怎么关联电脑怎么看手机短信?

通过手机短信验证码验证身份,真的安全吗?
我的图书馆
通过手机短信验证码验证身份,真的安全吗?
【hqdvista的回答(34票)】:
谢邀。短信并不是最好的二次验证方法,但却是成本最低最容易实现的也基本靠谱的:用户绑定性较强,不需要额外设备,用户广泛拥有,校验成本极低。短信验证的预设是
1)认为用户的卡是不会轻易丢失和被窃取的,和用户绑定更紧密(相对于各种脱库事件,密码泄露的概率还是比丢手机的概率大多了,况且丢了手机可以立即去运营商挂失补卡,密码泄露了就是泄露了)
2)认为有手机号可以做二次验证的用户是真实用户(所以手机验证码通常也会在要求比较高的场合被用来作反垃圾注册)(并且能获得更多用户的真实信息用来...)
3)认为运营商维护的通讯信道比其他的都更安全
这些预设基本上是靠谱的,只是在智能手机普及的大环境下各类短信木马此起彼伏,补卡攻击和无线电监听这些一直存在的问题也被关注和利用,短信验证的安全性就开始出现了问题。
目前来说对于短信验证的威胁主要有如下三个方面:
1)智能手机平台上的短信木马,这里可以看到一个案例。这种木马的作用之前广泛用于支付宝诈骗,不法分子诱骗受害者通过二维码下载安装木马,随后重置受害者的支付宝、淘宝账户盗取钱财。因为之前支付宝的重置密码验证只通过,木马在后台可以轻易窃取并转发给不法分子,实现对受害者的账号重置。这类木马编写简单,已经形成了非常完整的产业链:从制马人员到售马、租马,到实施钓鱼、欺骗、洗号、转移钱财。
在智能手机的年代,由于OS开放了短信操作和拦截的接口(Android直接提供,iOS需要越狱),对于一个安装了支付类App的智能手机且绑定账户的SIM卡也安装在同一个手机的情况(绝大部分情况下是这样),短信验证事实上已经退化成了单因子验证,只要智能手机被安装了木马那么这些验证体系就会全线崩溃,攻击者甚至可以只通过钓鱼wifi全部搞定登陆密码、支付密码和短信验证,参见诸葛老师的演示:
2)补卡攻击。之前提到了短信验证码事实上是基于手机号(SIM卡/运营商服务)而不是手机设备,那么如果能办一张和受害者相同的手机号,自然就能狸猫换太子,接受受害者的验证码,重置各种账号。参考,这里的薄弱环节就在运营商,部分地区的运营商对补卡人员身份验证不严导致出现了补卡攻击。
3)无线电监听。这里主要包括GSM监听,包括监听空中短信,直接获取短信内容- -b,但这个玩法成本和范围有限制,相对1、2来说用在真正犯罪的情况下还比较少。
解决方案:1的情况有很大部分其实是反木马和系统开放度的问题,目前Android在4.4之后已经收紧了短信权限,相信在4.4普及之后情况会有一定好转。TrustZone这些耳熟能详方案就不提了。
2、3其实就是对运营商维护的信道安全提出了质疑。2依赖于运营商的各大营业厅加强安全意识,目前来说各家公司应该是收到过公安部的通知,现在去营业厅补卡还是盘查的比较严格的。
3可以考虑使用3G、4G等更安全的信号通道,但目前也有降维攻击,强制将用户信号降为(2G)GSM之后进行监听。这种攻击只能期待GSM逐渐退出历史舞台,设备不再兼容吧。
短信之外自然有一些更好的二次验证,比如OTP、指纹甚至虹膜也都可以使用。OTP(各种宝令、Google Authenticator、RSA token)已经比较普遍的。指纹随着具有指纹识别功能设备的普及也会流行开来,但如何在隐私和安全性上取得平衡还需要考量。
【吕爻的回答(15票)】:
无非是手机验证还是邮箱验证。对于大多数普通人对于大多数应用场景来说还是手机验证安全方便。
1、与国外的使用习惯差异,中国用户电子邮件使用率不高,很多人没有邮箱或者忘掉邮箱密码的,这样邮箱验证形同虚设。另外比起邮箱验证,手机验证操作更傻瓜,环节更少。
2、使用验证方式盗号最常见的情况应该是从用户名猜到验证邮箱,而遭遇各种拖库的中国网民常用邮箱很可能已经密码泄露了。手机验证的话没这个风险。
3、先捡到手机,再通过手机修改密码。这个主要针对网银吧,否则小偷也忒无聊了…这个确实有风险,但是做的好的比如支付宝是这样防范风险:A.客户端建议设置图形解锁,并且建议分别设置登录密码和交易密码。B.PC端若不是经常登录的机器,无法简单使用手机找回密码功能。退一步,即使不考虑这些,丢失手机后可以第一时间挂失,重办号码,起码风险是可控的。
