有没有懂行的大佬来聊聊云手机收验证码的安全隐患?
最近在研究云手机,发现不少人在讨论用它接收短信验证码的方案。我自己在做一些小项目时偶尔也需要临时手机号,但国内手机号实名制之后搞临时卡越来越麻烦,看到某宝和一些接码平台都在推云手机服务,说是可以永久在线接收短信,感觉挺心动的。
但实际用起来发现几个诡异的情况:有一次注册某个境外服务时,明明显示验证码发送成功,云手机界面却迟迟收不到短信;另外有一次收到验证码后尝试登录,系统却提示“环境异常要求二次验证”。更让我后背发凉的是,上周测试时突然收到一条来自银行的验证码短信,可我根本没在云手机上绑定过银行卡!
目前试过两家主流云手机服务商,都是通过安卓虚拟化实现的云端手机。在PC端和手机端都能通过客户端操作,验证码会显示在虚拟手机的短信箱里。理论上应该和真机没区别,但实际使用中明显感觉到:
特别想了解:
最近刚好有个项目需要大量验证码注册,又担心账号安全问题,求业内人士扒一扒底层逻辑!