您的位置:首頁 >  新聞中心 > 云通訊公告
  云通訊公告
 

網(wǎng)站或者app手機短信驗證碼如此重要 平臺應如何避免被竊取

來源:原創(chuàng)    時間:2018-04-08    瀏覽:0 次

        毋庸置疑,手機短信驗證碼確實實現(xiàn)了自己指尖下的安全,簡單易操作,讓驗證變得不再復雜。同時,由于其門檻較低,給大中小型企業(yè)大大減輕了管理的負擔,還有效降低了企業(yè)的運營和投入成本,因此被眾多企業(yè)廣泛應用。但是不好的消息是,近幾年來,短信驗證碼被盜取的案件時有發(fā)生,因此,對于一家負責人的短信平臺來講,要想最大限度的降低驗證碼被盜取的事情發(fā)生,那么一定要從以下幾個方面進行設(shè)置與監(jiān)控。

blob.png

第一、設(shè)置短信發(fā)送間隔
        如果使用的是同一手機號重復獲取驗證碼,一定要設(shè)置獲取短信的間隔時間,一般建議設(shè)置為60秒。同時可以彈出一段話來提醒用戶:您的手機在一分鐘內(nèi)注冊太頻繁,請稍后重試類似的字樣。
第二、限制同一手機號獲取驗證碼的次數(shù)
        如果同一手機號在某個時間段內(nèi)大量獲取驗證短信,那么可以通過這樣一段話來提醒,您的手機今日獲取短信驗證碼的次數(shù)已達上限,如有問題,請聯(lián)系平臺的客服。
第三、圖形校驗碼/附加碼驗證
        在獲取短信驗證碼之前必須要通過圖形校驗碼或者附加碼來進行驗證,這樣做能夠極大的降低平臺被攻擊的可能,且應放在服務端,不能僅僅放在頁面里進行驗證。
第四、對注冊流程進行限定
        提高注冊的門檻,一般用戶在對用戶名以及密碼成功進行設(shè)置之后,接下來要進行手機驗證,千萬不要認為平臺這是在故意找事,其實是在幫助各位用戶的短信驗證碼不被不法分子所竊取,保護消費者的權(quán)益。
當然,不同的短信平臺一定有屬于自己一套的安全流程,既然短信驗證碼如此重要,那么就一定要全力保護它。


免费视频观无码一区,国内精品一区二区无码,99精品无码视频在线播放,ā片国产在线播放