首页 综合布线 手机发短信改密码-手机短信密码怎么改密码

手机发短信改密码-手机短信密码怎么改密码

随着社会经济和科技的高速发展,人们的生活质量不断提高,安防网小编现在给大家介绍一下手机发短信改密码-手机短信密码怎么改密码,希望能够帮助大家。

手机发短信改密码

导读:现在无论是网站还是App的注册、登录、绑定、解封,传统的邮箱、账号、密码等验证方式逐渐被抛弃,短信验证被广泛使用。首先,短信验证可以减少注册登录的时间,尽可能避免密码等信息的泄露。那么验证码真的这么安全吗?验证码还有其他技巧吗?本期君就来说说手机验证码的那些事。我们往下看!

短信炸弹原理首先我们来说说短信炸弹最常见的原理。前几年短信炸弹很流行,以至于网购不炸好评,欠钱不炸,恶意竞争又炸了。一个小软件可以通过大量的垃圾短信瞬间让手机死机,那么它是怎么做到的呢?相信大家都猜到了,没错,就是手机验证码。无论是网站还是app,都有专门的发送验证码的接口,而这个接口一旦泄露,你就可以随意向任何一部手机发送验证码。如果这样的接口数量达到一个数量级,通过代码统一发送,那就是名副其实的短信炸弹。

手机发短信改密码-手机短信密码怎么改密码

网络安全界有一句关于手机验证码安全的名言,叫做“互联网没有绝对的安全”。后来出了一部非常有名的电影叫《我是谁:没有绝对的安全体系》,这是对互联网开发行业最好的表达。每一个RD团队和个人在技术上都是参差不齐的,这就导致了产品在安全性方面的不同。随着注册登录方式逐渐转变为短信验证,相应的验证码漏洞也就出现了。下面简单举几个关于验证码漏洞的例子。

1.用任何人的手机号注册。在正常认知中,我们用自己的手机号注册,然后收到手机验证码,填完就完成注册了。但是大量网站没有手机和验证码的捆绑验证,所以出现了漏洞。当我们在注册页面填写自己的手机号,然后点击获取验证码的时候,这一次,手机号是不允许修改的。但如果我们刷新这个页面或者关闭再重新打开,然后随意填写任何一个人的手机号,在验证码一栏输入我们刚刚收到的手机验证码,点击注册。这时候你会发现,我们用别人的手机号成功注册了账号。

2.用自己的验证码修改别人的密码和上面的原理差不多。一般验证码的有效期在五分钟以内。我们先打开注册页面,如果注册了,选择登录页面,然后填写自己的手机号就可以得到手机验证码了。此时关闭当前页面,打开修改(找回)密码的链接,输入想要找回的手机号码。这个手机号是任何一个在网站注册过的号码,验证码是唯一的。

3.验证码诈骗。验证码诈骗是通过一些新技术实时获取用户手机短信内容,然后利用各大知名银行、网站、移动支付app存在的技术漏洞和缺陷,实现信息窃取、资金窃取、网络诈骗等犯罪行为。他们使用了一种类似于以前发送骚扰短信的“伪基站”的GSM窃听装置。他们通过软件无线电设备,在一定范围内干扰3G、4G手机信号,迫使移动或联通手机通过2G GSM进行通信;并配合OsmocomBB等可以破解GSM加密的软件,实现GSM窃听,窃取范围内所有移动终端通过GSM收发的短信。当然,这种技术也在不断升级,具体的操作方式,君也不可能了如指掌。

在这里,你了解手机验证码的安全性和功能吗?其实现实中关于手机验证码的疑问还是很多的。小君会在后面的一些文章中继续介绍,那么我们应该如何保护自己的验证码呢?

如何保护自己的手机验证码1?手机信号设置。中国移动手机号开VoLTE,尽量选择“只开4G”;中国联通的手机号“只有3G和4G”;中国电信的手机号要用VoLTE开通。

2.电话卡密码设置。很多人会忽略自己电话卡的密码,甚至很多人不知道电话卡有密码。电话号码必须设置服务密码,服务密码不得与普通账户密码和支付密码相同。

3.双数分离。养成把工作和家庭的手机号码分开的习惯。重要账号要注册家庭号,不要用于快递、外卖收据之类的东西。当你收到一个民生号,要求反馈验证码时,一定要提高警惕,拒绝发回。

4.双重验证。在一些网站和App注册中,进入后台后必须对个人账号密码进行双重保护。不要只把短信验证码当保护层。

感谢您阅读全文。喜欢君文章的朋友欢迎关注我的账号,喜欢并转发。下次见!

到此,以上就是我们小编对于手机发短信改密码-手机短信密码怎么改密码的问题就介绍到这了,希望介绍关于手机发短信改密码-手机短信密码怎么改密码的解答对大家有用,想了解更多请关注本网站,竭诚为您服务。

热门文章