短信驗(yàn)證碼被“本機(jī)號(hào)碼一鍵登錄”超越!
時(shí)間:2019-05-09
進(jìn)入互聯(lián)網(wǎng)時(shí)代,我們接觸的網(wǎng)站和APP越來(lái)越多,賬號(hào)密碼的登錄方式已經(jīng)很難滿足我們的需求,一方面我們很難記住所有平臺(tái)的賬號(hào)密碼,另一方面,如果所有平臺(tái)都用同一套賬號(hào)密碼的話,一旦某個(gè)平臺(tái)泄露了賬號(hào)密碼,則意味著其他所有平臺(tái)的賬號(hào)密碼都被泄露盜用。所以,只用記住一個(gè)手機(jī)號(hào),每次登陸都用不同的驗(yàn)證碼這種方式不僅方便,看起來(lái)也更安全。
除此之外,政策的導(dǎo)向也讓短信驗(yàn)證的方式成為很多企業(yè)的首選。2014年,工信部、公安部、國(guó)家工商總局聯(lián)合公布《電話“黑卡”治理專項(xiàng)行動(dòng)工作方案》,要求從2015年1月1日起,購(gòu)買(mǎi)手機(jī)卡必須實(shí)名制,并在全國(guó)范圍聯(lián)合開(kāi)展為期一年的專項(xiàng)治理行動(dòng)。隨著國(guó)家對(duì)互聯(lián)網(wǎng)實(shí)名制的要求越來(lái)越嚴(yán)格,強(qiáng)制實(shí)名制的手機(jī)號(hào)正好可以等同于用戶的實(shí)名認(rèn)證,手機(jī)短信驗(yàn)證因此大受歡迎。
此外還有很多原因,例如手機(jī)+短信驗(yàn)證還可以在一定程度上防止惡意注冊(cè)登錄等。當(dāng)超過(guò)90%的APP和網(wǎng)站都用短信驗(yàn)證的方式去登錄的時(shí)候,用戶自然而然便成為了一種習(xí)慣。
然而,手機(jī)號(hào)+短信驗(yàn)證碼并不是一種完美的驗(yàn)證登錄方式。
短信驗(yàn)證碼的登錄方式一直以來(lái)都存在著安全性的問(wèn)題。雖然驗(yàn)證碼是一個(gè)動(dòng)態(tài)的密碼,但有一個(gè)弊端就是可能會(huì)遭受“嗅探”技術(shù)的劫持,短信一旦遭劫持不僅僅是賬號(hào)密碼被盜的問(wèn)題,嚴(yán)重的甚至?xí)I刷銀行卡,造成財(cái)務(wù)損失。即使進(jìn)入了“5G開(kāi)啟元年”,依然有不少“短信嗅探”的資訊出現(xiàn)。
驗(yàn)證碼還有一個(gè)問(wèn)題就是短信容易接收不到,或者接收不及時(shí)。一般來(lái)說(shuō),短信接收不到主要有幾個(gè)原因:一是攜號(hào)轉(zhuǎn)網(wǎng)用戶因數(shù)據(jù)接口變動(dòng)暫無(wú)法接收第三方短信;二是手機(jī)安全軟件的攔截;三是短信網(wǎng)關(guān)擁堵或出現(xiàn)異常等,一旦出現(xiàn)接收不到或者等待太久,用戶便會(huì)失去耐心,從而造成用戶流失。
正因?yàn)槎绦膨?yàn)證的部分缺陷性,各大APP目前都會(huì)提供額外的注冊(cè)登錄方式,例如微信/微博/QQ等第三方登錄。而在近幾個(gè)月,市場(chǎng)上很多APP偷偷上線了一個(gè)新的注冊(cè)登錄方式---“本機(jī)號(hào)碼一鍵登錄”。目前抖音、愛(ài)奇藝、知乎、斗魚(yú)、易企秀、新氧等APP都已上線這一功能。
“本機(jī)號(hào)碼一鍵登錄”是一種通過(guò)運(yùn)營(yíng)商特有的網(wǎng)關(guān)認(rèn)證能力,驗(yàn)證待校驗(yàn)手機(jī)號(hào)碼和應(yīng)用所在的手機(jī) SIM 卡號(hào)碼的一致性,從而達(dá)到和短信驗(yàn)證碼登錄一樣驗(yàn)證用戶身份的作用。
