在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

驗證碼能保證真的安全嗎?

C語言專家集中營 ? 來源:未知 ? 作者:易水寒 ? 2018-06-10 09:31 ? 次閱讀

這年頭,無論支付、注冊、還是登錄各種端口,哪怕是保障用戶安全的諸多舉措……驗證碼的“參與”已經成為必不可少”!可是……細數下來,這些年驗證碼給我們挖的坑也挺多!這不,最近就爆出一條新聞。有不法人士利用短信攔截設備非法獲取手機號以及驗證碼,然后轉移卡內資金或者下單消費,竟然成功十余起,直接造成被害人資金損失幾百元以及近萬元不等。額……有點兒無法用語言來形容的趕腳!

話說,就算你的驗證碼沒有被有心人攔截,難道就能保證在驚悚的60秒過后,彼此相安無事了嗎?答案顯然是不能!這時候小編就要吐槽下自己的親身經歷了。過節發紅包本是司空見慣的娛樂項目,不但可以小小的填充微信錢包,還能活躍節日氣氛。這不,小編剛要拿起手機準備發紅包,結果……第一遍操作輸入不太成功,那就按照指令繼續操作唄,沒想到涉及金額有點兒大,一條短信驗證碼“如約而至”……其實,無論是發紅包還是部分APP購物付款,因為綁定了個人的銀行卡或者支付寶等,短信驗證碼確實可以幫助保護一下下個人財產安全??墒沁@條關鍵的驗證碼短信是否可以按時收到呢?60秒的有效時間內,不是半天收不到,就是一等就等好幾個60秒……太心塞的節奏!如果趕上過節秒殺搶購商品,或者搶位置訂票看電影的話,那真是怎一個“急”字了得?有人會說,短信驗證碼還是比較容易收到的,小編想說,就算如期收到驗證碼,你以為在60秒的等待過程中就沒事兒發生嗎?據了解,通常釣魚網站會與一些被熱門使用的軟件進行捆綁設置。當用戶下載完某個被“無辜”捆綁的APP后,在接受短信驗證碼的60秒等待中,木馬病毒會選擇性攔截包含驗證碼的短信,然后就是妥妥的重置賬戶密碼以及篡改個人信息等操作,這個過程熟練到就像文章開頭發生的新聞一樣一樣的。此外還有一種可能性。當不法分子攔截短信成功后,很有可能會將自己偽裝成電商客服甚至是警方,然后就會出現一系列針對訂單退款需要回復短信驗證碼,或者因為重大經濟案件需要填補損失金額等套路……

然后……大家都懂的!如果一旦相信了這些別有用心的花言巧語,你的資產也就徹底不是你的資產了……滿臉的悲催!

當然不排除會有一些比較嚴謹的平臺服務,采用語音驗證碼的方式,可是畢竟騙子歷來都是防不勝防,要是監聽下驗證碼也還是比較隨意的事兒!

所以這么分析來看,看似安全的語音驗證碼也是不夠“靠譜”的!小編此時真想大聲說一句:驗證碼帶來的坑坑,請跟我果斷說“再見”!既然短信and語音驗證碼這么多坑,那其他類型的驗證碼的體驗就一定好嗎?

現在市面上出現的驗證碼有好幾種,最常見的當屬隨機的數字或者字母,例如:

但通常我們遇到是這個版本!

數字、字母的很隨機但已經變形到“它認識我,我不認識它”的程度……這樣下去不但騙子看不懂,就連我也看不懂了!除了常規的“數字+字母”組合的驗證碼外,還有一種驗證碼也招來了大眾版的吐槽,例如:

