的重要个人信息也越来越多。如果绑定了银行卡、支付宝等,甚至和资金也挂了钩。  手机绑定最主要的表现方式就是通过短信验证码来证明身份,验证的方式极其简单便捷,当人们在享受这种简单便捷的验证时,也会对这种验证方式产生不信任感。  手机短信验证码真的安全吗?  如果说安全的话,没有什么是真正的安全的,短信验证码也不是最安全的验证身份的方法。通过短信验证身份之所以能够在几年内疯长,主要是因为通过短信进行二次验证是成本最低,最简单便捷的验证方式,安全程度也比较高。  相对而言,短信验证二次身份的方式安全程度是比较高的,不同的是,由于智能机普及,手机系统的漏洞也在增长,各类木马的存在,才导致短信验证身份的安全性出现问题。但是目前来说还是一个比较安全的验证方式。手机短信验证会遭遇什么威胁?  第一,智能手机时代,手机短信验证方式受到的最大威胁是来自于智能平台上的短信木马。这类短信木马通过发送带链接短信,让用户在不知情的情况下下载安装木马,当木马安装在手机之内就会将用户的涉及财产的应用账号密码重置,并拦截短信验证码,实现重置用户的账号。  这类木马由于编写简单,也早已形成一个非常完整的地下产业链。虽然智能平台也推出了相应的政策来降低这种事件的发生,如Android系统4.4之后的版本已收紧了短信的权限,但是大部分还是依靠用户提高警惕来进行防范。  第二,不法分子可以通过补卡或克隆卡,得到一个与用户相同的手机号来接收用户的验证码,重置用户的各种账号然后盗窃财产。通过这样方式进行盗窃的案例数不胜数。  产生这样的结果,主要是由于二三线城市的运营商对于补卡人员的身份验证不严产生的不良后果。不过,由于运营商已收到相关通知,营业厅对于用户补卡时的盘查已经非常严格了。通过浑水摸鱼进行补卡盗窃的几率已经得到有效控制,但还没有灭绝。  第三是通过无线电监听,简单来说就是通过伪基站对用户手机进行监听,但是这种方式容易受范围的限制。通过监听空中短信,也包括GSM监听,获得短信内容然后进行盗窃活动,虽然有一定的距离限制,但是可以与短信木马相辅相成,又能单独作案,不过这种方式的成本略高。  这情况也是因为运营商而导致短信验证的安全受到威胁,不过由于目前大部分用户使用的是3G、4G等安全级别更高的信号通道,所以不法分子会通过伪基站对手机信号进行降维攻击,就是把手机信号将至2G然后进行攻击,这样的方法没有太好的解决方案,只能坐等GSM退出历史舞台。  最后还有一种可能,就是在手机丢失后,会对短信验证的安全造成极大的威胁,不过好在手机丢掉后用户是知情的,能够及时沟通运营商进行补卡挂失,所以在这方面造成用户被盗窃的比例太低。  由于短信的验证方式方便快捷,不需要像网银盾类似的东西就可以进行认证,所以才会导致通过手机绑定业务的爆发式增长,而目前由于短信验证码的安全性还是比较高,并且也没有找到可以比短信验证方式更加安全,更加便捷的方式,所以在未来很长时间内必将占据主要位置。

图文推荐

  • 106短信平台哪个便宜?便

    现如今随着106短信应用领域扩至银行、商超、教育等各行,一些商家企业也通过106短信平台作为内部管理(如会议通知、面试通知等),以及宣传推广(新品上市、促销活动等)渠道之...

  • 元宵节,教你巧用短信平

    目前人们对于节日总是热情满满的,元宵节即将来临,不仅是家人们团聚、吃饭好时间,也是商家比较好的活动时间。因此我们也能看到不少商家都开始准备活动,以吸引更多的用户参...

  • 106短信通道能发网贷短信

    网贷短信还能走106短信通道吗?在此小编告诉大家,网贷短信可以发,不过网贷短信属于四大类短信之一,在内容审核上比普通行业的短信更为严格(正规资质、内容符合规范),而且...

  • 六一儿童节活动促销短信

    摘要:一年一度的六一儿童节(每年的6月1日)就要来了,对儿童来说,这一天放假了,自己可以玩,能够购买自己喜欢的礼物了!而对于父母而言,这一天可以陪同爱人和孩子! 而对...

  • 街道办事处通过短信平台

    为了加强对本区域的安全建设、加强治安管理,街道办事处通过短信平台,发短信提醒市民们提高警惕,注意防范不法分子的偷窃、抢劫行为,在不到一年的时间里,青岛一街道办事处...