精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

驗證碼能保證真的安全嗎?

C語言專家集中營 ? 來源:未知 ? 作者:易水寒 ? 2018-06-10 09:31 ? 次閱讀

這年頭,無論支付、注冊、還是登錄各種端口,哪怕是保障用戶安全的諸多舉措……驗證碼的“參與”已經(jīng)成為必不可少”!可是……細數(shù)下來,這些年驗證碼給我們挖的坑也挺多!這不,最近就爆出一條新聞。有不法人士利用短信攔截設(shè)備非法獲取手機號以及驗證碼,然后轉(zhuǎn)移卡內(nèi)資金或者下單消費,竟然成功十余起,直接造成被害人資金損失幾百元以及近萬元不等。額……有點兒無法用語言來形容的趕腳!

話說,就算你的驗證碼沒有被有心人攔截,難道就能保證在驚悚的60秒過后,彼此相安無事了嗎?答案顯然是不能!這時候小編就要吐槽下自己的親身經(jīng)歷了。過節(jié)發(fā)紅包本是司空見慣的娛樂項目,不但可以小小的填充微信錢包,還能活躍節(jié)日氣氛。這不,小編剛要拿起手機準備發(fā)紅包,結(jié)果……第一遍操作輸入不太成功,那就按照指令繼續(xù)操作唄,沒想到涉及金額有點兒大,一條短信驗證碼“如約而至”……其實,無論是發(fā)紅包還是部分APP購物付款,因為綁定了個人的銀行卡或者支付寶等,短信驗證碼確實可以幫助保護一下下個人財產(chǎn)安全。可是這條關(guān)鍵的驗證碼短信是否可以按時收到呢?60秒的有效時間內(nèi),不是半天收不到,就是一等就等好幾個60秒……太心塞的節(jié)奏!如果趕上過節(jié)秒殺搶購商品,或者搶位置訂票看電影的話,那真是怎一個“急”字了得?有人會說,短信驗證碼還是比較容易收到的,小編想說,就算如期收到驗證碼,你以為在60秒的等待過程中就沒事兒發(fā)生嗎?據(jù)了解,通常釣魚網(wǎng)站會與一些被熱門使用的軟件進行捆綁設(shè)置。當(dāng)用戶下載完某個被“無辜”捆綁的APP后,在接受短信驗證碼的60秒等待中,木馬病毒會選擇性攔截包含驗證碼的短信,然后就是妥妥的重置賬戶密碼以及篡改個人信息等操作,這個過程熟練到就像文章開頭發(fā)生的新聞一樣一樣的。此外還有一種可能性。當(dāng)不法分子攔截短信成功后,很有可能會將自己偽裝成電商客服甚至是警方,然后就會出現(xiàn)一系列針對訂單退款需要回復(fù)短信驗證碼,或者因為重大經(jīng)濟案件需要填補損失金額等套路……

然后……大家都懂的!如果一旦相信了這些別有用心的花言巧語,你的資產(chǎn)也就徹底不是你的資產(chǎn)了……滿臉的悲催!

當(dāng)然不排除會有一些比較嚴謹?shù)钠脚_服務(wù),采用語音驗證碼的方式,可是畢竟騙子歷來都是防不勝防,要是監(jiān)聽下驗證碼也還是比較隨意的事兒!

所以這么分析來看,看似安全的語音驗證碼也是不夠“靠譜”的!小編此時真想大聲說一句:驗證碼帶來的坑坑,請跟我果斷說“再見”!既然短信and語音驗證碼這么多坑,那其他類型的驗證碼的體驗就一定好嗎?

現(xiàn)在市面上出現(xiàn)的驗證碼有好幾種,最常見的當(dāng)屬隨機的數(shù)字或者字母,例如:

但通常我們遇到是這個版本!

