互億無線·讓通信更簡單

互億無線 > 行業(yè)資訊 > 短信接口攻擊防范方案介紹

短信接口攻擊防范方案介紹

2018-08-08 13:35:45

如今越來越多的產(chǎn)品使用短信驗(yàn)證功能,如產(chǎn)品注冊(cè)、登陸、支付、密碼找回等,可見短信接口服務(wù)已成為重要的基礎(chǔ)設(shè)施之一,也正由于它的重要性,很多的惡意攻擊事件不斷圍繞短信接口進(jìn)行,不少團(tuán)隊(duì)也因此受過吃過苦頭。那么常見的短信接口攻擊防范方案又有哪些呢?下面互億無線小編來為大家簡單介紹。

一、身份驗(yàn)證

1. 圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼進(jìn)行綁定,當(dāng)用戶輸入手機(jī)號(hào)碼以后,還可以要求用戶輸入圖形校驗(yàn)碼,或者根據(jù)圖形進(jìn)行某種邏輯運(yùn)算(比如36+ 伍= ?)才可以觸發(fā)短信這樣有利于防止一些惡意軟件的點(diǎn)擊。

2. 觸點(diǎn)驗(yàn)證:如在12306火車售票,指定要求用戶選擇某些圖標(biāo)或文字,雖然這樣做法用戶體驗(yàn)度會(huì)有所下降,但安全方面卻能得到很高的提升。

3. 滑動(dòng)驗(yàn)證:普通的圖形驗(yàn)證碼容易被各種暴力機(jī)械破解,而滑動(dòng)驗(yàn)證只能監(jiān)聽鼠標(biāo)動(dòng)作但不能通過數(shù)據(jù)驗(yàn)證,這樣的做法可以有效的防止機(jī)械破解。

以上三種做法,都有現(xiàn)成的開源類庫作為參考,可以在上面根據(jù)自身的情況做二次開發(fā)。

二、觸發(fā)限制

通過對(duì)短信的觸發(fā)進(jìn)行管控,以來限定非正常的用戶行為,常見的有以下三類做法:

1.設(shè)置每個(gè)IP每天的最大發(fā)送量;

2.設(shè)置同一號(hào)碼重復(fù)發(fā)送的時(shí)間間隔,一般設(shè)置的間隔為60-120秒;

3.設(shè)置每個(gè)手機(jī)號(hào)碼每天的最大發(fā)送量;

除此之外,請(qǐng)?jiān)隍?yàn)證碼內(nèi)容加上退訂操作,如:回復(fù)T拒收;退訂回復(fù)T等相關(guān)內(nèi)容。當(dāng)非用戶觸發(fā)接收的短信,用戶回復(fù)T以后,平臺(tái)會(huì)將其列入拒發(fā)數(shù)據(jù)庫,停止對(duì)該號(hào)碼的短信發(fā)送。

三、業(yè)務(wù)流程限定

通過設(shè)定特定的業(yè)務(wù)流程來阻止攻擊腳本,比如以下兩個(gè)方案:

1.流程劃分,只有用戶注冊(cè)成功賬戶密碼平臺(tái)拿到用戶身份信息后,才能觸發(fā)短信驗(yàn)證碼的發(fā)送。

2.信息完善,如果用戶在填寫注冊(cè)信息不完善的情況下無法發(fā)送短信驗(yàn)證碼。

關(guān)于短信接口攻擊防范方案小編就先介紹到這里,如果遇到別的什么問題也可以聯(lián)系小編。

互億無線短信新客優(yōu)惠活動(dòng)

新用戶促銷套餐,首購優(yōu)惠,直接下單購買

  • 驗(yàn)證碼通知短信200條體驗(yàn)套餐

    10

    0.05元/條 有效期 12個(gè)月

    原價(jià)0.055元/條,9.1折

  • 驗(yàn)證碼通知短信套餐包1萬條

    380

    0.038元/條 有效期 12個(gè)月

    原價(jià)0.055元/條,6.9折

  • 驗(yàn)證碼通知短信套餐包5萬條

    1,800

    0.036元/條 有效期 12個(gè)月

    原價(jià)0.043元/條,8.4折

在線咨詢
電話咨詢

服務(wù)熱線:

4008 808 898

服務(wù)熱線(工作時(shí)間):

4008 808 898

業(yè)務(wù)咨詢(非工作時(shí)間):

售后咨詢(非工作時(shí)間):

驗(yàn)證碼已發(fā)送到您的手機(jī),請(qǐng)查收!

輸入驗(yàn)證碼后,點(diǎn)擊“開通體驗(yàn)賬戶”按鈕可立即開通體驗(yàn)賬戶。

收不到短信驗(yàn)證碼?
互億無線不提供接碼服務(wù),接碼用戶請(qǐng)勿點(diǎn)擊開通按鈕。
×