還有這種類型的……

簡直是無法愉快的玩耍。圖片太相似,根本傻傻分不清,用于防止批量注冊的驗證碼,人眼看起來都費勁,何況是機器?當然不排除還有一些類型的驗證碼,例如種類繁多,不容易被惡意識別的折疊Gif動畫驗證碼、普及率不是很高的視頻驗驗證碼、有趣的行為驗證碼以及可以給網站增加額外收入的廣告驗證碼等,確實為驗證碼自帶的“防御功能”增加了點兒力量,不過由于現實原因以及技術水平還有待于深入探討。目前到底哪些情況會蹦出惱人的驗證碼呢?其實最初,有的網站或者移動端會采取設置“次數限制”的方式來保障入口的安全。例如,用戶輸入三次錯誤密碼之后會導致賬號在一定時間內被鎖定且禁止登陸;或者在規定時間內進行次數限制用來規范某種行為,例如24小時等。后來由于此類操作并不能給用戶帶來較好的體驗,甚至還讓不法分子有機可乘。比如可能會出現用戶真的忘記了預設密碼,限制登錄之后造成人員流失;不法分子故意試錯影響正常用戶的合法操作;以及采用多個賬號操作,用來突破單一賬號登錄次數限制等。其實應對這一系列的問題,最關鍵的一點就是要識別出行為操作的是人還是機器,如果是人,是不是那個應該進行操作的“人”!

這樣分析,其實在任何可能影響用戶體驗或者造成接入平臺損失的地方都需要驗證碼進行二次校驗。所以目前,驗證碼主要會出現在注冊、登錄、找回密碼以及修改賬號中重要的個人信息等涉及個人隱私的范疇;還有最最重要的一個環節就是支付!畢竟關乎財產安全,多驗證幾次也是理所應當的。話說回來,驗證的安全系數究竟有多高?談到這一點小編就要心塞塞一會兒了!

最近有專業的安全技術團隊爆出猛料,其實手機移動網絡中的漏洞是完全可以被用來攔截短信中的一次性雙因素認證令牌,也就是人們熟知的驗證碼。按照實際情況來看,更令人擔憂的是,通常短信驗證碼并不是只發送一次,因為這種驗證方式最方便、通用性最強悍,對于敏感賬戶,如果被劫持,風險太大了,所以運營商需要提請注意哇!不過有消息稱,似乎銀行正在著力解決這個問題,尋求既安全還能夠保證可用性的好辦法。例如開發個什么應用程序或者提供關于個人身份的便攜驗證,再或者是其他的有效發明等。短信驗證不安全,那圖形呢?小編遺憾的告訴大家,隨著人工智能技術的發展,圖形驗證碼也不再有安全可言了。這一切都要歸功于深度學習技術在圖像處理上表現的如此強大。過去,為了防止重要信息被竊取,圖片驗證碼都增加了背景干擾或者字體多樣化的設置等,其實就是為了提升被破解的難度段位。但這種設計僅僅著眼在圖像上,如果利用現在風靡的卷積神經網絡,也就是CNN技術,破解也就是分分鐘的事兒。有人會問,CNN技術要實踐還需要帶標記的數據吧?哪有那么多數據用于訓練?說到這個可就厲害了。據小編了解,關于帶標記的數據,其獲取方式的成本還是很便宜的。網上有很多提供 “人工”打碼服務的服務商,基本上也就是幾分錢一張吧!真是聽的“驚心動魄”!驗證碼的世界實在太復雜,能不能來點兒簡單的?作為交互安全的重要環節之一,驗證碼保證安全是剛需,但如果做不到“零打擾、無感覺”的話,還是……請問地球人何時消滅驗證碼?小編翹首期盼ing。沒有驗證碼,真的可以嗎?這不,中國移動就推出了一款便利的移動認證技術。旗下的一鍵登錄廣泛面向APP,不用注冊,無需鍵入密碼,手指動一動即可獲得授權,那叫一個便捷。

更重要的一點,整個過程不存在賬號密碼泄露的隱患,安全性能杠杠的,畢竟現在的手機號已經可以高效代表了每個用戶的基本信息。

這項新發明目前已經聯手多家企業,例如愛奇藝、獵豹清理大師、同花順炒股票等。要想體驗無感登錄,快來了解更多吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 中國移動
    +關注

    關注

    22

    文章

    5593

    瀏覽量

    72602
  • 端口
    +關注

    關注

    4

    文章

    1004

    瀏覽量

    32619
  • 驗證碼
    +關注

    關注

    2

    文章

    20

    瀏覽量

    4787

原文標題:驗證碼的世界,竟然……如此觸目驚心!

