0189(1 / 1)
发现了一种攻击短信验证的方式,
1知道一个用户的手机帐号。
2准备一个srd用于接受对方显示器散溢的视频信号,准备边信道攻击。
3找准机会,攻击者在自己的电脑上填写对方手机号,启动验证,
4受攻击者填写验证码,验证失败。
5攻击者通过srd设备截取对方屏幕,获取验证码输入登陆。。
解决方式,
1废弃被用过的无效验证码
2输入验证码的时候回显用星号代替。
请反馈给后台运维人员。
softradiodevice(软件无线电,用于接受无线电信号电脑配件,
当然也可一通过木马攻击的方式获取屏幕信息
如果你的短信验证提示发送失败,然而你接收到了验证码,那么有可能你经历了一次类似的攻击