您好!欢迎访问浙江普讯网络科技有限公司官方网站!

到达率99.9%以上的集团三网信息安全通信平台!

当前位置:首页>>案例分享

动态短信验证码安全防护方案

2017-05-26

       近期,根据很多客户及代理商反馈:部分用户连续收到莫名验证码短信,对用户正常的业务使用造成了严重的影响,同时还引起了大量的用户投诉,部分省份反馈短信端口的验证码业务投诉量居高不下,占总投诉量比重超过50%。经分析该问题是由一种互联网恶意攻击方法—— “短信炸弹”形成,主要是攻击一些网站或者APP的

       近期,根据很多客户及代理商反馈:部分用户连续收到莫名验证码短信,对用户正常的业务使用造成了严重的影响,同时还引起了大量的用户投诉,部分省份反馈短信端口的验证码业务投诉量居高不下,占总投诉量比重超过50%。经分析该问题是由一种互联网恶意攻击方法—— “短信炸弹”形成,主要是攻击一些网站或者APP的短信接口平台,该攻击方法循环利用不同业务中的无需注册即可向任意手机号发生短信动态验证码的正常业务需求(如用户注册、好友邀请、密码取回等),可以向多个用户同时连续发送大量的验证短信,严重影响用户的正常使用,造成不良影响与大量投诉。虽然部分业务设定用户首次输入错误后,提供“手机号+动态验证码”的登录方式;但由于攻击工具循环调用不同的动态短信发送URL进行攻击,可绕开该限制进行攻击。 


短信发送接口 短信验证码接口平台 短信接口平台


       《动态短信验证码安全防护方案》是针对端口类动态短信验证码功能的安全实施方法与要求,适用于具备动态短信验证码功能的业务与系统。短信炸弹形成的原因是因为非授权的动态短信获取,而由于业务的需要(如注册、好友邀请等),在使用动态短信业务前系统并不能建立业务关联。因此,在未建立业务关联的情况下,需要进一步严格限制保证业务使用的安全性。 

        针对短信炸弹问题,建议综合采用:增加图片验证码、单IP请求次数限制、限制发送时长限制3个措施,预防短信接口平台被盗用。


云企讯 短信发送平台 短息验证码接口平台 短信接口平台


        措施一:使用安全的图片验证码 

恶意攻击者采用自动化工具,调用短信接口平台进行动态短信发送,究其原因是攻击者可以自动对接口进行大量调用。采用图片验证码可有效防止工具自动化调用,即当用户进行“获取动态短信”操作前,弹出图片验证码,要求用户输入验证码后,服务器端再发送动态短信到用户手机上,该方法可有效解决被利用实施炸弹攻击的问题

        措施二:单IP的请求次数限定 

使用了图片验证码后,能防止攻击者有效进行“动态短信”功能的自动化调用;但若攻击者忽略图片验证码验证错误的情况,大量执行请求会给服务器带来额外负担,影响业务使用。建议在服务器端限制单个IP在单位时间内的请求次数,一旦用户请求次数(包括失败请求次数)超出设定的阈值,则暂停对该IP一段时间的请求;若情节特别严重,可以将IP加入黑名单,禁止该IP的访问请求。该措施能限制一个IP地址的大量请求,避免攻击者通过同一个IP对大量用户进行攻击,增加了攻击难度,保障了业务的正常开展。 

        措施三: 单用户动态短信请求间隔时长限制 

为进一步优化业务正常使用,建议采用限制重复发送动态短信的间隔时长,即当单个用户请求发送一次动态短信之后,服务器端锁定如:30秒后,才能进行第二次动态短信请求。该功能可进一步保障用户体验,并避免包含手工攻击恶意发送垃圾验证短信。

 

        如果您对我们的“云企讯”短信发送平台感兴趣,可以直接联系我们的客服,QQ:1123888118,电话:0571-56667138,可以直接获得免费测试账号和接口文档。



14847315771224466FF6.jpg


  • 成功客户
  • 开通流程
  • 常见问题
  • 服务保障

img_inside_bot06.jpg

问:普讯网络有过哪些合作案例?

公司产品广泛应用于国家机关、企事业单位、金融证券业、电子商务行业、互联网行业、教育行业、商超百货、餐饮休闲服务业等。代表客户包括银泰百货、绿城集团、滨江物业、浙江卫视、浙江大学、浙江大华、杭州交警、宝马汽车、奔驰汽车、民生银行、兴业银行、中国美院、中国黄金、9158、5173、96365、两岸咖啡、顾家家居、华润万家等万余家企业是我们忠实合作伙伴。


问:普讯网络企业资质如何?

普讯网络是杭州市拱墅区工商行政管理局正规注册公司(工商注册号:9133010558989742X2),同时拥有工信部颁发从事电信增值业务经营许可证(许可证编号:浙B2-20150562)。

    资质文件包括:营业执照、税务登记证、组织代码证、增值电信业务经营许可证。

    荣誉文件包括:7项自主研发产品专利证书(普讯科技短信平台软件、普讯科技短信运营管理系统、普讯科技企业管理平台、普讯科技通讯管理平台、普讯科技邮件提醒软件、普讯科技SMS网关引擎系统、普讯科技微信多用户管理系统)、中国移动战略合作伙伴合作协议、中国移动全业务代理商、中国联通优秀合作伙伴合作协议、中国电信优秀合作伙伴合作协议、杭商理事会战略合作协议、杭州市企业联合会合作协议、移动互联网营销方案设计荣获“亚军”,2016年被评为杭州市高新技术企业、杭州市旭日计划企业。

问:普讯网络是什么样的公司?

答:普讯科技成立于2007年7月,注册资金1000万元,经营范围为移动网增值电信业务及移动互联网产品开发与运营,我们专注于移动商务通讯服务及技术解决方案,是一家专业从事增值电信业务的运营商,公司产品包括:短信平台、短信接口、短信验证码、移动e管家、短信投票、微官网定制。

普讯是移动增值电信业务,短信、彩信行业华东区领军品牌,拥用中华人民共和国工业和信息化部颁发的《中华人民共和国增值电信业务经营许可证》,是中国移动、中国联通、中国电信的优秀合作伙伴,也是浙江广电集团战略合作伙伴、杭商理事会战略合作伙伴、杭州市企业联合会指定短信合作商,拥有7项《计算机软件著作权登记证书》专利证书,深受用户信赖。

 


问:短信使用过程中碰到问题怎么办?非工作时间怎么联系?

答:短信平台开通后我们会有专门客服人员负责您的售后问题,我们工作时间是:周一至周五,早上8:30-18:00,此时间公司QQ: 123832888一直在线,您有任何问题可以随时在线咨询,您也可以通过电话联系我们:全国统一服务热线0571-88226655,或直线0571-85366533。其他非工作时间拨打24小时值班电话:13588132888或QQ上联系我们,非工作时间QQ也在线提供咨询。


问:普讯短信平台开通流程怎样?

答:客户短信使用需求――了解普讯短信产品及公司情况――确定合作意向――客户提供公司资料――普讯开通免费测试账号――测试满意确定合作――签订短信平台业务协议――支付款项――短信充值――正式使用――售后服务。


更多
  • 01保障短信到达率,不满意无条件退还剩余款项

  • 02开放短信回执报告,实时查询手机接收状况

  • 03免费上门安装平台、售后服务

  • 04免费接口配置等技术支持

  • 05免费软件升级服务

  • 06免费通信及移动互联网业务相关咨询服务

  • 077×24小时不间断客户服务:400-851-8890

  • 08服务监督与投诉:13588132888

  • 09大客户一对一定制化服务