【知乎用户的回答(6票)】:
没有绝对安全的验证方式。
手机验证相对于传统的邮箱验证、密保问题验证要安全很多。
因为邮箱、密保问题是虚拟物品,邮箱密码、验证答案都具有可传播、可复制性质,因此只要得知密码、答案即可获得验证码。
而手机则是实物,只有手机持有人才能获取到验证码,具有地域性限制,网络上的黑手没办法触及,因此会比其它方式安全很多。
(排除手机权限设置问题导致短信被app窃取的情况)
以下产品也具有同样的效果,而且更安全。
至于提主所提到的手机丢失问题。
只能说,家门口钥匙都还有丢失的时候……
【知乎用户的回答(4票)】:
居然被邀请了,反正也没事,那就仔细说说吧:)
首先要说的是,就像已经有很多人指出的那样,是没有绝对安全的。我们说xxx是安全的,只是表明所面临的威胁和风险在可接受的范围内。至于什么程度才算“可接受”则很难定义,很多时候甚至要更多地考虑情绪和感情因素。换个角度,也可以说,面对已经识别的风险,如果防护的投入将超过可能的损失,则可以认为“可接受”了。
回到这里来,不过换一个问题:通过手机短信验证身份,能提高安全性吗?答案是明确的,是。身份认证有三个方式:你知道的,你持有的,以及你固有的。一般的口令密码之类算第一类(你知道的),持有令牌通行证之类算第二类(你持有的),指纹虹膜等生物特征算第三类(你固有的)。由于获取/伪造的难度不同,一般认为第一类的安全性比第二类差,第二类又比第三类差;但需要明确的是,如果只有其中一种都算是弱认证,必须独立使用两种甚至三种才算是强认证。
普通应用比如邮箱的认证方式都是口令或密码这第一类认证,使用短信验证码则是为了提供第二类认证。在安全设定中,做得好的系统会要求关键修改要同时使用两种认证方式,即:使用密码登录,然后修改关键信息比如已经注册过的手机号,还需要先用之前的手机接收验证码;单独获得手机后,是不应该能够登入账户并修改所有信息的,否则就破坏了多种认证方式直接的独立性,进而破坏了系统的安全性。
这时候我们再回头看题目的问题,就能知道,在没有设计缺陷的情况下,在密码认证之外添加短信认证是同时使用了第一类和第二类认证,也就是强认证了。在密码设置合理(严格来说必须用随机数,但最起码不要用123456之类)、手机短信验证码系统可靠(没被人复制窃听)的情况下,安全性是有充分保证的。即使是两种认证方式终有任何一种被破坏,面对一般的威胁安全性应该也还好。这样来说,可以给题主一个明确的答案:是!有更好的方法吗?综合考虑成本和适用性,暂时可能还真没有。
一句题外话,随着技术进步和操作方式的变化,原本算是第三类的认证方式可能变弱成第二类,第二类可能变成第一类,原本互相独立的认证方式也可能在无意间关联起来。和所有的安全系统一样,设计验证系统必须非常小心,充分考虑各种情况;同时,也要始终注意,所有安全投资的价值在于保障,不能本末倒置。
【藏可的回答(1票)】:
没有绝对安全的验证方式,手机验证码是建立在将手机假设为很重要的位置和很安全的前提下的解决方案。
【萧紫瓶的回答(1票)】:
不安全,因为有的手机系统本来就有root提权漏洞,发的验证短信可以被拦截的。
【关闯生的回答(1票)】:
一直在潜水,今天居然收到邀请了~~
1、首先,安全真的是相对的,破坏和保护安全都需要成本,当成本过大收益自然相对变小,因此没有绝对的安全。这句话在安全界是铁的规则。
2、手机的短信验证码使用起来有两种不同的方式,也正好能回复这个话题。
1) 输入用户名,然后点击发送短信验证码按钮,跟此帐号绑定的手机收到验证码后,
然后输入手机收到的验证码,验证通过,进入系统。
2)输入用户名,然后再输入密码,密码正确了再出现或者激活发送短信验证码按钮,然后点击发送短信验证码按钮,跟此帐号绑定的手机收到验证码后,
然后输入手机收到的验证码,验证通过,进入系统。
3、按照上一项内容看,明显是第二种使用方式更加安全,可以避免手机被盗用后帐号被黑的情况。
如图所示:我们自己设计的应用系统,手机认证、令牌认证的情况下密码项都是必须使用的,不允许使用者自己配置。
4、由此可见,任何直接信任手机当前持有者的认证方式都是不安全的!
