<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年關于網絡安全和身份驗證的發展趨勢

    VSole2022-02-15 07:47:30

    在按需經濟中,很多用戶希望能夠與他們的服務提供商互動(無論是流媒體服務、在線零售商還是銀行),并且只需點擊鍵盤和鼠標就可以輕松完成。而新冠疫情帶來的遠程工作加速了這種需求。

    很顯然,客戶行為上的許多變化都將繼續存在。Sinch公司在去年進行的一項消費者研究發現,58%的受訪者表示將繼續避免人群聚集,52%的受訪者表示將避免出差旅行,46%的受訪者將會減少在商店內的購物時間。

    金融服務提供商需要利用數據、人工智能和自動化來提供個性化和無縫的客戶體驗,無論客戶是在線、通過應用程序或聊天機器人,還是撥打客戶服務電話,因此面臨著越來越大的壓力。通過提供數字接觸的客戶體驗對于贏得和留住客戶至關重要。

    平衡風險和用戶體驗

    事實上,銀行的數字化轉型是建立在數字信任的基礎上,其中包括入職、身份驗證和支持對話。然而,銀行業在提供數字化客戶體驗這些方面仍然落后,并降低了客戶滿意度。

    在任何情況下,驗證用戶似乎都是以犧牲用戶體驗為代價的一個安全問題,或者更糟糕的是缺乏參與度。企業可以從其他行業吸取經驗教訓,在這些行業中,可以實現有針對性、但有價值的參與,盡管安全門檻較低。

    對于許多企業或部門來說,確保訪問安全的首選方法是雙因素身份驗證(2FA)。身份驗證有三個公認的因素:知道的東西(例如密碼)、擁有的東西(例如硬件令牌或智能手機)以及身份(例如指紋)。雙因素身份驗證(2FA)意味著需要使用其中兩個選項,而最常見的是用戶通過簡單的短信接收數字代碼。

    盡管使用短信驗證實現雙因素身份驗證(2FA),對于使用SIM欺詐的網絡攻擊為者并非完全可靠,但銀行業嚴重依賴這種方法,并證明其表現良好,尤其是在交易批準方面。但是,金融機構的安全措施需要的不僅僅是一次性密碼。

    雖然應始終使用適當的身份驗證技術,但這里要指出的是,使用短信的雙因素身份驗證(2FA)可能會以用戶體驗為代價。它會打斷用戶的流程。即使是一個簡單的過程,例如輸入一次性數字密碼,也需要用戶等待短信到達、更改應用程序、復制代碼,然后返回應用程序或筆記本電腦,并粘貼或輸入驗證碼,然后再返回。

    雖然移動設施操作系統讓輸入一次性密碼變得更容易,而且場景切換更少,但它仍然代表著一種顛覆,而在網絡世界中,消費者對產品或服務的滿意度可能會因糟糕的體驗而降低,因此將摩擦保持在最低限度至關重要。

    此外,雖然雙因素身份驗證(2FA)是一種基本的安全措施,但消費者并不總是愿意使用。有證據表明情況確實如此。Yubico公司在2020年進行的一項研究發現,23%的受訪者認為短信密碼非常不方便。

    雙因素身份驗證(2FA)的成本也可能很昂貴。它取決于移動運營商或聚合商提供的短信批發價格(在新加坡等一些國家的短信批發價格很高,因此令人望而卻步)。大型零售銀行嚴重依賴雙因素身份驗證(2FA),預計每月會發送數百萬條短信消息。而如果取消這一步驟可能意味著節省大量的成本。

    采用適應性強的方法

    移動設備身份驗證和全渠道參與已經發展。新的身份驗證技術現在變得可用,通常是通過通信平臺啟用的API。于是出現了兩種選擇:

    • 數據驗證

    數據驗證的工作原理是,移動網絡運營商在用戶使用移動數據時分配給其電話號碼的IP地址之間的相互作用。驗證的工作原理是,確認與試圖執行驗證的最終用戶的身份相關聯的電話號碼與最終用戶移動數據會話相關聯的號碼相同。

    該服務非常快(不到兩秒)并且非常安全,因為不可能通過“中間人攻擊”或社交工程進行攔截,因為它不依賴于用戶在某些時候必須記住的任何信息。

    • Flash呼叫驗證

    在最終用戶設備上發起和終止語音通話。主叫方號碼是從與服務相關聯的專用號碼池中隨機選擇的。智能手機會自動接聽電話,并使用主叫方號碼作為身份驗證,而不是通常通過短信發送的一次性密碼進行驗證。

