一次性密码无法阻止的实时网络钓鱼威胁——使用密钥抵御网络钓鱼的本质
近年来,针对金融机构和其他组织的网络钓鱼攻击日益复杂,其中一种名为“实时网络钓鱼”的技术构成了尤为严重的威胁。此类攻击甚至能够使一次性密码(OTP)失效,而一次性密码此前被认为是抵御网络钓鱼攻击的有效措施,这迫使金融机构对其身份验证系统进行根本性的重新设计。
存档
近年来,针对金融机构和其他组织的网络钓鱼攻击日益复杂,其中一种名为“实时网络钓鱼”的技术构成了尤为严重的威胁。此类攻击甚至能够使一次性密码(OTP)失效,而一次性密码此前被认为是抵御网络钓鱼攻击的有效措施,这迫使金融机构对其身份验证系统进行根本性的重新设计。