2018-2023年版廣告短信項(xiàng)目可行性研究咨詢報(bào)告
《2018-2023年版廣告短信項(xiàng)目可行性研究報(bào)告》為中研普華公司獨(dú)家首創(chuàng)針對行業(yè)投資可行性研究咨詢服務(wù)的專項(xiàng)研究報(bào)告。報(bào)告分為:行業(yè)通用版、專業(yè)定制版。行業(yè)通用版是中研普華根據(jù)行業(yè)一般水1...
大家都知道只要不把驗(yàn)證碼告訴別人,自己的賬號安全就能得到保障。畢竟手機(jī)在自己手里,賊總不能來搶我的手機(jī)吧?但事實(shí)并非如此,短信驗(yàn)證碼的安全隱患比想象中大的多,所以拋棄短信驗(yàn)證碼勢在必行。
不知從何時(shí)開始,手機(jī)號成了注冊各種賬號的必要信息,短信驗(yàn)證碼也成了各種敏感操作的驗(yàn)證方式。
大家都知道只要不把驗(yàn)證碼告訴別人,自己的賬號安全就能得到保障。畢竟手機(jī)在自己手里,賊總不能來搶我的手機(jī)吧?但事實(shí)并非如此,短信驗(yàn)證碼的安全隱患比想象中大的多,所以拋棄短信驗(yàn)證碼勢在必行。
短信驗(yàn)證碼權(quán)限極大
目前,短信驗(yàn)證碼已被廣泛應(yīng)用于社交媒體、網(wǎng)站、論壇、游戲、銀行金融和醫(yī)療等平臺上。短信驗(yàn)證碼可以幫助用戶進(jìn)行修改密碼、修改綁定郵箱等敏感操作。短信驗(yàn)證碼也能讓用戶不輸賬號密碼直接登陸。所以短信驗(yàn)證碼的權(quán)限很大,一旦被不法分子利用后果不堪設(shè)想。
SIM卡劫持可以通過多種方式實(shí)現(xiàn)(比如SIM卡克隆),是一種可以完全控制一個(gè)手機(jī)號的技能??膳碌氖沁@種技能的學(xué)習(xí)門檻和實(shí)現(xiàn)難度都不高。比較低級的SIM卡劫持方法甚至可以在網(wǎng)上隨便搜到教程。
越高級的方法需要的“原料”越少。2017年黑帽大會上曾演示了只需一個(gè)手機(jī)號碼就在一分鐘之內(nèi)劫持SIM卡的方法。
一旦SIM卡被劫持,你的手機(jī)就會立刻沒網(wǎng)。這時(shí)不法分子可以隨心所欲使用你的手機(jī)號。比如竊取你的隱私,詐騙親戚朋友,或者通過手機(jī)短信驗(yàn)證碼來盜取你的社交媒體賬號和資金財(cái)產(chǎn)。
從本人搜集的國內(nèi)外十幾個(gè)案例來看。從不法分子獲得SIM卡控制權(quán),到從銀行偷錢平均也就15分鐘左右。也就是說,一旦被劫持,等你打通銀行客服,錢很可能已經(jīng)被偷了。
更安全的驗(yàn)證方式:基于APP的兩步驗(yàn)證
短信驗(yàn)證碼一直是使用最廣泛的兩步驗(yàn)證方法。但正如上文所述,短信驗(yàn)證碼的安全隱患很多。
所以銀行業(yè)很早就開始使用動態(tài)口令卡(比如網(wǎng)銀U盾)——一種類似于U盤的專門顯示動態(tài)驗(yàn)證碼的設(shè)備。但想使用動態(tài)口令卡必須將其隨誰攜帶,便利性不佳。所以現(xiàn)在不少平臺都啟用了依賴于手機(jī)APP的兩步驗(yàn)證,相當(dāng)于把動態(tài)口令卡集成在了手機(jī)中。
使用手機(jī)兩步驗(yàn)證APP時(shí),用戶需要首先安裝并設(shè)置好APP,包括對需要驗(yàn)證的賬戶的綁定。
綁定完成后再登陸這些賬號時(shí),兩步驗(yàn)證APP就會推送動態(tài)驗(yàn)證碼。用戶必須在登陸界面輸入該驗(yàn)證碼才能完成登陸。當(dāng)然,兩步驗(yàn)證APP不僅可以用來登陸,也可用來驗(yàn)證其它敏感操作。
大部分兩步驗(yàn)證APP基于TOTP機(jī)制,不需要任何網(wǎng)絡(luò)連接(包括Wi-Fi),也不需要短信和SIM卡,驗(yàn)證碼完全在手機(jī)本地生成。所以APP兩步驗(yàn)證幾乎免疫了SIM卡劫持。
