设置

关灯

第101章 测试发现的安全问题(一更)

大家对这个登录做了一次改进,不是用传统的密码,而是用人脸识别,登录这个虚拟粒子的时候,不向普通的a登录那样,还需要输入账号的名字,只是在密码那里可以刷脸登录。
    这次采用的方式是直接刷脸,然后从数据库里找到那条记录,如果一个人有多个账号,就会让用户选择登录哪个账号。
    其实比起账号密码,手机验证码也可以,但是用手机有一个更加危险的问题。
    有一个新闻《新型诈骗|很多人!莫名收到短信验证码,一觉醒来钱没了……》,没有丢手机,没有丢手机卡,没有丢银行卡,没有丢各种支付的a的密码,收到几条验证码,结果卡里的钱就没有了。
    这个并不是不良小编为了点击量自己胡编的新闻,这个新闻确确实实是真实存在的。
    为什么会这样,这是什么原理呢?
    其实他们用了“gs劫持+短信嗅探技术”,骗子通过这种技术,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付a存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。
    具体操作过程是这样的
    一、骗子通过特种设备自动搜索附近的手机号码,用搜到的号码登录一些网站或应
 <本章未完请点击"下一页"继续观看!>