文章出處:【微信號:C_Expert,微信公眾號:C語言專家集中營】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一“”當先!看二維模組如何重塑智能門鎖掃體驗

    在科技日新月異的今天,智能門鎖正逐步取代傳統機械鎖,成為現代家庭安全防護的首選。在這場門鎖智能化革命中,二維模組以其獨特的識別技術和便捷的操作方式,成為智能門鎖的重要組成部分。本文將深入探討二維
    的頭像 發表于 03-12 16:17 ?260次閱讀
    一“<b class='flag-5'>碼</b>”當先!看二維<b class='flag-5'>碼</b>模組如何重塑智能門鎖掃<b class='flag-5'>碼</b>體驗

    秒驗:重構APP用戶體驗與運營效率

    秒驗:重構APP用戶體驗與運營效率 在移動互聯網競爭日益激烈的今天,APP用戶對便捷性和安全性的需求持續升級。傳統短信驗證碼的“輸入-等待-驗證”流程,因延遲、操作繁瑣等問題,已成為用戶流失的重要
    的頭像 發表于 02-28 10:40 ?199次閱讀

    【「典型電子電路設計與測試」閱讀體驗】PSpice安裝及同相放大電路仿真

    一、軟件下載1、下載網址https://www.ti.com.cn/tool/cn/PSPICE-FOR-TI 2、使用電子郵箱注冊賬戶 3、使用郵箱登錄登錄郵箱獲取驗證碼二、下載軟件 1、登錄郵箱
    發表于 02-15 18:11

    安全為本:亞馬遜云科技進一步擴展多因素驗證 強化統一安全管理

    北京2025年2月11日?/美通社/ -- 亞馬遜云科技從一開始就將安全為本的原則融入進其服務的構建中,包括為客戶設置高標準的默認安全功能。在賬戶安全的眾多要素中,強大的身份驗證是賬戶
    的頭像 發表于 02-12 17:22 ?244次閱讀

    芯盾時代榮登17項細分領域榜單

    近日,領先的零信任業務安全產品方案提供商芯盾時代傳來喜訊,憑借卓越的產品方案、突出的市場表現以及深入人心的品牌形象,成功躋身零信任、IDaaS、PIM和PAM、MFA、業務反欺詐、賬戶安全驗證碼
    的頭像 發表于 01-23 15:25 ?400次閱讀

    設備識別哪些類型的 工業二維掃描設備有什么推薦產品

    的生產管理、庫存控制、物流追蹤等環節帶來了前所未有的便捷與高效。本文將聚焦于探討掃設備識別的制類型,并特別推薦幾款來自深圳遠景達與新大陸的優質工業掃器。一、掃
    的頭像 發表于 12-18 15:13 ?652次閱讀
    掃<b class='flag-5'>碼</b>設備<b class='flag-5'>能</b>識別哪些類型的<b class='flag-5'>碼</b> 工業二維<b class='flag-5'>碼</b>掃描設備有什么推薦產品

    智能安全配電裝置在臨時展會場所中如何保證用電安全

    與敷設、設備的維護和管理等方面介紹了其安全保障技術,以保證此臨時類場所中用電的安全。 【關鍵詞】 臨時展會、展攤;電氣安全;智能安全配電裝置
    的頭像 發表于 12-12 09:17 ?347次閱讀
    智能<b class='flag-5'>安全</b>配電裝置在臨時展會場所中如何<b class='flag-5'>保證</b>用電<b class='flag-5'>安全</b>

    Parker派克防爆電機在實際應用中的安全性能如何保證?

