采取驗(yàn)證碼功能減弱主動(dòng)化的大年夜范圍批量歹意濫用的程度與驗(yàn)證碼本身的強(qiáng)度成正比。今朝驗(yàn)證多為4位數(shù)字和字母的組合,抵當(dāng)OCR的能力欠缺。今朝對(duì)有針對(duì)性的歹意的賬號(hào)鎖定報(bào)復(fù)打擊還沒有較有效的防護(hù)辦法。
歹意濫用報(bào)復(fù)打擊多產(chǎn)生在USBKEY不介入登錄的環(huán)境下,報(bào)復(fù)打擊者針對(duì)獲得的銀行卡號(hào)或登錄昵稱決心多次輸進(jìn)弊端暗碼,導(dǎo)致被報(bào)復(fù)打擊的用戶賬號(hào)鎖定。少數(shù)銀行針對(duì)此類鎖定需要用戶本人攜帶有效證件到柜臺(tái)打點(diǎn)解鎖把持,給用戶帶來不便的同時(shí),也會(huì)影響到銀行的工作效力和諾言。
今朝銀行針對(duì)此類歹意濫用的報(bào)復(fù)打擊采納的是驗(yàn)證碼手藝,避免報(bào)復(fù)打擊者經(jīng)由過程主動(dòng)化的東西實(shí)現(xiàn)大年夜范圍批量的賬戶鎖定,但仍是沒法避免有針對(duì)性的歹意鎖定賬號(hào)報(bào)復(fù)打擊。
經(jīng)由過程我們的調(diào)研與闡發(fā)覺得:采取驗(yàn)證碼功能減弱主動(dòng)化的大年夜范圍批量歹意濫用的程度與驗(yàn)證碼本身的強(qiáng)度成正比。今朝驗(yàn)證多為4位數(shù)字和字母的組合,抵當(dāng)OCR的能力欠缺。
今朝對(duì)有針對(duì)性的歹意的賬號(hào)鎖定報(bào)復(fù)打擊還沒有較有效的防護(hù)辦法。