至于您问的:
1、手机这种极易丢失或被盗用的随身设备,能担当这样的重任吗?
使用 先输入密码(我们管它叫做“静态密码”)再获取短信的双重认证方式(我们管它叫做“强认证”),可以避免这个问题(除非你密码泄露了~)
2、就没有更好的办法吗?
有肯定有,只是使用上会给用户带来一定的不便,损害用户体验。比如:手机令牌、硬件令牌、证书(像银行的网银~),都很安全。
安全是博弈后折中的结果:银行中自己的资产,大家非常看中,所以麻烦点儿的使用方式也认可了,但是您要是想在bbs上发个帖子就不想这么麻烦了~
【章俊的回答(1票)】:
个人意见:
1.手机设置好图案解锁,尽量复杂一点。
2.SIM卡设置PIN码,初始密码一般是1234,注意修改下。这张卡插入任何手机里面,只有输入正确的PIN码才能使用,输错3次之后需要验证PUK码,PUK如果再输错卡就报废了。手机被偷之后请一直呼叫,呼叫到没电或者关机了你就赢了。
【思扬的回答(0票)】:
不安全,但没有更好的方式。当前主流个人联系当时是三种:电子邮件,手机,QQ/微信。许多用户很少用邮箱,QQ微信属于某家公司且更不安全,所以手机仿佛是唯一的选择。
从另一个角度说,需要把操作权交给用户,其实网站在这部分可能是因为避免责任而不作为,也有想获取用户手机号的私心。
对于这个时代的用户,手机是最重要的私人物品,可以假设是私密不可丢失的。所以应该做好心理准备:提升关注度不要随便乱放,设置密码,不要随便借给他人使用(就算借,也不离开视线范围)。如果丢失,第一时间停用。
最后,我认为手机号的验证还能存活两年,以后会有完美的替代方案。
【田加菲的回答(1票)】:
不安全…… 觉得想获取你的手机号信息…… 绑定你的手机号……T_T
【劉承漢的回答(0票)】:
不安全,尤其是有些时候app自动读取短信内容时。
【罗晨的回答(0票)】:
不安全,但比它安全的都没它方便。
【知乎用户的回答(0票)】:
是的,这也是一种风险。但如楼上所说,没有绝对安全的方式。手机相对而言是比较贴身的东西,当然我个人倾向是邮箱找回密码,虽然繁琐了一点,但遇到支付问题,谨慎点总是好的,所以我最后想说的是:
如果手机丢了的话,第一件事情,就是赶紧去挂失,再补办一张卡。
【马致远的回答(0票)】:
有两点要说明。
第一,手机确实比邮件或其他身份验证要方便,但我个人认为要求这样做更多的原因是为了推广实名认证,确保门户网站的有效用户数量。
第二,枪总你的担忧是多余的。丢手机和丢账户没有必然联系。
首先,大部分网站支持手机解绑,只要你在手机丢失的时候想起来注册了哪些涉及资金的账户就可以(愿意及时补办手机卡的话甚至不需要去解绑),所以这是卡的问题,不是手机问题。
其次,也是最重要的一点,窃取账户和窃取手机(有时候不一定是窃,可能只是不小心掉坑里了…)的人未必重合,可能只是两个完全独立的事件而已(如果是偷手机的人通过翻查你的手机来获取信息再进行账号窃取就另当别论,但这种情况首先要怪自己手机密码,软件密码,异地登陆确认等安全性设置没有搞好)。
【熊展云的回答(0票)】:
1.安全本来就是相对的。
2.想再安全一点,就不要怕麻烦
在这种情况下,设置手机PIN码或者是图形密码就显得很有必要了。
【知乎用户的回答(0票)】:
单纯从技术上来说确实不安全,不过安全也是相对的。互联网应用系统是在他认为可接受的风险范围内,为大部分用户提供最大的易用性。题主可以选择是否绑定,这也是看题主是看重安全还是看重仅忘记密码情况下的使用便利了。
说说技术上吧,大家都知道2g手机的数据可以说几乎是裸奔的,利用大概10来个手机配合抓包分析,就能截获附近一个基站的2g手机短信的,不用说什么验证码,就连什么短信下发的门票,消费码等等都能拿到。
更好的方式(可能题主说的好特指安全)也有,但麻烦,比如usbkey和数字证书,所以这个也就在安全性需求特别高的业务系统中使用,如等保三级,网银等。
【小姬的回答(0票)】:
没有绝对安全的东西,我的手机号都曾经被盗用过,然后向我的同学骗钱~
