| 簡析利用短信驗證碼漏洞進行詐騙 |
| 聯(lián)系人:浪子心 (先生) | 手機:18688442434 |
|
電話: |
傳真: |
| 郵箱:2693768206@qq.com | 地址:廣州天河黃村 |
|
短信驗證碼的漏洞有哪些您有2016積分可兌換,請登錄手機網(wǎng)www.xxxx.com查詢兌換,逾期失效【中國**銀行】”“尊敬的旅客,您乘坐的4月15日ZH9471北京-福州8:30航班出現(xiàn)故障不能起飛,收到信息請及時聯(lián)系專線1850493****或登錄www.xxxx.com網(wǎng)站辦理變更或退票手續(xù)【**航空】”“尊敬的車主,您的車尾號594有新的違章記錄,扣6分罰200元,請您及時處理查詢網(wǎng)站cxwz.xxx.cn【**交通管理局】”……目前這種帶鏈接的網(wǎng)絡(luò)詐騙方式已經(jīng)沒辦法群眾了,騙子們于是又想出了各種各樣的新方式。你的手機不是綁定了各種寶,各種包,各種信的銀行卡么,我就騙你手機號,騙你的驗證碼。一碼到手,萬事皆有!等等,短信驗證碼不是保護信息安全的么,怎么反而變成騙子手中的利器了。小編就帶你剖析一下驗證碼是個什么鬼,怎么能不讓騙子的陰謀得逞! 解密驗證碼原理驗證碼是保障網(wǎng)絡(luò)安全的一道有效屏障。設(shè)計驗證碼的初衷是為了區(qū)別機器和人類。計算機會生成一個問題,但是必須只有人類才能解答。由于計算機無法解答的問題,所以回答出問題的用戶就可以被認(rèn)為是人類(from 維基百科)。目前網(wǎng)絡(luò)中常用的認(rèn)證方式就是“雙向認(rèn)證”的過程。用戶與服務(wù)提供商之間互相認(rèn)證對方的身份。服務(wù)提供商獲取用戶的部分真實信息(比如用戶手機號、身份證號、郵箱等),用戶則需要通過短信或郵箱驗證來確認(rèn)信息的有效性。經(jīng)常用到的就是手機短信驗證這種方式了,因為綁定了手機就等于綁架了用戶。需要綁定手機的事件一般多多少少都與錢有關(guān),比如某寶賬戶注冊、綁定銀行卡、更換USIM卡等等。關(guān)鍵就在于“手機號+驗證碼”是否在同一個人手里。用戶與服務(wù)提供商綁定的過程中任何一個環(huán)節(jié)出現(xiàn)漏洞都可能導(dǎo)致用戶信息泄露,自己的賬號變成別人的賬號,卡里的錢也會嘩嘩的溜走……騙子們也通常都會在這些關(guān)鍵環(huán)節(jié)上下功夫。以一個某寶綁定手機注冊為例: 1、網(wǎng)站輸入手機號,并點擊“獲取驗證碼”按鈕; 2、生成驗證碼,并通過網(wǎng)站綁定的SP,接入到用戶所在的運營商網(wǎng)絡(luò)短信中心,將用戶手機號和驗證碼告知短信中心 3、短信中心找到用戶,并將驗證碼以短信形式發(fā)送到用戶手機上: Send Routing Info(SMC-HLR)找到用戶所在的MSC/VLR; MT Forward Short Message(HLR-MSC/VLR)將短信發(fā)送到用戶所在的MSC/VLR; Paging-Cp Data(MSC/VLR-UE)尋呼并找到用戶后,將短信發(fā)送到用戶手機上,其中鑒權(quán)/加密的過程是否進行根據(jù)網(wǎng)絡(luò)設(shè)定。
www.zywbn.com 熱泵烘干機 www.lzabcd.com 企業(yè)logo設(shè)計 |
| 版權(quán)聲明:以上所展示的信息由會員自行提供,內(nèi)容的真實性、準(zhǔn)確性和合法性由發(fā)布會員負(fù)責(zé)。機電之家對此不承擔(dān)任何責(zé)任。 友情提醒:為規(guī)避購買風(fēng)險,建議您在購買相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。 |
機電之家網(wǎng) - 機電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體
關(guān)于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會員助手 | 免費鏈接Copyright 2026 jdzj.com All Rights Reserved??技術(shù)支持:機電之家 服務(wù)熱線:0571-87774297
網(wǎng)站經(jīng)營許可證:浙B2-20080178