    與數據驗證類似,Flash呼叫比短信更快、通常更安全且更便宜,因為移動網絡運營商只是將連接確認為未應答呼叫。研究機構估計,采用Flash呼叫可以節省高達25%的身份驗證成本,并且可以將交付速度提高70%。當考慮一些銀行可能使用數百萬個短信作為他們唯一的客戶身份驗證渠道時,這一點很重要。

    還需要考慮可訪問性,這是銀行致力改進的領域,并且需要滿足合規規范。例如,對于基于短信的雙因素身份驗證(2FA),對視力受損者的身份驗證幾乎沒有靈活性。然而現在,電話驗證(用戶收到自動電話并讀出數字密碼)已通過通信平臺廣泛使用。

    用戶體驗正成為重中之重

    隨著銀行和與之集成的支付平臺越來越多地在網上轉移,用戶體驗正成為頭等大事。大多數精通安全的企業都明白,啟用雙因素身份驗證是保護在線帳戶的最佳方式之一。

    這讓人們想到了關于Flash呼叫驗證和數據驗證身份驗證技術的最重要的一點。它們都在后臺發生,無需用戶干預。因此,它們不僅安全且便宜得多,而且是無縫的。

    在不久的將來,就像許多其他即服務平臺一樣,人們可能會看到提供單一統一的API,這些API可以提供身份驗證,能夠根據消費者對流暢的用戶體驗、可訪問性和服務特征的期望來確定最合適的方法——帳戶注冊、交易批準或登錄,以及任何給定企業的業務目標,例如增加新銀行應用程序的成功登錄,或只是降低運營成本。

    短信轉移
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    人臉信息作為生物識別信息的一種,在個人信息保護法和民法典中都已有明確規定,人臉信息的保護原則,與其他個人敏感信息所遵循的原則沒有不同,個人信息主體享受的權利也是一樣的。
    為應對最近爆發的惡意更新,著名游戲平臺Steam出品方Valve近日發布公告稱,將為Steam 上發布游戲的開發者實施額外的安全措施,包括基于短信的確認碼。
    在本期的PHA家族精選系列中,我們介紹了Bread,這是一個大規模的計費欺詐家族。于2017年初首次開始追蹤Bread(也稱為Joker),確定專門為短信(SMS)欺詐而設計的應用程序。隨著Play商店推出新政策以及Google Play P...
    英國 NCSC 為組織發布了新指南,以確保通過 SMS 或電話與客戶進行通信。
    填寫個人信息、參與視頻會議、提供短信驗證碼、遠程電腦操作......繼新密警方成功破獲全國首起利用數字人民幣電信詐騙案件后,類似的“隱形高科技”犯罪在貴州省玉屏侗族自治縣宣告成功破獲:“電信詐騙,識別特點往往是大量分散的錢集中到一個賬戶里面,隨即迅速分散開,消失在眾多賬戶中,不同以往,這次犯罪分子利用數字人民幣‘Digital Currency(數字貨幣)/Electeonic Payment(電
    在網上購買了員工的憑證后,這些成員可以使用公司的內部工具--如T-Mobile的客戶管理系統Atlas來進行SIM卡交換攻擊。這種類型的攻擊涉及劫持目標的移動電話,將其號碼轉移到攻擊者擁有的設備上。從那里,攻擊者可以獲得該人的手機號碼所收到的短信或電話,包括為多因素認證而發送的任何信息。
    任務模塊專注于任務的執行等操作,開發和維護更加簡單和高效;接收“調度中心”的執行請求、終止請求和日志請求等。XXL-JOB的不同任務之間并行調度、并行執行。同時支持任務終止。當任務”路由策略”選擇”故障轉移”時,當調度中心每次發起調度請求時,會按照順序對執行器發出心跳檢測請求,第一個檢測為存活狀態的執行器將會被選定并發送調度請求。
    Lapsus$黑客組織在3月發生的一系列網絡入侵事件中竊取了T-Mobile的源代碼,T-Mobile在一份聲明中確認了這次攻擊,并說"被訪問的系統不包含客戶或政府信息或其他類似的敏感信息"。在一份私人信息副本中,Lapsus$黑客組織討論了在其七名青少年成員被捕前一周針對T-Mobile的攻擊。
    網絡犯罪分子正試圖欺騙數字支付應用程序的美國用戶。
    Hack Read 網站披露,全球娛樂和酒店業巨頭米高梅國際酒店集團(MGM Resrts International)遭到勒索軟件攻擊,其網站、預訂系統和酒店電子鑰匙卡系統受到嚴重影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类