研究文章

重置你的密码是脆弱:常见的基于短信的身份验证的安全研究物联网设备

图1

短信验证码通过蛮力攻击密码重置:code0000短信验证码的值是0000,codeNNNN实例的所有可能的短信验证码值范围从0000到9999。