如何防止簡訊介面驗證碼被惡意點選

2022-02-19 02:46:33 字數 1640 閱讀 2912

1樓:香芋味的貓

普通自開發

傳送時間間隔

設定同一個號碼重**送的時間間隔,一般設定為60-120秒。該手段可以在一定程度上防止簡訊介面被惡意攻擊,且對使用者體驗沒有什麼傷害。但是不能防止黑客更換手機號進行攻擊,防護等級較低。

獲取次數限制

限制某個手機號在某個時間段內獲取簡訊驗證碼次數的上限。採用這種策略時在產品設計過程中,有幾點需要注意。

定義上限值。根據業務真實的情況,甚至需要考慮到將來業務的發展定一個合適的上限值,避免因使用者無法收到簡訊驗證碼而帶來的投訴。

定義鎖定時間段。可以是24小時,可以是12小時、6小時。需要根據業務情況進行定義。

ip限制

對於經常變更ip地址進行攻擊的黑客,該手段沒有很好的效果。

ip的限制經常會造成誤傷。如在一些使用統一無線網的場所,很多使用者連線著同一個無線網,這個ip地址就容易很快達到上限,從而造成連線該無線網的使用者都無法正常的收到驗證碼。

圖形驗證碼

在傳送簡訊驗證碼之前,必須通過通過圖形驗證碼的校驗。這種手段相對來說可以防止某些攻擊,因此也是目前非常普遍的簡訊防攻擊機制。但是在使用過程中涉及到使用者體驗問題,不能簡單粗暴地套用這一策略。

以下幾個點值得仔細考慮:

是不是每次獲取簡訊驗證碼之前都需要使用者輸入圖形驗證碼,一般來說這樣做會極大地影響使用者體驗,雖然是相對安全,但是使用者用著不爽了。

可以給一個安全範圍。結合手機號限制、ip限制來考慮,比如同一個手機號當天第3次獲取簡訊驗證碼的時候,出現圖形驗證碼;比如同一個ip地址當天獲取驗證碼次數超過100次後,出現圖形驗證碼。

加密限制

通過對傳向伺服器各項引數進行加密,到了伺服器再進行解密,同時用token作為唯一性識別驗證,在後端對token進行驗證,驗證通過才能正常將簡訊傳送。該手段可以在保證使用者體驗的情況下,可以有效防止某些攻擊,因此也是目前比較常見的簡訊防攻擊機制。同時也有很明顯的缺點:

使用的加解密演算法可能會被破解,需要考慮使用破解難度較大的加解密演算法。

在演算法不被破解的情況下可以有效防止報文攻擊,但是無法防止瀏覽器模擬機式攻擊。

以上是幾種常見的簡訊風控策略,在具體的產品設計過程中,可以綜合使用。

使用第三方防禦

簡訊防火牆

為了在產品安全和優秀的使用者體驗之間尋找一個極佳的平衡。新昕科技的產品研發團隊結合各種風控策略的優點研發出了一款簡訊防火牆。 從以下幾個方面概括一下:

為保障優秀的使用者體驗,擯棄了目前影響使用者體驗最為嚴重的圖形驗證碼等人機校驗程式,做到無感驗證。從而達到完美的使用者體驗。

結合使用者的手機號碼 、ip地址 、裝置指紋三個唯一身份標識設定不同維度的風控策略。將各個維度之間相互配合,達到一個最為合理的風控限制指標。

根據業務情況自動伸縮風控限制,在檢測處受攻擊時自動加大風控限制力度,在正常是再歸回到正常風控標準。

考慮到存在新老客戶的區別,特意增加老客戶vip通道,在受到攻擊時,風控指標緊縮的情況下,保證老客戶通道暢通無阻,從而降低誤傷率。

通過以上策略可以有防止黑客通過隨意切換手機號及ip地址的方式可以刷取簡訊。同時加入模擬器檢測,以及引數加密等風控策略,有效防止黑客攻擊。

可通過風控防火牆控制檯,實時觀測風控結果,在受到攻擊時達到第一時間預警的效果。

簡訊防火牆

請點選輸入**描述

請點選輸入**描述

簡訊防火牆

怎樣開通簡訊驗證服務,如何開通手機驗證碼(簡訊驗證碼)

答 重新登下號。或者稍等一下。過幾分鐘在弄。如果不行,重新開通一次。希望能幫到您!如何申請開通工商銀行的手機簡訊認證 如果在櫃面註冊網上銀行時已經預留了手機號碼,可以登入網上銀行,選擇安全中心欄目 手機簡訊認證 自助開通手機簡訊認證。如果在櫃面註冊網上銀行時沒有預留手機號碼,請到櫃面申請開通手機簡訊...

手機驗證碼忘記了怎麼辦,簡訊驗證碼忘記了怎麼找回

開啟 移動掌上營業廳 點選 登入 註冊 2 5點選 找回密碼 3 5輸入手機號,點選 獲取手機簡訊驗證碼 我知道了 4 5輸入身份證號碼,輸入簡訊中驗證碼,點選 確認重置 5 5等待密碼重置的簡訊,點選簡訊即可檢視新密碼。如果在傳送手機驗證碼的時候沒有記住驗證碼,可以在資訊裡面重新看一下,然後繼續填...

手機總是收到借貸平臺簡訊驗證碼

大地飛鷹 廣告資訊。手機驗證碼是通過傳送驗證碼到手機,大型 尤其是購物 都提供有手機簡訊驗證碼功能,可以比較準確和安全地保證購物的安全性,驗證使用者的正確性,是最有效的驗證碼系統。某些驗證碼接入商提供手機簡訊驗證碼服務,各 通過介面傳送請求到接入商的伺服器,伺服器傳送隨機數字或字母到手機中,由接入商...