代码之家  ›  专栏  ›  技术社区  ›  Jared

Twilio“From”短信ID是否安全?

  •  0
  • Jared  · 技术社区  · 6 年前

    如果我通过twilio接收短信息,是否可以假设我只能通过用于发送短信息的电话号码对用户进行身份验证?Twilio是否执行任何类型的欺骗检测?

    1 回复  |  直到 6 年前
        1
  •  1
  •   philnash    6 年前

    这里是Twilio开发者布道者。

    短信息发送者ID欺骗是可能的(我们不允许在Twilio平台上使用),但如果它发生在我们外部,我们就无法检测到它。

    一个坏演员可能会伪造一个号码,然后发送到你的斜纹数字。短信并不是一种安全的通信方式,所以一般来说,我建议您不要用敏感信息来回应收到的消息。

    最终,短信息发送者ID本质上不能完全安全,这并不能阻止它的有用性,它只是一个需要考虑和管理的风险。