“短信嗅探”调查:监控你的短信只要不到30元?(17)

那么 , 面对规模如此庞大的黑灰产 , 短信验证码是否已经显得捉襟见肘了呢?对此 , 隋刚认为 , 虽然在嗅探的情景下 , 短信验证码并不安全 , 但是就目前来说 , 短信验证码仍是一个切实可行的方案 。

“就目前情况来看 , 如果将短信验证码换成其他的验证方式 , 无形之中肯定会加大使用成本 。 ”隋刚告诉新京报采访人员 , “安全是相对的 , 就看愿意付出多大的代价 。 与便捷性相平衡 , 短信验证码相对合适 。 安全本身就是提升攻防双方的成本 , 并没有绝对的安全 。 ”

如何防范短信嗅探?

那么如何防止被黑产截获短信呢?2018年2月 , 全国信息安全标准化技术委员会秘书处发布《网络安全实践指南——应对截获短信验证码实施网络身份假冒攻击的技术指引》 。


推荐阅读