為什么說幾乎呢?那是因?yàn)樵谑状伟惭b兩步驗(yàn)證APP時(shí),用戶需要通過短信進(jìn)行一些初始設(shè)置的驗(yàn)證。但只要確保這時(shí)SIM卡不被劫持就安全了。
另外必須要說的是兩步驗(yàn)證APP只是繞開了短信驗(yàn)證碼,并沒有解決SIM卡劫持的根本問題。也就是說你的SIM卡還可以被劫持。只不過不法分子不能在通過你的SIM卡威脅你的網(wǎng)絡(luò)和財(cái)產(chǎn)安全了。
兩步驗(yàn)證APP的現(xiàn)狀
兩步驗(yàn)證APP主要分兩類:“獨(dú)占類”和“開放類”。獨(dú)占類指只支持自家賬戶登錄的兩步驗(yàn)證,比如新浪微盾。開放類則是一個(gè)純粹的兩步驗(yàn)證APP,支持綁定第三方應(yīng)用。這樣一個(gè)APP就能變成很多賬戶的驗(yàn)證器,比如Authy 2-Factor Authentication。
國外的優(yōu)質(zhì)開放類兩步驗(yàn)證APP很多,都在這兩年流行了起來。主要是因?yàn)樗鼈冎С趾芏喑S觅~號,包括主流社交媒體、游戲、銀行、教育和醫(yī)療等平臺。
國內(nèi)的兩步驗(yàn)證APP基本都是獨(dú)占類。這樣一來每個(gè)賬戶都需要單獨(dú)裝一個(gè)APP,所以用的人很少。
結(jié)語
基于TOTP機(jī)制的兩步驗(yàn)證APP有著比短信驗(yàn)證碼高得多的安全性和相媲美的便利性,是一種能保障用戶財(cái)產(chǎn)安全的工具,非常值得推廣。
希望國內(nèi)會有信譽(yù)可靠的大公司推出開放類的兩步驗(yàn)證APP,允許用戶綁定各種第三方賬戶,拋棄短信驗(yàn)證碼。這樣才能把SIM卡劫持的危害降到最低。
細(xì)分市場研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值
研究院 掌握產(chǎn)業(yè)最新情報(bào) 中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對熱點(diǎn)行業(yè)專題探討及深入評析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺!
廣告、內(nèi)容合作請點(diǎn)這里尋求合作
在中共寶安縣第一次黨員代表大會召開90周年之際,7月27日,深圳首部紅色題材微電影《寶安1928》在深圳會展中心舉行首2...
在O2O、社交等互聯(lián)網(wǎng)“戰(zhàn)場”勝負(fù)基本已定的今天,內(nèi)容行業(yè)成了下一個(gè)群雄逐鹿之地。各大內(nèi)容平臺紛紛開啟了擴(kuò)張之路7...
7月24日,記者在烏蘇馬吉克工業(yè)園凱賽(烏蘇)生物材料有限公司的加工車間里,見證了玉米變尼龍的神奇過程。玉米經(jīng)過3...
7月30日消息,據(jù)美國科技媒體The Verge援引娛樂新聞媒體The Wrap報(bào)道,當(dāng)被問及公司是否正開發(fā)新款手機(jī)時(shí),亞馬遜工...
防止資金空轉(zhuǎn)和脫實(shí)向虛,正在成為央企開展金融業(yè)務(wù)的底線。繼今年年初國資委明確要嚴(yán)控金融業(yè)務(wù)、嚴(yán)禁中央企業(yè)脫離主...
近日,美豆受技術(shù)買盤支撐,出現(xiàn)反彈行情,國內(nèi)大部分地區(qū)食用油市場跌勢放緩,部分地區(qū)止跌反彈,但受基本面較差影響...
中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved. 版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”) 粵ICP備18008601號