当前位置:首页百事科技互联网+短信验证码不安全 两步验证APP急需普

短信验证码不安全 两步验证APP急需普

小王数码
2018-07-30 07:50:40 PCPOP 0

不知从何时开始,手机号成了注册各种账号的必要信息,短信验证码也成了各种敏感操作的验证方式。大家都知道只要不把验证码告诉别人,自己的账号安全就能得到保障。毕竟手机在自己手里,贼总不能来抢我的手机吧?但事实并非如此,短信验证码的安全隐患比想象中大的多,所以抛弃短信验证码势在必行。

短信验证码不安全 两步验证APP急需普

▼短信验证码权限极大

目前,短信验证码已被广泛应用于社交媒体、网站、论坛、游戏、银行金融和医疗等平台上。短信验证码可以帮助用户进行修改密码、修改绑定邮箱等敏感操作。短信验证码也能让用户不输账号密码直接登陆。所以短信验证码的权限很大,一旦被不法分子利用后果不堪设想。

短信验证码不安全 两步验证APP急需普
不知道用户名和密码照样可以用短信验证码登陆

▼短信验证码的头号天敌:SIM卡劫持

SIM卡劫持可以通过多种方式实现(比如SIM卡克隆),是一种可以完全控制一个手机号的技能。可怕的是这种技能的学习门槛和实现难度都不高。比较低级的SIM卡劫持方法甚至可以在网上随便搜到教程。

越高级的方法需要的“原料”越少。2017年黑帽大会上曾演示了只需一个手机号码就在一分钟之内劫持SIM卡的方法。

00441493497544136.jpg
网上的破解SIM卡视频教程

一旦SIM卡被劫持,你的手机就会立刻没网。这时不法分子可以随心所欲使用你的手机号。比如窃取你的隐私,诈骗亲戚朋友,或者通过手机短信验证码来盗取你的社交媒体账号和资金财产。

00441493336013010.jpg
手机硬件发展迅速,但SIM卡的科技等级非常“古老”

从本人搜集的国内外十几个案例来看。从不法分子获得SIM卡控制权,到从银行偷钱平均也就15分钟左右。也就是说,一旦被劫持,等你打通银行客服,钱很可能已经被偷了。

提示:支持键盘“← →”键翻页 阅读全文
意见反馈
返回顶部