漏洞解決方案-認證繞過

漏洞解決方案-認證繞過 前置知識 修復方案 前置知識        大多數金融行業信息系統業務場景中,對於交易的安全,採用安全認證的方式保護,認證的因子包括靜態密碼、短信驗證碼、UsbKEY,OTP令牌等,一旦業務流程和業務邏輯設計不當,這種認證機制被繞過,可帶來嚴重後果,比如:無需密碼即可進行交易、無需短信驗證碼即可重置密碼等。 威脅描述:        大部分註冊、忘記密碼、密碼重置、交易類等
相關文章
相關標籤/搜索