互聯(lián)網(wǎng)+”時(shí)代,每個(gè)人的手機(jī)號(hào)或多或少綁定了各種互聯(lián)網(wǎng)應(yīng)用賬號(hào)、銀行卡、金融信息等。隨著手機(jī)綁定業(yè)務(wù)的爆發(fā)式增長(zhǎng),短信驗(yàn)證逐漸成為必不可少的校驗(yàn)方式。
但是,不安全的網(wǎng)絡(luò)環(huán)境使短信驗(yàn)證充滿(mǎn)了不安全因素。誰(shuí)能想到,當(dāng)用戶(hù)點(diǎn)擊獲取短信驗(yàn)證碼,等待短信下發(fā)的短短 60 秒,往往是在等待一次次的風(fēng)險(xiǎn)入侵。
60 秒雖短,但卻足夠不法分子們?cè)谫Y金轉(zhuǎn)移和金錢(qián)交易等敏感操作上設(shè)計(jì)”出多種多樣的詐騙方式,比如木馬惡意攔截短信、網(wǎng)絡(luò)釣魚(yú)、信道竊聽(tīng)等等。其中木馬短信是比較普遍的攻擊方式:一些惡意軟件、釣魚(yú)網(wǎng)站通常會(huì)和熱門(mén)軟件或詐騙短信捆綁,當(dāng)用戶(hù)安裝完這類(lèi)熱門(mén)軟件或點(diǎn)開(kāi)來(lái)路不明的鏈接,潛伏的木馬病毒就會(huì)出現(xiàn),將涉及用戶(hù)財(cái)產(chǎn)的應(yīng)用賬號(hào)密碼重置,并攔截驗(yàn)證短信,重置用戶(hù)的賬號(hào)信息。還有一些騙子偽裝成警方、運(yùn)營(yíng)商客服,使用連環(huán)詐騙手段,先設(shè)局誘使用戶(hù)發(fā)起支付或登錄申請(qǐng),再用假驗(yàn)證短信誘使用戶(hù)透漏短信驗(yàn)證碼,達(dá)到悄悄盜取用戶(hù)資金的目的。
此外,騙子還會(huì)通過(guò)偽基站監(jiān)聽(tīng)用戶(hù)手機(jī),竊取短信內(nèi)容。這些攻擊手段雖然常常被新聞報(bào)道提醒大家防范,但是其手段花樣翻新,防不勝防,每年仍然有一些用戶(hù)上當(dāng)受騙,遭受損失。
既然短信驗(yàn)證存在如此之問(wèn)題,有沒(méi)有一種更安全穩(wěn)妥的方式來(lái)替代短驗(yàn)?zāi)兀?/p>
中國(guó)移動(dòng)通過(guò)整合運(yùn)營(yíng)商獨(dú)有的網(wǎng)關(guān)識(shí)別能力推出移動(dòng)認(rèn)證服務(wù),其本機(jī)號(hào)碼校驗(yàn)?zāi)芰δ軒椭?App 校驗(yàn)用戶(hù)注冊(cè)/登錄填入的號(hào)碼是否本機(jī)號(hào)碼,整個(gè)校驗(yàn)過(guò)程用戶(hù)無(wú)需輸入短信驗(yàn)證碼,校驗(yàn)通過(guò)即可順暢使用各種服務(wù);若非本機(jī)號(hào)碼則觸發(fā)其他安全策略,進(jìn)行風(fēng)險(xiǎn)控制,進(jìn)一步確保賬號(hào)和資金的安全。如此一來(lái),短信驗(yàn)證成為過(guò)去式,即使是再老道的黑客也無(wú)從下手,盜無(wú)可盜,安全性自然大大提升。
除了傳統(tǒng)的登錄場(chǎng)景,在一些重要安全場(chǎng)景,如密碼修改,使用本機(jī)號(hào)碼校驗(yàn)?zāi)茉谇岸擞脩?hù)毫無(wú)感知的情況下,快速校驗(yàn)操作的號(hào)碼是否為賬號(hào)綁定的安全號(hào)碼,防范不安全的賬號(hào)操作,協(xié)助開(kāi)發(fā)者保護(hù)用戶(hù)信息安全。有了這樣一層貼心防護(hù),各類(lèi)互聯(lián)網(wǎng)應(yīng)用的安全性能也隨之增強(qiáng),用戶(hù)的安全體驗(yàn)自然也隨之得到提升。