回覆列表
-
1 # e點生活資訊
-
2 # 茗頌通訊
簡訊驗證碼是可以被監聽的,也有可能洩露。我所在的運營商在兩年前就出了一起刑事案件。涉案原因是簡訊閘道器管理員洩露使用者驗證碼。
先說一下為什麼簡訊驗證碼可以被洩露無論是哪個應用或者網站的驗證碼,傳送到我們手機前都要經過運營商的“簡訊閘道器”。
根據運營商簡訊傳送的協議及規範,所有待發送的簡訊都要存入“簡訊閘道器”中的待發送簡訊資料庫。多數運營商的這個資料庫是不加密的,以明文儲存。有查詢許可權的人都能看到你的簡訊驗證碼。
當然,運營商的管理規定是不允許隨意訪問這個資料庫的,但是為了資料維護,還是有很少幾類人有許可權。包括系統管理員,資料庫維護人員,超級管理員等等。
發生在我身邊的例子在2018年,本人所在運營商的網管中心倆員工在工作崗位被警察帶走。事後警方通知我們單位,這兩個人參與團伙詐騙,非法盜取使用者驗證碼,獲利20餘萬元。
警方抓到了團伙中其他人,順藤摸瓜把這兩個人抓出來了。後來倆人被判3年。兩個很年輕的人,不到30歲,就是被金錢衝昏了頭腦,才做出違法的事情。
自那以後,我所在的運營商馬上對簡訊閘道器進行了升級,一是回收所有能夠看到簡訊內容的系統許可權。二是隻保留一個人負責維護簡訊閘道器資料庫,如果出了問題,那隻能是他自己乾的。
從那以後,無論是哪路神仙來了都查不到簡訊內容了。除非拿著JCY的調查令。
既然驗證碼有洩露的風險,我們該怎麼辦最保險的方法一是不訪問來歷不明的網站或者應用。蒼蠅不叮無縫的蛋,不貪心就不會上當。正規網站和應用都不會出現驗證碼洩露的問題。
再有就是收到驗證碼馬上使用,不給其他人機會,這樣就降低了驗證碼洩露的風險。
先說觀點:會,但一般無影響!
移動網際網路時代,誰掌握大資料誰就更有主動權。現在不管什麼APP,下載安裝後第一步都是註冊,主流APP註冊賬號方式大致分兩種:
一是透過手機號註冊,輸入手機號,然後點發送簡訊驗證碼,手機收到簡訊驗證碼後填入註冊頁面提交,完成註冊;
其實這兩種註冊賬號方式差不多,都是透過手機號唯一標識。而每個人的手機號都綁定了支付寶,微信,網銀等功能,拿到使用者的手機號基本就能鎖定使用者身份。因為一般人要更換手機號的話,需要解綁銀行卡,社保,微信,支付寶等等太過繁瑣,甚至需要去銀行櫃檯親自辦理。
拿到你的手機號之後,可能某一天你突然接到很多推銷廣告,詐騙電話、簡訊… 各行各業的騷擾電話會接踵而至。誰也不能保證APP提供商能保證使用者的手機號不洩露。
收簡訊免費,關鍵在於簡訊碼內容用於何處。主流大廠的APP都會有使用者資訊保護,小廠就不能保證了。