網(wǎng)站或者app手機(jī)短信驗(yàn)證碼如此重要 平臺應(yīng)如何避免被竊取
來源:原創(chuàng) 時間:2018-04-08 瀏覽:0 次毋庸置疑,手機(jī)短信驗(yàn)證碼確實(shí)實(shí)現(xiàn)了自己指尖下的安全,簡單易操作,讓驗(yàn)證變得不再復(fù)雜。同時,由于其門檻較低,給大中小型企業(yè)大大減輕了管理的負(fù)擔(dān),還有效降低了企業(yè)的運(yùn)營和投入成本,因此被眾多企業(yè)廣泛應(yīng)用。但是不好的消息是,近幾年來,短信驗(yàn)證碼被盜取的案件時有發(fā)生,因此,對于一家負(fù)責(zé)人的短信平臺來講,要想最大限度的降低驗(yàn)證碼被盜取的事情發(fā)生,那么一定要從以下幾個方面進(jìn)行設(shè)置與監(jiān)控。
第一、設(shè)置短信發(fā)送間隔
如果使用的是同一手機(jī)號重復(fù)獲取驗(yàn)證碼,一定要設(shè)置獲取短信的間隔時間,一般建議設(shè)置為60秒。同時可以彈出一段話來提醒用戶:您的手機(jī)在一分鐘內(nèi)注冊太頻繁,請稍后重試類似的字樣。
第二、限制同一手機(jī)號獲取驗(yàn)證碼的次數(shù)
如果同一手機(jī)號在某個時間段內(nèi)大量獲取驗(yàn)證短信,那么可以通過這樣一段話來提醒,您的手機(jī)今日獲取短信驗(yàn)證碼的次數(shù)已達(dá)上限,如有問題,請聯(lián)系平臺的客服。
第三、圖形校驗(yàn)碼/附加碼驗(yàn)證
在獲取短信驗(yàn)證碼之前必須要通過圖形校驗(yàn)碼或者附加碼來進(jìn)行驗(yàn)證,這樣做能夠極大的降低平臺被攻擊的可能,且應(yīng)放在服務(wù)端,不能僅僅放在頁面里進(jìn)行驗(yàn)證。
第四、對注冊流程進(jìn)行限定
提高注冊的門檻,一般用戶在對用戶名以及密碼成功進(jìn)行設(shè)置之后,接下來要進(jìn)行手機(jī)驗(yàn)證,千萬不要認(rèn)為平臺這是在故意找事,其實(shí)是在幫助各位用戶的短信驗(yàn)證碼不被不法分子所竊取,保護(hù)消費(fèi)者的權(quán)益。
當(dāng)然,不同的短信平臺一定有屬于自己一套的安全流程,既然短信驗(yàn)證碼如此重要,那么就一定要全力保護(hù)它。