您现在的位置:首页 >> 新•资讯 >> 正文
创蓝万数推出验证新方式,登陆无需短信验证码
发表时间:2018年8月7日 14:14 来源:新科技 责任编 辑:麒麟

近日,不法分子利用GSM协议漏洞拦截短信验证码盗刷居民金融账户的案件引起社会普遍关注,而此前因短信验证码泄露而造成资金损失的报道不断,作为普通人和企业方,又该如何应对?8月1日,入选2018互联网企业百强的上海创蓝,推出一款新的验证方式,用户无需短信验证码即可完成验证,在一定程度上给出了解决方案。

图片1.jpg

随着互联网的发展和实名制的不断推进,企业为了确定进行注册、登陆、在线交易等操作方是号码本人,通常采用发送短信验证码的方式进行确认。这也给不法分子可乘之机,利用欺骗、手机病毒植入、劫持APP等方式以获取验证码进行违法活动。根据创蓝万数负责人介绍,在此次GSM劫持事件之前,不法分子主要通常采用以下3种方式获取用户的短信验证码:

第一种,骗取验证码。不法分子通过联合欺骗老人的做法以骗取验证码,进行金融欺诈。

第二种,欺诈网站。不法分子伪装成政府机构、银行、电商、金融公司等给用户发送可直连欺诈网站连链接的短信,用户一旦点击和登陆这个网站,不法分子就可以获取用户手机号码、账号信息和验证信息,从而进行修改密码、金融转账等方式进行诈骗。

第三种,攻击APP。目前手机内大部分软件都有读取短信内容的权限,不法分子一旦发现app的漏洞获取到短信权限后,即可获取用户的短信验证码进行金融诈骗。

图片2.jpg

随着人们的信息保护意识逐渐增强,不法分子单纯依靠欺骗的方式很难获取验证码,目前第二、第三种方式比较常见。此次创蓝万数推出新的验证码方式(名为“闪验”)允许用户无需再填写短信验证码即可完成验证,在一定程度上就杜绝了短信验证码泄露问题。根据创蓝万数负责人介绍,相较于传统短信验证,闪验具备3方面优势:

1. 通信更安全。闪验直接与运营商数据库进行号码匹配,通信传输过程全程加密,不法分子劫持信息后也无法读取,在一定程度上防止了短信验证码的泄露。

2. 注册、登陆等验证操作更快速。用户只需填写手机号即可完成注册和登陆,无需再填写短信验证码和其他图形、数字、拼图等验证方式。据万数负责人介绍,这一过程可缩短至3秒,相比传统验证方式,闪验大幅节省了用户注册、登陆等操作的验证时间。

3. 节省了企业方的部分验证费用。比方说短信验证、图形验证等费用。

图片3.jpg

但是,闪验技术能够预防GSM短信劫持吗?针对此问题创蓝负责人非常坦诚的介绍说,闪验技术有助于减少用户泄露短信验证码的可能性,帮助企业提升用户体验。但GSM劫持属于外部信号劫持,攻击的不是手机本身而是运营商的下行信号。创蓝闪验作为验证方式只能对上行信息进行加密,无法对运营商下行信息进行加密。

4G网络已经基本实现普及,但依然有相当一部分人在使用2G网络,通过GSM收发短信。在国内,双卡双待已经成为标配,大部分手机副卡还是采用的2G通信。要从根本上解决这个问题,还是要靠运营商VoLTE和手机双4G双VoLTE技术的普及。

高层访谈
凌动智行史文勇:品智出行, 重新定义车辆对生活的价值和意义
众所周知,手机是基础的通讯工具,车是基础的交通或者出行工具,而发动机是传统车里面非常高的..
专访张启亮:勇担工业互联推手,服务百万设备上云
近日,在第二十二届中国国际软件博览会上,徐工信息总经理张启亮向《人民邮电》报记者讲述了工..
观点态度
云计算的第二个十年:三大运营商如何迎接?
2018年,我国云计算进入第二个十年。站在国家方队里三大运营商的云计算也进入了新的发展阶段。<..
国内手机市场半年报:头部格局定型 中小品牌陷入集体焦虑
2018年已过半,回看这半年, 头部品牌的吸附效应越来越明显,中小品牌正陷入到集体焦虑中。

..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1】
Copyright © 2018 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。