当今流行的屏下指纹 , 实际存在【残迹重用】的漏洞 , 玄武实验室首次破解并完成命名 。 这一漏洞源头并非手机厂商 , 而是屏下指纹芯片厂商 , 是屏下指纹技术设计层面的问题 , 会几乎无差别地影响所有使用屏下指纹技术的设备 。 利用该漏洞 , 攻击者只需一秒钟就可解锁手机 。 黑客利用反射体欺骗的方法 , 通过残存指纹痕迹作案 。
(腾讯安全玄武实验室破解并命名残迹重用漏洞) 只有对进攻了如指掌 , 才能做好防守 。 没有进攻经验的防御 , 都是纸上谈兵 。 9 刚才我提到了硬件防范 , 云时代的风控安全 , 是软硬结合的产物 。 我提到的故事里 , 第一个故事明显就是黑产使用硬件来进行的进攻 , 其中的软件难度极低 。 真正的安全 , 应该是从硬件阶段 , 就尽可能杜绝风险出现的可能性 。 我举几个例子 , 你做内容安全风控 , 再NB的AI技术 , 再猛的规则词库 , 都是软功夫 , 假如不能把APP的外露接口加密 , 黑产随时写脚本改内容 , 累死风控你也干不好 , 你改规则永远没有人家进攻方用接口来往里灌快 。 再例如假如有全套的决策引擎 , 无敌的规则配置 , 但是服务器上有后门 , 人家走流程直接不需要走你的业务流 , 你还怎么防守? 一个上半身无比壮硕的大个子 , 吃了一个扫堂腿 , 长得越高 , 摔的越惨 。 再例如假如有全套的数据监控体系 , 但是数据库跳板机存在问题 , 被人入侵后你的数据监控体系就成了对方的竞争对手监控报表 , 很多互联网公司对于竞争对手的数据都是精准到秒级别的 。 所以要做安全 , 就是软硬一起做 。 硬件是身体 , 软件是精神 。 脑子不好 , 再强壮的身体也过不好 。 身体不好 , 再聪明的脑子也活不久 。
最后 , 说了这么多 , 其实也还是看老板的价值观 。 毕竟风控本质上是为业务服务 , 并且要投入大量的成本 。 老板没有这个决心的话 , 风控本身是做不了什么的 。 与其费心费力去出力不讨好 , 还不如研究PPT制作 , 毕竟那个才是核心竞争力 。
推荐阅读
-
『旅行者』现在距地222亿公里,340万年后“旅行者一号”会飞到哪?
-
-
【小朋友】好消息!全国首例儿童新冠肺炎重症患者在武汉治愈
-
『时尚探究社』三款连衣裙搭配不同元素,穿出优雅迷人的高级感,春夏拒绝沉闷
-
-
数码智行线 万元级旗舰音质标杆是怎样炼成的?,艾巴索DX220Max全网最全评测
-
#魔兽世界#魔兽世界:部落人数为何多于联盟,这四点原因值得思考!
-
【】2020国考将补录7000余人 考生今起可提交调剂申请
-
『』“帮我弟交首付还不够,还得拿出15万装修费,不然离婚”“随意”
-
-
长征五号b■数十年来重返大气层最大物体,长五B残骸即将返回,美方称很担心
-
剧说天下|李准基曾与陈翔同台,娱乐圈艺人爱撞脸?翁宇庆获李光洙认证
-
娱乐大吐槽君|《大江大河》视感,张嘉译、黄轩同台飙戏,正午阳光又一部大剧
-
-
-
全球经济|央行破坏市场 英镑惨遭打压 欧元可以“抄底”?
-
-
-
-
向未来奋斗的励志小男人|就没打算活着回去!人生歪理,霸气到噎死人,老子来到这个世上