kashen97175857 发表于 2022-12-19 11:44

都有哪些银行可以禁止短信验证码这种不太安全的方式

短信验证码作为手机银行/网银的鉴权工具是不安全的,比如干扰劫持到2g,然后完全可以窃听了,主要是移动,因为电信无法窃听 联通sim可以关闭2g鉴权。
虽然现在都有u盾 sim盾这种玩意了,但是不少银行设置的逻辑还有漏洞。盾就是额度高了,短信还是可以作为鉴权工具进行一定额度内转账的。

据我所知,中行、工行可以关闭短信的权限,再开通需要盾这种工具。其他银行大家了解吗?

kashen96386758 发表于 2022-12-19 13:58

整体是安全的,没有你想象的那么复杂

kashen96386758 发表于 2022-12-19 13:59

况且设备是绑定的,你难不成手机给别人?

kashen97175857 发表于 2022-12-19 14:42

kashen96386758 发表于 2022-12-19 13:59
况且设备是绑定的,你难不成手机给别人?

可以通过干扰劫持,迫使你的手机进入2g gsm网。然后就是不加密了,几乎就等于你手机在别人手上了。

kashen96959963 发表于 2022-12-19 15:51

kashen97175857 发表于 2022-12-19 14:42
可以通过干扰劫持,迫使你的手机进入2g gsm网。然后就是不加密了,几乎就等于你手机在别人手上了。

这已经是不知道多少年前的老方法了吧。还有伪基站之类的

kashen96750789 发表于 2022-12-19 16:17

你是刚放出来吗,n年前的事了

米兰卡卡 发表于 2022-12-19 19:03

厉害

沧海行云 发表于 2022-12-19 19:39

现在更换手机都是要人脸识别的

小柚子 发表于 2022-12-20 10:04

你还不如想想怎么能赚到钱。。。。。。。。你能想到的银行应该都想到了

kashen96655819 发表于 2022-12-20 11:20

最薄弱的环节是人。

kashen97209896 发表于 2023-2-26 02:10

kashen50704012 发表于 2023-3-7 21:18

页: [1]
查看完整版本: 都有哪些银行可以禁止短信验证码这种不太安全的方式