安全都是相对来说的,手机验证这个东西如果人家想盗你号,是完全可以截取你的验证码的~
如果有人盯上你了,那所有的安全验证之类的东西只能算是一种心里安慰~
安全问题永远是道高一尺、魔高一丈~
【未伟的回答(0票)】:
看个人了 如果不是很重要的账号 就可以用。。
馆藏&66556
TA的推荐TA的最新馆藏
喜欢该文的人也喜欢怎么查手机短信记录?中国移动查询短信记录方法图文介绍
作者:佚名
字体:[ ] 来源:互联网 时间:09-21 15:21:04
手机是我们常用的交通工具。在手机的使用中,我们最常做的就是看短信,接打电话。每天都会有不同的手机号码呼出或是呼入,也有不少短信发出和法如。如果不小心删除了怎么办?怎么查手机短信记录?不用着急,本文就为大家介绍中国移动查短信记录方法,希望能帮到大家
短信作为手机数据的一部分,无论是对于上班族或者学生党来说,都算得上是使用得比较频繁的了。不过,其作为手机数据信息的一部分,跟所有手机之中的存放的内容一样,在很多时候都会遇到不同程度的问题如手机故障或者是误删除,从而导致丢失。那么怎么查手机短信记录?如果我们想查询短信的记录除了在手机上看,我们还可以去移动官网看。不过移动官网只能看到你在何时收到了谁的短信,并不能看到内容,今天我把中国移动查询短信记录的方式跟大家说一下,希望能帮到大家。&
1、首先我们要找到移动的官网,点击&&进入官网;
2、在首页的上方点击登录按钮,大家记得要选择自己所在的省份哦,这个是很重要的~~~~~
3、在这个页面输入信息进行验证,需要输入验证码和服务密码什么的。服务密码不知道的同学可以拨打10086咨询一下。
4、登录成功后点击&详单查询&,如图所示
5、在这里再次输入验证信息,这个输入的就是服务密码,你自己设置的
6、还有一个输入信息是让你输入短信验证码,10086会给你发送一条短信。
7、选择查询的账期时间,以及查询内容为,点击&查询&
8、现在我们看到的就是记录,有很多等信息,有发送和接收时间、发件人&&
以上就是中国移动查询短信记录方法图文介绍,大家看明白了吗?希望这篇文章对大家有所帮助,谢谢大家阅读!
大家感兴趣的内容
12345678910
最近更新的内容※ ………………………………………………………………&
※ ……………………………………………………&
※ ……………………………………………………………………&
※ …………………………………………………………&
※ …………………………………………………………………………&
※ ……………………………………………………&
※ ………………………………………………………………&
※ ………………………………………………………&
※ …………………………………………………………&
※ …………………………………………………………………&
※ ………………………………………………………………………&
※ ………………………………………………&
※ ………………………………………………………………&
※ …………………………………………………&
共 42 条信息&&首页 上一页&&&页次:1/3页 &14条信息/页&转到:第1页第2页第3页
Copyright &
天津市冠腾伟业工贸有限公司
电话:86-22- 传真:86-22- 地址:天津市大毕庄工业区铜厂路58号  技术支持:请问怎么用电脑给手机发短信?_手机问题_土巴兔问吧
请问怎么用电脑给手机发短信?
输入手机号码,报价结果将发送到您手机
装修顾问-馨馨
4年行业经验,24h可咨询
10秒闪电通过好友
报价短信已发送到您的手机
因材料品牌及工程量不同,具体报价以量房实测为准
稍候装修管家将回电您,免费提供装修咨询服务
您的装修预算约
*装修管家将回电您,免费提供装修咨询服务
*装修管家将回电您,免费提供装修咨询服务
*因材料品牌及工程量不同,具体报价以量房实测为准
装修顾问 -馨馨
(四年装修行业经验)
微信扫一扫
3.&您家小区名称 :&&
请选择您家的装修时间
请问怎么用电脑给手机发短信?
