专栏名称: 91资料网
91产品致力为产品新人、产品经理等广大产品爱好者打造一个全方位的学习交流平台,分享产品设计、交互设计、产品运营干货。
目录
相关文章推荐
产品犬舍  ·  脱敏版:远程指导人在大厂的老朋友做产品实录 ·  16 小时前  
人人都是产品经理  ·  为什么小红书连「批量删除」这个简单的功能都没有? ·  昨天  
人人都是产品经理  ·  谢邀!微信邀请你来当「问一问主持人」 ·  昨天  
51好读  ›  专栏  ›  91资料网

产品防护:5种常见的短信验证码防刷策略

91资料网  · 公众号  · 产品  · 2017-02-08 20:39

正文

请到「今天看啥」查看全文


欢迎各行业互联网运营达人加入我们91运营大家庭,会运营的人都来这里了!

导读: 产品人员要在防护与用户体验之间寻找平衡,结合自身产品特点选择,要未雨绸缪不应到短信被刷才进行防护。

正文

短信验证码作为重要的身份验证工具,因其操作简便、安全性高、时效性强等优点已被开发人员广泛使用。但因其获取便利、限制较少容易被不法分子利用进行短信轰炸,恶意刷掉大量短信费用,给公司或个人造成大量的金钱损失,造成这种情况原因主要是在产品实际设计过程中,有些产品人员因为对技术实现不太了解,防范意识薄弱,简单或直接忽略对短信验证码进行限制,这才造成短信接口恶意被不法分子利用。

在介绍防刷策略前我们需要了解下常见的刷短信验证的行为。

1.以攻击手机号为目的刷短信验证码

这类攻击目标主要是攻击者借助web网站短信接口对目标手机号进行短信轰炸。攻击者会先收集互联网上多个未经防护的网站短信接口,设定要攻击的手机号码通过模拟用户,循环向后台发送短信验证码请求,达到攻击手机号的目的。对于这类攻击通过一般验证码设置即可达到防护目的。







请到「今天看啥」查看全文