登录中的恶意滥用问题尚无非常有效的解决办法

安全
采用验证码功能削弱自动化的大范围批量恶意滥用的程度与验证码自身的强度成正比。目前验证多为4位数字和字母的组合,抵抗OCR的能力欠缺。目前对于有针对性的恶意的账号锁定攻击尚无较有效的防护措施。

 恶意滥用攻击多发生在USBKEY不参与登录的情况下,攻击者针对获得的银行卡号或登录昵称刻意多次输入错误密码,导致被攻击的用户账号锁定。少数银行针对此类锁定需要用户本人携带有效证件到柜台办理解锁操作,给用户带来不便的同时,也会影响到银行的工作效率和信誉。

目前银行针对此类恶意滥用的攻击采取的是验证码技术,避免攻击者通过自动化的工具实现大范围批量的账户锁定,但还是无法避免有针对性的恶意锁定账号攻击。

通过我们的调研与分析认为:采用验证码功能削弱自动化的大范围批量恶意滥用的程度与验证码自身的强度成正比。目前验证多为4位数字和字母的组合,抵抗OCR的能力欠缺。

目前对于有针对性的恶意的账号锁定攻击尚无较有效的防护措施。

责任编辑:林琳 来源: 51CTO.com
相关推荐

2009-02-18 09:30:10

AJAX跨域XML

2012-07-31 16:06:28

Linux内核编译

2012-12-12 15:19:32

云安全

2012-03-14 10:58:27

Java

2011-10-28 10:56:24

jQTouchjQueryiPhone

2015-10-21 14:27:18

ORACLE 超长字符解决办法

2020-10-29 10:00:55

Python函数文件

2023-11-03 07:58:54

CORSSpring

2011-05-12 13:34:57

SQL Server

2011-01-19 17:54:48

2010-08-17 11:35:46

DIV CSS

2010-03-04 16:49:44

2009-06-04 10:44:18

struts2 乱码解决办法

2013-11-05 10:03:22

Eclipse功能

2009-05-31 09:07:35

Oracle锁定

2012-06-06 12:48:28

Win8 RP版微软

2010-06-10 15:21:30

openSUSE声音

2010-05-19 18:56:17

2009-12-02 18:16:35

PHP mail发送邮

2023-08-28 10:54:09

容器Docker
点赞
收藏

51CTO技术栈公众号