數(shù)字、字母的很隨機但已經(jīng)變形到“它認識我,我不認識它”的程度……這樣下去不但騙子看不懂,就連我也看不懂了!除了常規(guī)的“數(shù)字+字母”組合的驗證碼外,還有一種驗證碼也招來了大眾版的吐槽,例如:

還有這種類型的……

簡直是無法愉快的玩耍。圖片太相似,根本傻傻分不清,用于防止批量注冊的驗證碼,人眼看起來都費勁,何況是機器?當(dāng)然不排除還有一些類型的驗證碼,例如種類繁多,不容易被惡意識別的折疊Gif動畫驗證碼、普及率不是很高的視頻驗驗證碼、有趣的行為驗證碼以及可以給網(wǎng)站增加額外收入的廣告驗證碼等,確實為驗證碼自帶的“防御功能”增加了點兒力量,不過由于現(xiàn)實原因以及技術(shù)水平還有待于深入探討。目前到底哪些情況會蹦出惱人的驗證碼呢?其實最初,有的網(wǎng)站或者移動端會采取設(shè)置“次數(shù)限制”的方式來保障入口的安全。例如,用戶輸入三次錯誤密碼之后會導(dǎo)致賬號在一定時間內(nèi)被鎖定且禁止登陸;或者在規(guī)定時間內(nèi)進行次數(shù)限制用來規(guī)范某種行為,例如24小時等。后來由于此類操作并不能給用戶帶來較好的體驗,甚至還讓不法分子有機可乘。比如可能會出現(xiàn)用戶真的忘記了預(yù)設(shè)密碼,限制登錄之后造成人員流失;不法分子故意試錯影響正常用戶的合法操作;以及采用多個賬號操作,用來突破單一賬號登錄次數(shù)限制等。其實應(yīng)對這一系列的問題,最關(guān)鍵的一點就是要識別出行為操作的是人還是機器,如果是人,是不是那個應(yīng)該進行操作的“人”!

這樣分析,其實在任何可能影響用戶體驗或者造成接入平臺損失的地方都需要驗證碼進行二次校驗。所以目前,驗證碼主要會出現(xiàn)在注冊、登錄、找回密碼以及修改賬號中重要的個人信息等涉及個人隱私的范疇;還有最最重要的一個環(huán)節(jié)就是支付!畢竟關(guān)乎財產(chǎn)安全,多驗證幾次也是理所應(yīng)當(dāng)?shù)摹T捳f回來,驗證的安全系數(shù)究竟有多高?談到這一點小編就要心塞塞一會兒了!

最近有專業(yè)的安全技術(shù)團隊爆出猛料,其實手機移動網(wǎng)絡(luò)中的漏洞是完全可以被用來攔截短信中的一次性雙因素認證令牌,也就是人們熟知的驗證碼。按照實際情況來看,更令人擔(dān)憂的是,通常短信驗證碼并不是只發(fā)送一次,因為這種驗證方式最方便、通用性最強悍,對于敏感賬戶,如果被劫持,風(fēng)險太大了,所以運營商需要提請注意哇!不過有消息稱,似乎銀行正在著力解決這個問題,尋求既安全還能夠保證可用性的好辦法。例如開發(fā)個什么應(yīng)用程序或者提供關(guān)于個人身份的便攜驗證,再或者是其他的有效發(fā)明等。短信驗證不安全,那圖形呢?小編遺憾的告訴大家,隨著人工智能技術(shù)的發(fā)展,圖形驗證碼也不再有安全可言了。這一切都要歸功于深度學(xué)習(xí)技術(shù)在圖像處理上表現(xiàn)的如此強大。過去,為了防止重要信息被竊取,圖片驗證碼都增加了背景干擾或者字體多樣化的設(shè)置等,其實就是為了提升被破解的難度段位。但這種設(shè)計僅僅著眼在圖像上,如果利用現(xiàn)在風(fēng)靡的卷積神經(jīng)網(wǎng)絡(luò),也就是CNN技術(shù),破解也就是分分鐘的事兒。有人會問,CNN技術(shù)要實踐還需要帶標記的數(shù)據(jù)吧?哪有那么多數(shù)據(jù)用于訓(xùn)練?說到這個可就厲害了。據(jù)小編了解,關(guān)于帶標記的數(shù)據(jù),其獲取方式的成本還是很便宜的。網(wǎng)上有很多提供 “人工”打碼服務(wù)的服務(wù)商,基本上也就是幾分錢一張吧!真是聽的“驚心動魄”!驗證碼的世界實在太復(fù)雜,能不能來點兒簡單的?作為交互安全的重要環(huán)節(jié)之一,驗證碼保證安全是剛需,但如果做不到“零打擾、無感覺”的話,還是……請問地球人何時消滅驗證碼?小編翹首期盼ing。沒有驗證碼,真的可以嗎?這不,中國移動就推出了一款便利的移動認證技術(shù)。旗下的一鍵登錄廣泛面向APP,不用注冊,無需鍵入密碼,手指動一動即可獲得授權(quán),那叫一個便捷。

