短信验证码作为用户的一种安全验证手段,已经在各类手机APP、各大银行和各种网站上广泛使用。短信验证码的目的就是安全,可在日常使用中仍会遭受到一些恶意攻击,无论是企业还是个人都会因此造成一些损失。
正常情况下,收到短信验证码被攻破袭击的状况可以分为两种:一个是不法分子破坏性的获取目标网站的短信验证码费用,经常会遭到攻击的地方是用户注册页面,以及验证码快速登录页面和在线投票等页面。而另一种则是针对某个手机号码进行攻击,骚扰机主的生活。那为了避免这样的事情发生该怎样防范呢?
1、将短信验证码的接口绑定在一个或者多个服务器上,一旦有别的服务器出现之后就会引发报警系统。
2、在设置手机号的前端口增加测试号码是否有效的功能,拦截阻止一些乱码或者非手机号的无效数字,及时制止攻击者使用的非法或无效号码。
3、将传统的验证码传送过程做一些变化,在手机持有者注册相关软件时,在输入了手机号码后,先设置密码,设置成功后再出现点击发送验证码,这样的流程会使攻击者的成本增加,可以大概率减少攻击。
4、或者想要更好的避免客户被盗取手机信息的情况,可以对某一时间段能接收到的信息条数设置上限,或者提供预警。比如客户新上线的一款APP,日发送短信条数上限是一万条。
5、对每一个用户号码的短信接收验证码的频率进行约束,设置好随机验证码的重复接收时间间隔,当单一用户请求发送动态验证码之后,服务器可限制在一定时长,通常是60~120秒之后才能进行第二次发送。该方法可进一步保障用户体验,避免恶意发送垃圾验证短信等恶意攻击。
综上所述,希望对您而言能起到好作用,另外,用户增强自我防范意识也是必要的。
Copyright 2007-2020 创胜短信短信群发平台 All rights reserved.备案号:赣B--20090026-8 | 赣公网安备: 36011102000044号 |网站地图 |地区短信