大量靚號轉讓、求購信息,盡在集號吧!
    • 搜號碼
    當前位置:新聞頻道>短信群發

    針對短信驗證碼接口被惡意攻擊的防范總結

    集號吧丨發表時間:2018-05-26丨訪問量:261
    [摘要]針對短信驗證碼接口被惡意攻擊的防范總結

    短信驗證碼接口

    針對短信驗證碼接口被惡意攻擊的防范總結
    一. 短信接口被惡意攻擊(短信轟炸)解讀
    短信驗證碼接口被惡意攻擊一般主要用于短信轟炸。
    短信轟炸一般基于 WEB 方式(基于客戶端方式的原理與之類似),由兩個模塊組成,包括:
    一個前端Web網頁,提供輸入被攻擊者手機號碼的表單;
    一個后臺攻擊頁面(如html),利用從各個網站上找到的動態短信URL和前端輸入的被攻擊者手機號碼,發送HTTP請求,每次請求給用戶發送一個動態短信。
    被攻擊者大量接收非自身請求的短信,造成無法正常使用移動運營商業務。
    短信接口被刷通常指的就網站的動態短信發送接口被此類短信轟炸工具收集,作為其中一個發送途徑。
    具體工作原理如下:
    惡意攻擊者在前端頁面中輸入被攻擊者的手機號;
    短信轟炸工具的后臺服務器,將該手機號與互聯網收集的可不需要經過認證即可發送動態短信的 URL 進行組合,形成可發送動態短信的 URL 請求;
    通過后臺請求頁面,偽造用戶的請求發給不同的業務服務器;
    業務服務器收到該請求后,發送動態短信到被攻擊用戶的手機上。
    二. 短信驗證碼的攻擊方式
    人工頻繁點擊(這種方式幾率非常小)
    通過腳本攻擊,頁面自動化模擬點擊和直接通過短信接口攻擊
    三. 容易被惡意攻擊的場景
    注冊頁面
    忘記密碼頁面
    手機短信動態驗證碼登錄
    四. 防止短信驗證碼惡意攻擊的手段
    增加圖形化驗證碼
    惡意攻擊者采用自動化工具,調用動態短信獲取接口進行動態短信發送,原因主要是攻擊者可以自動對接口進行大量調用。
    采用圖片驗證碼可有效防止工具自動化調用,即當用戶進行“獲取動態短信” 操作前,彈出圖片驗證碼,要求用戶輸入驗證碼后,服務器端再發送動態短信到用戶手機上,該方法可有效解決短信轟炸問題。
    安全的圖形驗證碼必須滿足如下防護要求
    生成過程安全:圖片驗證碼必須在服務器端進行產生與校驗;
    使用過程安全:單次有效,且以用戶的驗證請求為準;
    驗證碼自身安全:不易被識別工具識別,能有效防止暴力破解。
    單IP請求次數限制
    使用了圖片驗證碼后,能防止攻擊者有效進行動態短信功能的自動化調用
    但若攻擊者忽略圖片驗證碼驗證錯誤的情況,大量執行請求會給服務器帶來額外負擔,影響業務使用。建議在服務器端限制單個IP在單位時間內的請求次數,一旦用戶請求次數(包括失敗請求次數)超出設定的閾值,則暫停對該IP一段時間的請求;若情節特別嚴重,可以將IP加入黑名單,禁止該IP的訪問請求。該措施能限制一個IP地址的大量請求,避免攻擊者通過同一個IP對大量用戶進行攻擊,增加了攻擊難度,保障了業務的正常開展。
    手機號碼限定
    根據業務特點,限定每個手機號碼每天多發送量
    限制發送時間間隔
    此限定已經非常普遍,即當單個用戶請求發送一次動態短信之后,服務器端限制只有在一定時長之后(此處一般為60秒),才能進行第二次動態短信請求。該功能可進一步保障用戶體驗,并避免包含手工攻擊惡意發送垃圾驗證短信。
    流程限定
    如果是類似忘記密碼功能頁面,我們可以將手機短信驗證和用戶密碼設置分成兩個步驟,用戶在設置完成用戶密碼后,并需要獲取上一步的成功回執后才進行手機驗證碼的發送。

    集號吧企業短信群發:用于向特定的用戶發送通知等場合,比如面試通知、會議通知、注冊驗證碼、用戶梯形、訂單通知、手機驗證等需要向某個用戶發送短信的場合,企業短信采用高效的專用通道發送,發送速度更快更穩定。

    如需短信群發可電話微信:13462636136 聯系

    版權聲明:本文僅代表作者觀點,不代表集號吧立場。本文系網絡編輯發表,如有不實請聯系集號吧官方客服。
    靚號經紀人 劉玉姣
    集號吧靚號經紀人,熟知靚號市場 ,能夠為客戶提供專業的靚號買賣指導 電話/微信:18611969567
    認證級別
    口碑值 7980
    好評率 96%
    熱門文章
    手機靚號
    常用工具
    熱點專題
    熱門標簽
    客服熱線

    4008-915-925

    投訴/建議

    4008-915-925

    (AM 8:00-12:00 PM 14:00-18:00)

    找到我們
    Top 主站蜘蛛池模板: 在线播放偷拍一区精品| 国产女人乱人伦精品一区二区| 亚洲一区综合在线播放| 色婷婷av一区二区三区仙踪林| chinese国产一区二区| 中文字幕一区视频| 亚洲一区二区视频在线观看| 国产精品乱码一区二区三| 亚洲一区日韩高清中文字幕亚洲 | 一本岛一区在线观看不卡| 精品人妻一区二区三区浪潮在线| 东京热无码一区二区三区av| 国产一区二区三区播放| 人妻少妇精品视频三区二区一区 | 国产精品免费视频一区| 一区二区三区视频| 精品乱码一区二区三区四区| 久久精品无码一区二区三区| 国产综合一区二区在线观看| 亚洲国模精品一区| 女人和拘做受全程看视频日本综合a一区二区视频 | 无码人妻久久一区二区三区免费丨| 无码人妻视频一区二区三区| 亚洲综合av永久无码精品一区二区 | 亚洲av一综合av一区| 亚洲电影一区二区三区| 国产精品区一区二区三在线播放 | tom影院亚洲国产一区二区| 亚洲日本一区二区| 久久综合亚洲色一区二区三区| 夜夜添无码一区二区三区| 国产成人精品一区二区秒拍 | 亚洲一区无码精品色| 亚洲视频在线一区二区| 国产在线视频一区| 日韩av无码一区二区三区| 国产精品美女一区二区三区| 精品一区二区三区在线视频观看 | 寂寞一区在线观看| 麻豆亚洲av熟女国产一区二| 亚洲av成人一区二区三区观看在线 |