更重要的一點,整個過程不存在賬號密碼泄露的隱患,安全性能杠杠的,畢竟現(xiàn)在的手機號已經(jīng)可以高效代表了每個用戶的基本信息。

這項新發(fā)明目前已經(jīng)聯(lián)手多家企業(yè),例如愛奇藝、獵豹清理大師、同花順炒股票等。要想體驗無感登錄,快來了解更多吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 中國移動
    +關(guān)注

    關(guān)注

    22

    文章

    5531

    瀏覽量

    70931
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    955

    瀏覽量

    32015
  • 驗證碼
    +關(guān)注

    關(guān)注

    2

    文章

    20

    瀏覽量

    4694

原文標題:驗證碼的世界,竟然……如此觸目驚心!

文章出處:【微信號:C_Expert,微信公眾號:C語言專家集中營】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    保證信號有效傳輸?shù)膬?b class='flag-5'>能隔離芯片

    電子發(fā)燒友網(wǎng)報道(文/黃山明)在儲系統(tǒng)中,如何在高壓與電磁干擾較大的情況下確保系統(tǒng)可靠性與安全性是一個難題。而隔離芯片便可以解決這些問題,該芯片主要用于實現(xiàn)不同電路域之間的安全、可靠隔離,防止高壓
    的頭像 發(fā)表于 10-30 00:12 ?2564次閱讀

    調(diào)用云服務(wù)認證體系

    和密碼。 第三方登錄選項: 提供使用社交賬號(如微信、Facebook、Google等)直接登錄的選項。 忘記密碼模塊: 找回密碼流程: 用戶輸入注冊時的郵箱/手機號,系統(tǒng)發(fā)送重置鏈接或驗證碼。 用戶
    發(fā)表于 09-05 09:39

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設(shè)備的身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維、密碼或基于 NFC 的配對來手
    的頭像 發(fā)表于 06-04 11:35 ?671次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統(tǒng)內(nèi),故
    的頭像 發(fā)表于 05-16 16:27 ?661次閱讀

    西門子PLC實現(xiàn)動態(tài)加密計時催款功能的程序設(shè)計

    當(dāng)調(diào)試人員在項目調(diào)試完成后,設(shè)置一個到計時天數(shù),當(dāng)天數(shù)到達后設(shè)備鎖機,HMI上跳出解鎖界面,這個時候點擊HMI上的生成解鎖按鈕,生成解鎖(解鎖是在動態(tài)驗證碼中挑選8位生成的,在此
    的頭像 發(fā)表于 04-24 11:05 ?1777次閱讀
    西門子PLC實現(xiàn)動態(tài)加密計時催款功能的程序設(shè)計

    不遵守安全規(guī)定 保證安全生產(chǎn)嗎

    機械保護裝置
    jf_18500570
    發(fā)布于 :2024年04月10日 10:47:10

    請問NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全

    NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全
    發(fā)表于 04-07 06:18

    sim卡pin怎么設(shè)置 sim卡pin怎么重置

    SIM卡PIN是一種用于保護SIM卡的安全性的功能,它要求在每次啟動手機或更換SIM卡時輸入正確的PIN才能使用。如果你想設(shè)置或重置SIM卡的PIN,可以按照以下步驟進行操作。
    的頭像 發(fā)表于 01-31 14:34 ?2.1w次閱讀