同樣是通過(guò)校驗(yàn)手機(jī)號(hào)來(lái)驗(yàn)證用戶的真實(shí)性,短信驗(yàn)證碼和“本機(jī)號(hào)碼一鍵登錄”有什么樣的區(qū)別呢?為此我們通過(guò)以下幾個(gè)方面進(jìn)行了詳細(xì)對(duì)比:
“本機(jī)號(hào)碼一鍵登錄”不用輸入任何密碼,也就意味著“無(wú)密可盜”,更不會(huì)出現(xiàn)信息被“劫持”的現(xiàn)象,整個(gè)驗(yàn)證過(guò)程使用的是運(yùn)營(yíng)商特有的網(wǎng)關(guān)技術(shù)驗(yàn)證,全程由運(yùn)營(yíng)商加密,安全等級(jí)已經(jīng)達(dá)到GSMA(全球移動(dòng)通信系統(tǒng)協(xié)會(huì))安全認(rèn)證3級(jí),僅次于銀行級(jí)賬號(hào)安全。
也許有人會(huì)說(shuō),假如手機(jī)丟了,沒(méi)有密碼的登錄方式不是更危險(xiǎn)么?
其實(shí)手機(jī)丟了無(wú)論是短信驗(yàn)證登錄、第三方登錄還是“本機(jī)號(hào)碼一鍵登錄”都會(huì)出現(xiàn)這樣的問(wèn)題,這并非注冊(cè)登錄的原生安全問(wèn)題。相反的,如果手機(jī)丟失的時(shí)候,第一時(shí)間掛失手機(jī)號(hào),無(wú)論是短信驗(yàn)證登錄和“一鍵登錄”的方式都會(huì)失效,反而可以降低一定的損失。
短信驗(yàn)證登錄需要“輸入手機(jī)號(hào)碼”、“獲取短信驗(yàn)證碼”“等待短信”、“輸入短信驗(yàn)證碼”、“點(diǎn)擊登錄”五個(gè)步驟,同時(shí)需要從知乎到短信再到知乎APP的界面切換,時(shí)間大概需要30秒。
而“一鍵登錄”既不需要用戶輸入賬號(hào)密碼,也不需要輸入手機(jī)號(hào),更不需要接收短信驗(yàn)證碼,直接由運(yùn)營(yíng)商幫助APP取號(hào)驗(yàn)證,只需要點(diǎn)擊“本機(jī)號(hào)碼一鍵登錄”按鈕這一步驟,便可快速實(shí)現(xiàn)登錄,用時(shí)只需3秒。
后者所用時(shí)間比前者縮短了10倍左右,“一鍵登錄”這種極佳的用戶體驗(yàn)無(wú)疑能夠幫助企業(yè)更好地進(jìn)行用戶拉新和用戶留存,提升用戶轉(zhuǎn)化率。
這一次,短信驗(yàn)證碼被“本機(jī)號(hào)碼一鍵登錄”超越!
不過(guò),雖然“本機(jī)號(hào)碼一鍵登錄”超越短信驗(yàn)證碼,但依然存在著一個(gè)缺陷:因?yàn)槭腔谶\(yùn)營(yíng)商網(wǎng)關(guān)能力來(lái)驗(yàn)證手機(jī)號(hào)碼的真實(shí)性和一致性,所以目前僅支持移動(dòng)端APP,PC端并不支持;同時(shí),一鍵登錄產(chǎn)品由于推出不久,正處于教育市場(chǎng)的階段,很多APP和用戶都對(duì)此有所顧慮,目前依然無(wú)法完全替代其它的登錄方式,因此支持一鍵登錄的產(chǎn)品同時(shí)也在使用產(chǎn)品原有的登錄方式。
雖然具有一定的局限性,但其安全性、便捷性、用戶體驗(yàn)度等都大大高出了手機(jī)+短信驗(yàn)證碼的驗(yàn)證方式。毫無(wú)疑問(wèn),未來(lái)“本機(jī)號(hào)碼一鍵登錄”的方式必將成為各大APP的主流驗(yàn)證方式。