智能手机的时代,手机中的应用越来越多、绑定的服务也越来越多时,其涉及到的重要的东西也就越来越多,例如像银行卡绑定手机号,支付宝等等能与资金挂上钩的。
当下我们更多的是通过手机短信来验证自己的身份,验证的方式极其简单便捷,当人们在享受这份简单便捷的验证方式时,不由也为短信验证码来验证身份信息的方式产生了不信任感。
手机短信验证码不再安全
短信验证的方法现在已经不是那么安全,这种验证方式之所以能够普遍于广大,无外乎是通过短信进行二次验证时,是成本最低,最简单便捷的验证方式,另一点是因为手机普及的原因也是最容易被广大用户广泛接受,而短信验证的安全程度也比较高。但就是由于智能机普及,手机系统的漏洞也在增长,各类木马的存在,才导致短信验证身份的安全性出现问题。
手机短信验证危险我们该做出什么样的应对呢?
危险一
手机短信验证方式受到最大的威胁就是短信木马。这类短信木马通过发送短连接短信,让用户在不知情的情况下下载安装木马,当木马安装在手机之内就会将用户的涉及财产的应用账号密码重置,并拦截短信验证码,实现重置用户的账号。面对此虽然出现相应的政策来降低这种盗窃案的案发率,但是大部分还是依靠用用户来提升警戒心来进行防范。
危险二
通过补卡,克隆卡,得到一个与用户相同的手机号,接收用户的验证码,重置用户的各种账号然后盗窃财产。通过这样方式进行盗窃的案例各大媒体报道的数不胜数。实名认证补卡现在已经很严格了,想要浑水摸鱼进行补卡盗窃的几率也已经得到有效的减少,但还没有灭绝。
危险三
通过无线电监听,简单来说就是通过伪基站对用户手机进行监听,但是受范围的限制。这样的方式通过监听空中短信,也包括GSM监听,获得短信内容然后进行盗窃活动,虽然有一定的距离限制,但是可以与短信木马相辅相成,又能单独作案,不过这种方式的成本略高。
由于短信的验证方式方便快捷,不需要像网银盾类似的东西就可以进行认证,目前由于短信验证码的安全性还是比较高,并且也没有找到可以比短信验证方式更加安全,更加便捷的方式,只好先这样用着。为规避风险,最好使用带有手机支付保镖功能的安全软件,可对支付短信进行加密、销毁,并可及时提醒用户安全状态,全面保护在手机上进行的网银、交易、支付等金融操作安全。
(责任编辑:宋编辑)