提问者:傅姝丽|
浏览:332|
时间: 14:41:49
已有4条答案
回答数:36561|被采纳数:238
南京美全装饰工程有限公司
所有回答:&36561
<p class="ask_one_p edit_、采用免费短信软件或者收费短信软件2、部分SMS服务网站提供在线发短信的功能3、如果有短信网关而且他们提供了一定的技术支持,你可以在自己的机子上面用
程序和短信网关交互来发送短信4、可以使用GSM或者CDMA硬件模块,结合软件来发送短信5、如果你的手机够呛,可以用数据献身置无线连接,在掉脑草空手及发送短信
在正常情况下,你可以申请QQ号码和手机绑定在一起,这样便能通过QQ发送短信,
而费用从你的手机费中扣除。
但如果你的手机由于欠费停机,导致手机号码被注销(当然也可以主动注销手机号
),由于腾讯的数据没有和电信部门的数据同步,导致QQ傻不乎乎的并不知道你的
手机已经被注销,此时您仍旧可以使用那个以前绑定的QQ给别的手机发短信,而费
用却不用你掏。
所以只要有人把手机和自己的QQ号码绑定在一起,然后注销手机号码,就可以使用
该QQ号免费发送手机短信!而且发送的速度奇快!
还有可以用泡泡,但这个只能移动注册手机,只能给移动发免费,给联系和小灵通发都收费,你可以到163下载一个,进去了点POPO,就行了
回答数:29110|被采纳数:46
所有回答:&29110
<p class="ask_one_p edit_、163邮箱,有免费短信功能,即你发一封邮件,邮件到之后会自动发信给邮件绑定手机。需要手机绑定邮箱,需要简单设置。从电脑上给自己发短信非常方便。2、易信,有免费短信功能,限定手机通讯录好友。不过如果不是手机通讯录好友,你临时加入通讯录也可以的。给别人发短消息是相当方便的。3、其他。
回答数:34738|被采纳数:87
周海燕爱吉他
所有回答:&34738
下载中国移动飞信工具,把对方的手机号加为好友,对方同意你的申请,就可以在网上给对方发短信,很方便的,你上网的同时就可以边发短信给对方,比手按手机字母键快捷,还能省信息费,很实用。
回答数:0|被采纳数:0
水蒸气_6183
所有回答:&0
用电脑给手机发短信,需要一个第三方的软件服务平台,这个平台可以是免费的,也可以以是收费的,不过免费i的很少,有的也是会泄露个人信息。建议用收费的,也不贵像这种的有很多,我用的是叮咚云,你可以先是用下。我觉得还行。
已有 2 个回答
已有 3 个回答
已有 1 个回答
已有 3 个回答
已有 4 个回答
北欧简约、复古美式、大气欧式、清新地中海风,总有一款适合你!
一万套装修案例
下载土巴兔APP
中国装修网后使用快捷导航没有帐号?
平板/笔记本
云服务专区
【第三方应用】如何备份手机联系人和短信
&渐入佳境&
来自:浏览器
为防手机资料丢失,建议养成定期备份手机联系人和短信的好习惯。
那么,怎么备份手机联系人和短信呢?
现在各类手机管理软件很多,我们以360手机助手为例:
01_meitu_1.jpg (19.53 KB, 下载次数: 1)
10:38 上传
首先,下载安装360手机助手并成功连接手机;
注意:通过USB数据线成功连接手机
02_meitu_2.jpg (29.25 KB, 下载次数: 0)
10:39 上传
展开“备份”
单击“手机备份”
03_meitu_3.jpg (30.25 KB, 下载次数: 0)
10:40 上传
默认即选中了备份联系人和短信;
若你想备份手机应用,请选中“应用”(如何备份手机应用?)
若你想更改备份目录,可选择相应备份目录;
建议备份到数据盘(如:E盘),不要备份到系统盘和软件盘(如C/D盘)
单击“一键备份”
04_meitu_5.jpg (27.36 KB, 下载次数: 0)
10:39 上传
自动备份,直至完成;
单击“完成”
若你想下次连接手机自动备份,请选中“下次自动备份短信、联系人”
05_meitu_6.jpg (16.79 KB, 下载次数: 0)
10:40 上传
06.png (97.77 KB, 下载次数: 0)
10:45 上传
width:100%">
&自成一派&
来自:浏览器
抢个沙发坐一下
width:100%">
&炉火纯青&
来自:浏览器
支持一下楼主
width:100%">
&初窥门径&
来自:浏览器
擦擦擦擦啊
width:100%">
1000万花粉
纪念花粉俱乐部注册花粉数超过1000万
好基友勋章
花粉好机友,注册时间大于99天
世界还小,陪你去到天涯海角门源油菜花有人说:经验+反思=成长荣耀X2
忆海情青海湖油菜花海台风来临
花粉客户端
Make it Possible
Make your device special
华为云服务
Huawei cloud services
音乐播放器
Huawei Music
Huawei Vmall
没有最新动态
关注花粉俱乐部
联系我们:
|关注花粉俱乐部:
Copyright (C)
华为软件技术有限公司 版权所有 保留一切权利}

我要回帖

更多关于 手机短信被拦截怎么办 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信