-
1 # 荒野求存
-
2 # RealAlexander
天王蓋地虎,寶塔鎮河妖。先來一張圖鎮樓。
其實所謂的簡訊驗證碼,和江湖上故老相傳的江湖切口是一個性質。我們經常在影視劇中看到這樣的橋段,英雄人物憑藉一句江湖切口,就成功打入敵人內部。敵人為什麼那麼傻呢?因為他們使用了簡訊驗證碼。
這是一個委託授信的過程。你找到網站,說你是136xxxx1234,網站憑什麼相信你?但是沒關係,他們相信電信(廢話,換我也相信電信,不會相信一個陌生人)於是網站把驗證碼告訴電信。而電信相信你(同樣也是廢話,如果你每個月都給我錢,我也會相信你)。然後你拿著簡訊驗證碼去找網站,網站會相信你。這就完成了一個委託授信的過程。是不是和楊子榮座山雕的故事一模一樣,座山雕相信,能夠回答出寶塔鎮河妖的就是自己人。
但是江湖怕老。就像天王蓋地虎,寶塔鎮河妖這樣的名句一樣,搞到全華人民都知道了,就不能當切口了。他得經常換,就像簡訊驗證碼一樣。簡訊驗證碼通常是6~8位的,數量有限,所以網站要回收重複利用。另一方面,是因為這種受信鏈其實是非常脆弱的,他並不安全,就像我們的地下工作者經常能夠成功的混入敵人內部一樣。
在簡訊驗證的過程中,網站一般沒有資格直接發簡訊,他們會先委託一個有資質的第三方,第三方透過授信的閘道器介面找到電信,電信將驗證碼下發至你手機鏈入的基站,基站傳送到你的手機,然後你才能看到。
這個過程中的每一步其實都是有風險的。比如前幾年風行一時的偽基站騙局,可以直接劫持使用者手機簡訊,騙子會收到手機簡訊而不是真正的使用者。
比如現在還有的吸費軟體,可以悄悄的在手機中收發簡訊。當然上面這個圖是搞笑的,真正的簡訊劫持普通使用者在手機上是看不到資訊的。
所以簡訊驗證碼必須不停的變化,雖然不能杜絕,但可以減少被使用者欺騙的可能性,也可以減少使用者被第三方利用的可能性。
-
3 # 一走一過笑倒仨
驗證碼是為了核對主人身份,是一種網路流資訊的安全技術。就像是銀行的u盾。
如果這個碼背別人利用,系統就認為他也是主人。
就像是別人拿了你的鑰匙
-
4 # 我是朋星
你好,很高興和你分享,手機驗證碼不是固定的,他有時間的限制。時間的長短不等,超過時間限制驗證碼失效,需要重新申請新的驗證碼。驗證碼是識別你是本人的重要依據。千萬不可以隨意給他人。因為現在手機號碼是實名制,系統給你發出驗證號碼,你填寫或者回複意味著合同,或者契約的生效,在法律方面是附有一定責任的。所以在資訊時代,驗證碼重要。要妥善處理,不可給陌生人,以免上當。
回覆列表
手機驗證碼一般是不固定的,但是也有些是30分鐘內獲取的驗證碼是一樣的,這個就要看伺服器的設定,驗證碼是由伺服器隨機生成的數字然後後傳送到使用者的手機上,