    電腦的pin是什么?PIN和密碼有什么區(qū)別?電腦如何設(shè)置pin

    電腦的pin是什么?PIN和密碼有什么區(qū)別?電腦如何設(shè)置pin? 電腦的PIN是個人識別號碼的簡稱,是一種用于驗證身份或訪問控制的數(shù)
    的頭像 發(fā)表于 01-17 11:17 ?3w次閱讀

    鴻蒙實戰(zhàn)基礎(chǔ)(ArkTS)-窗口管理

    基于窗口能力,實現(xiàn)驗證碼登錄的場景,主要完成以下功能: 登錄頁面主窗口實現(xiàn)沉浸式。 輸入用戶名和密碼后,拉起驗證碼校驗子窗口。 驗證碼校驗成功后,主窗口跳轉(zhuǎn)到應(yīng)用首頁。 登錄界面實現(xiàn)沉浸式 完成登錄
    發(fā)表于 01-12 17:51

    驗證碼滲透最全總結(jié)

    簡單測試方法,就是看到一個登錄框,然后新建打開圖片鏈接,在圖片鏈接中就有機會看到兩個參數(shù)值,一個是 width,一個是 length。這兩個參數(shù)是計算圖片驗證碼的長寬,如果長寬過高就會過度消耗的是服務(wù)器的 CPU 資源。
    的頭像 發(fā)表于 01-05 11:33 ?687次閱讀
    <b class='flag-5'>驗證碼</b>滲透最全總結(jié)

    來自“理工男”的安全守護!星紀元ET通過“NESTA 六維電安全”技術(shù)驗證

    安全是一切技術(shù)的保障,也是奇瑞對用戶始終如一的承諾!“理工男”傳承26年的安全基因,在“塔尖明珠”星途星紀元上體現(xiàn)得更加淋漓盡致。 12月29日,中汽中心公布最新消息,根據(jù)新能源汽車電安全技術(shù)
    的頭像 發(fā)表于 01-02 15:15 ?460次閱讀
    來自“理工男”的<b class='flag-5'>安全</b>守護!星紀元ET通過“NESTA 六維電<b class='flag-5'>安全</b>”技術(shù)<b class='flag-5'>驗證</b>

    鴻蒙原生應(yīng)用/元服務(wù)開發(fā)-Serverless賬戶驗證碼的問題

    在應(yīng)用/元服務(wù)早期使用過程中,-Serverless賬戶驗證碼的格式是[AGC][應(yīng)用/元服務(wù)名稱],如下圖。 但是,在最近,[應(yīng)用/元服務(wù)]名稱直接變成了【default】,用戶收到這種驗證碼后,心里存有疑慮的,這是哪里配置或者設(shè)置的問題嗎?大家有遇到同樣的問題嗎?如何
    發(fā)表于 12-27 15:55

    基于啟明6M5開發(fā)板的智能門鎖設(shè)計

    本項目是基于啟明6M5開發(fā)板設(shè)計一個門鎖系統(tǒng),通過板載ESP8266網(wǎng)絡(luò)將驗證碼發(fā)送至云端,用戶通過手機上接受到的驗證碼打開門鎖。項目功能演示如下:
    的頭像 發(fā)表于 12-18 12:30 ?1210次閱讀
    基于啟明6M5開發(fā)板的智能門鎖設(shè)計

    SEAWARD電氣測試設(shè)備保證高壓電氣培訓(xùn)安全:高壓驗電器KD1E系列

    SEAWARD的電氣測試設(shè)備幫助高壓(HV)電氣培訓(xùn)設(shè)施保證學(xué)員安全。PASS培訓(xùn)中心使用模擬變電站提供實踐經(jīng)驗,定制設(shè)備指示器以模擬高壓場景。標準電位指示器的電壓識別能力受損,Seaward高壓KD1E指示器和PH3驗證單元,
    的頭像 發(fā)表于 12-06 14:52 ?389次閱讀