    Parker防爆電機通過防爆外殼、國際安全標準、專用防爆認證、低火花設計、定制化繞組、應用案例驗證及溫度管理,確保實際應用中的安全性能,防止爆炸風險,保障安全。
    的頭像 發表于 11-21 10:58 ?313次閱讀
    Parker派克防爆電機在實際應用中的<b class='flag-5'>安全</b>性能如何<b class='flag-5'>保證</b>?

    保證信號有效傳輸的儲隔離芯片

    電子發燒友網報道(文/黃山明)在儲系統中,如何在高壓與電磁干擾較大的情況下確保系統可靠性與安全性是一個難題。而隔離芯片便可以解決這些問題,該芯片主要用于實現不同電路域之間的安全、可靠隔離,防止高壓
    的頭像 發表于 10-30 00:12 ?2973次閱讀

    調用云服務認證體系

    和密碼。 第三方登錄選項: 提供使用社交賬號(如微信、Facebook、Google等)直接登錄的選項。 忘記密碼模塊: 找回密碼流程: 用戶輸入注冊時的郵箱/手機號,系統發送重置鏈接或驗證碼。 用戶
    發表于 09-05 09:39

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維、密碼或基于 NFC 的配對來手
    的頭像 發表于 06-04 11:35 ?919次閱讀

    西門子推出Solido IP驗證套件,為下一代IC設計提供端到端的芯片質量保證

    西門子集成的驗證套件能夠在整個IC設計周期內提供無縫的IP質量保證,為IP開發團隊提供完整的工作流程 西門子工業軟件日前推出Solido?IP驗證套件(Solido IP Validation
    發表于 05-24 10:36 ?567次閱讀

    慧視SpeedDP大模型打造圖像標注新時代

    在人工智能時代,圖像標注不僅能夠反哺AI的發展,還能進一步降低項目成本。傳統的圖像標注需要人工采用文本或者相應工具機械式的進行圖像標簽分配,例如谷歌就曾大量使用圖像驗證碼,用戶在進行驗證碼點擊的時候
    的頭像 發表于 05-24 08:29 ?825次閱讀
    慧視SpeedDP大模型打造圖像標注新時代

    PSoC 4100S Max是否保證IMO精確度規格低于±2.5%?

    保證 ±1.25%(藍色框),而不是 ±2.5%? 即使設備具有最差的 IMO 精確度規格(換句話說,溫度范圍為 -40deg 至 +105deg),如果在較窄的溫度范圍內使用(例如,-20deg 至 +105deg),是否保證
    發表于 05-20 06:24

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故
    的頭像 發表于 05-16 16:27 ?1029次閱讀
    主站蜘蛛池模板: 9久久99久久久精品齐齐综合色圆 | 丁香激情六月 | 欧美一区二区三区综合色视频 | 播放毛片 | 五月天婷婷视频在线观看 | 热久久综合这里只有精品电影 | 国产一级特黄aaa大片 | 中文三 级 黄 色 片 | 欧美xxxxx喷潮 | 1024国产欧美日韩精品 | 国产偷啪视频一区 | 免费看 s色 | 成年人激情视频 | 色免费看 | 国产美女视频一区二区三区 | 精品国产理论在线观看不卡 | 手机亚洲第一页 | 天天噜噜色 | 色偷偷.com | 国产午夜a理论毛片在线影院 | 色视频在线免费看 | 免费看h视频 | 色欧美色图 | 六月激情婷婷 | 1024国产你懂的日韩 | 欧美骚| 日本三级成人午夜视频网 | 久久久久国产免费 | 欧美综合成人网 | 好爽好深太大了再快一点 | 狠狠干b | 视频黄色免费 | 色男人网 | 国产一区二区三区欧美精品 | 国产美女视频黄a视频全免费网站 | 天天草天天干天天 | 久久久婷婷 | 伊人久久大香线蕉影院95 | 神马午夜嘿嘿 | 男生女生靠逼视频 | 我不卡老子影院午夜伦我不卡四虎 |