美文网首页
短信同步应该有黑名单、延迟同步制度以对抗验证码盗窃

短信同步应该有黑名单、延迟同步制度以对抗验证码盗窃

作者: 徒劳的写 | 来源:发表于2016-08-22 13:03 被阅读0次

0 #魅族# 手机有云同步功能。我从mx3转移到mx5的时候,非常方便,新手机登录魅族账号,验证,然后同步,我旧手机上面的通讯录,短信,通话记录,桌面图标排列,记事本统统过来了(新系统图标变大每行少一个,所以桌面还是乱了)。

但是我登录到魅族网站查看的时候,惊呆了,我和老婆交谈的银行账号,密码,都可以明文从短信记录里面看到,吓得我立刻删除并且停止了短信同步

这两天还看到更惊悚的案子。犯罪者用撞库的方式得到小米账号后,使用短信同步直接得到验证码,把某人父母的几万元转走。

现在有短信同步功能的手机很多,苹果,#小米#,魅族,还有专门的#AIRDROID#等程序,似乎不“云”一下就不时髦。但是在中国这个#移动支付#发达的地区,这会带来极大的隐患。

怎么办?

-1 #两步验证#,登录网站查看短信,需要手机短信或者独立密码来验证。这是最起码的,作用也有限。

-2 最实际的,不用同步功能。这样有时候不方便。我们可以借鉴手机#黑名单#的概念,把
-a 所有著名的银行发送的短信比如 95555之类的加入同步黑名单
-b 凡是短信内含有“验证码” “密码” “verify code” “password”之类的短信加入同步黑名单

加入黑名单也可以有两种处理方式
-a 直接不同步
-b 延迟同步,比如一小时后,因为大部分验证码是有时效的,延时就即同步记录,又避免了偷钱偷账号
-c 更进一步,同步时把里面的数字、字母的验证码或者密码马赛克化,或者作为加密短信,需要输入二次密码或者短信验证才能看到

现在各大手机厂商已经有了非常齐全的短信号码数据库用于骚扰电话黑名单,这么做并不难,难的是各大商家对信息安全的重视。

相关文章

  • 短信同步应该有黑名单、延迟同步制度以对抗验证码盗窃

    0 #魅族# 手机有云同步功能。我从mx3转移到mx5的时候,非常方便,新手机登录魅族账号,验证,然后同步,我旧手...

  • 单例模式

    1. ThreadLocal 2.饿汉式单例 3.同步延迟加载 — synchronized块 4.同步延迟加载 ...

  • mysql的主从同步

    主要通过mysql的二进制日志实现的主从同步 会因为网络原因出现同步延迟问题,然后导致同步不及时 如果对同步要求...

  • mysql数据实时同步到Elasticsearch

    业务需要把mysql的数据实时同步到ES,实现低延迟的检索到ES中的数据或者进行其它数据分析处理。本文给出以同步m...

  • mysql数据实时同步到elasticsearch

    要求 全量数据同步 增量实时同步 关注指标 数据丢失 消息延迟 方案 方案一 使用elasticsearch-jd...

  • ffmpeg 同步

    音视频同步有三种方式 同步音频到视频 同步到外部时钟 同步视频到音频 同步视频到音频 以audio为基准同步vid...

  • 三种线程之--GCD

    同步 异步 一次、多次、延迟、任务组调用 任务栅栏

  • DCL深入剖析

    代码如下所示 先说说为何需要使用DCL 延迟初始化,减少程序启动时间 延迟初始化需要使用同步,但同步速度慢,所以先...

  • 分布式弹力设计之异步通信

    讲到异步通信,不得不先提同步通信,如果把打电话比做同步,那短信就是异步。同步操作有个优点,实时性好,但存在以下问题...

  • Alamofire源码解析 - DispatchQueue+Al

    获取不同优先级的队列 延迟执行的方法 同步调用

网友评论

      本文标题:短信同步应该有黑名单、延迟同步制度以对抗验证码盗窃

      本文链接:https://www.haomeiwen.com/subject/rytgsttx.html