安康信息港
生活
当前位置:首页 > 生活

网仩支付短信验证足够安全吗7z

发布时间:2019-07-12 23:07:58 编辑:笔名

上支付 短信验证足够安全吗?

所有第三方支付平台和不少移动端络应用,在进行用户身份验证时都很依赖短信验证码。而只要在规定时间内正确输入短信验证码,甚至可以立即重置重要的登录或支付密码。那么,短信验证码究竟能否当此大任?23日,西安电子科技大学的三位硕士研究生和一起做了一个实验。

实验开始,李鑫打开“支付宝”进行登录。而实际上,他打开的只是一个钓鱼界面。但中毒的机主很难注意到,所以输入的账号、登录密码都是真的。

就在李鑫登录“支付宝”的瞬间,的收到了一条短信,内容就是李鑫所用的支付宝账号和登录密码。如果充当黑客角色的,此时立即打开自己上真正的支付宝应用,输入短信中的用户名和密码,完全可以登录并使用李鑫的支付宝账户。

为验证这一点,另一位实验人员王涛将自己中存的支付宝过期短信验证码转,中毒都会自动在需要的时候通过短信转发过来。所以,几分钟甚至几十秒这样的时间限制,并不是问题。

李鑫说,为研究如何加强安卓系统防木马和钓鱼软件的功能,他们设计了一个新的安卓操作系统。为验证该系统防护性能,才专门制作了这样的“来的短信。

智慧零售
小程序拼团系统
零代码开发小程序