主题 : 短信验证码再曝重大安全漏洞,外媒:还是苹果双重验证安全
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605232
威望: 536693 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 67740(时)
注册时间: 2008-12-25
最后登录: 2025-05-10

0 短信验证码再曝重大安全漏洞,外媒:还是苹果双重验证安全

11月17日消息日前TechCrunch报道了一起通信服务公司VoxOx的重大数据泄漏事件,由于一个重大安全漏洞,数以千万计算的短信数据遭到泄露,这其中就不乏密码重置链接、双重验证代码、送货通知等。外媒9to5mac认为,这起事件凸显了苹果双重验证举措的安全性。

VoxOx是一家位于圣地亚哥的通信公司。这家公司的服务器缺乏密码保护,给了他人几乎能窥探实时短信流的机会。数据显示,VoxOx的服务器上已有超过2600万条短信。调查人员在泄露出的短信数据中发现了booking.com、谷歌和至少两家金融服务公司的2FA(双重验证)代码。
短信验证码的弊端

通过短信接收验证码,是国内外用户常用的一种双重验证途径。但是9to5mac指出,短信本身的SMS(短信息服务)不是一个非常安全的协议,承载短信传输的七号信令系统(SS7,Signaling System Number 7)中存在许多已知的漏洞。对于短信本身,其文本消息经常以纯文本形式进行传送(运营商可以选择使用加密,但通常不会)。而SMS是一种“存储-转发”系统,短信在收发的行程中,会有多个节点是存储在系统上的。因此,短信的安全也就寄托在了负责存储的公司身上
简而言之,传统的短信验证码作为一种双重验证的手段,存在着重大的缺陷。

苹果是怎么做的呢?

苹果确实提供了短信代码选项,为了应对只有一个苹果设备的用户需求。苹果公司处理相关问题的方法主要是通过“可信设备”这一概念。当用户将Apple ID与设备关联时,该设备则会被苹果公司视为“可信设备”。每当其他设备处理一次登录请求的时候,这一设备就会显示出六位数的双重验证代码。
因此,苹果的方法似乎要更胜一筹。在苹果的体系中,这一验证系统由苹果采用,苹果能完全掌控其安全协议。代码是以加密形式推送到设备上的,同时,苹果也为每个可信设备使用唯一的加密种子(seed)
唯一的加密种子还意味着,用户可以随时从可信设备列表中删除某一设备,这之后它将不再获得授权接收双重验证代码。因此,苹果的这一体系也比其他使用共享种子密钥的身份验证器应用更好。
苹果基于设备的双重验证系统对用户来说也更友好。与短信不同,这一系统不需要用户连接到移动数据,WiFi环境下也可以工作,推送代码到达得也很快。相比之下,短信验证码有时会延迟几分钟、几小时甚至无法到达。
因此,若你正在使用苹果设备,通过双重认证方式保护Apple ID,是一个值得考虑的选择。
级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20537
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

系统安全天天进,新鲜资讯看不尽,支持无痕无旁贷,楼主日日向前进!
非常感谢楼主提供的分享!无痕有你更精彩!
级别: 六行秋雁
UID: 298293
精华: 0
发帖: 6650
威望: 8861 点
无痕币: 8713 WHB
贡献值: 0 点
在线时间: 368(时)
注册时间: 2018-04-22
最后登录: 2025-05-10

了解了
感谢LZ分享
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605232
威望: 536693 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 67740(时)
注册时间: 2008-12-25
最后登录: 2025-05-10

这个可以看看,了解一下。
级别: 五分秋意

UID: 279983
精华: 0
发帖: 1639
威望: 7798 点
无痕币: 12734 WHB
贡献值: 0 点
在线时间: 478(时)
注册时间: 2017-01-27
最后登录: 2025-04-02

了解了下,看了看,想了想   
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 105108
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2025-04-24

感谢楼主分享
Total 0.363064(s) query 4, Time now is:05-10 23:30, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