21书城网

手机浏览器扫描二维码访问

第101章 测试发现的安全问题(第1页)

(小燕文学WwW.XiaoYanwenXue.CoM)

本来大规模测试,林奇主要是测试这个软件的稳定性,还有并发和负载什么的。

他并不认为别人真的能测试出来什么bug,这是源于他的自信,但是后来发生的一件事让林奇改变了看法。

这件事还要从林奇开发的虚拟粒子软件说起,这款软件注册的时候,需要填写邮箱,密码还是和以前的密码一样只是简单的普通的数字字母组合密码。

现在所有的软件登录时候,要么就是自己输入密码,要么就是根据手机号下发一个动态验证码,这两种方式。

本来这样是没有什么问题的,但是现在林奇却要发布的是量子通讯技术,本身量子通讯就是以安全而闻名,所以量子通信本身是很安全的。

但有人提出了一个问题——通信本身是安全的,但是如果账号不安全,别人直接盗取了这个账号,那是不是就不太安全了。

第二智慧团队收到了这个反馈之后,一众开发人员都在思考这个问题,这确实是一个问题,如果别人通过这种釜底抽薪的方式确实很难防。

就像现在的区块链技术,本身很安全,如果比特币在你的钱包里面别人是弄不走的,但是别人并没有把你的比特币盗走,而是直接盗走了你的钱包。

最后大家对这个登录做了一次改进,不是用传统的密码,而是用人脸识别,登录这个虚拟粒子的时候,不向普通的app登录那样,还需要输入账号的名字,只是在密码那里可以刷脸登录。

这次采用的方式是直接刷脸,然后从数据库里找到那条记录,如果一个人有多个账号,就会让用户选择登录哪个账号。

其实比起账号密码,手机验证码也可以,但是用手机有一个更加危险的问题。

有一个新闻《新型诈骗|很多人!

莫名收到短信验证码,一觉醒来钱没了……》,没有丢手机,没有丢手机卡,没有丢银行卡,没有丢各种支付的app的密码,收到几条验证码,结果卡里的钱就没有了。

这个并不是不良小编为了点击量自己胡编的新闻,这个新闻确确实实是真实存在的。

为什么会这样,这是什么原理呢?

其实他们用了“gsm劫持+短信嗅探技术”

,骗子通过这种技术,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付app存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。

具体操过程是这样的:

一、骗子通过特种设备自动搜索附近的手机号码,用搜到的号码登录一些网站或应用,然后用“短信嗅探技术”

拦截这些网站、应用发送的验证码。

二、骗子通过登录其他一些网站,就会从中碰撞出身份信息,称之为“撞库”

(即多个数据库之间碰撞),将身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。

三、骗子在一些平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。

等失主一觉醒来,发现手机里一大堆验证码的时候,积蓄已经飞走了……

本来,这种技术主要针对2g的gsm信号,但骗子狡猾之处就在于,他们会先干扰附近的手机信号,使4g变为2g信号后,再窃取短信信息。

热门小说推荐
桃源小神医

桃源小神医

为了逃脱寡妇周丽的算计,受尽欺辱的乡村穷小子王昊,机缘巧合逆袭成了一个医术超群的神医,他救死扶伤,带领村民勤劳致富,引得校花找上门...

星能世纪

星能世纪

2078年之后,整个世界只有一个主题星能修炼!随着星能的出现,地球面积暴增,凶兽横行无忌,个体力量空前强大,科技时代随之终结,全球势力重新洗牌!于此同时,需要内力的古武学,依靠全新的星能,重新唤醒生命力。降龙十八掌对战禁千二百十一式八稚女地爆天星对战奇迹黑龙波,各种武学百花齐放秦良原本只是一个普通的高三学生,偶然得到一尊小塔,从此完善古武学,窥察凶兽弱点,逆解药剂成分混乱的纪元,需要一个混乱的人,去将这股混乱,搅和的更加混乱。...

超级医婿

超级医婿

他身怀绝世医术,却被家族当成废物,侮辱,欺凌,从而踢出家族,在他龙抬头的那一天,所有人都震惊了。本以为是废物的他竟然是人人惹不起的王者。...

天枢

天枢

天枢由作者徐公子胜治创作全本作品该小说情节跌宕起伏扣人心弦是一本难得的情节与文笔俱佳的好书919言情小说免费提供天枢全文无弹窗的纯文字在线阅读。...

末日危途

末日危途

作者冬炎的经典小说末日危途最新章节全文阅读服务本站更新及时无弹窗广告小说门外丧尸横行,每天都有人被那群畜生活生生的撕碎,家中最后一个面包已经被我吃掉,末日来临的第七天,电水齐断,我最后一点生活屏障已经消失。我已经不能在等下去了,我需要迈出这个房间,做一次生死囚斗!只要还有希望,我便要努力活着。...

过客行

过客行

人类的征途是星辰大海,可是陶只想回到出发的岸边。因为他醒来时人类已经在海里五万年了,他想念五万年前在岸边的一切。他立大誓,必落叶归根。殊不知,倦鸟知还的星空冒险,在时间的伟力下已成为唯一的希望之旅。...

每日热搜小说推荐