堵住双因素身份验证中的安全漏洞

周二,Techcrunch的作者约翰·比格斯的手机号码被一名黑客盗取,黑客控制了比格斯的T-Mobile SIM卡,他可以使用比格斯用来验证身份的手机号码。比格斯正确地在他的帐户上使用了基于短信的双因素身份验证,但是忘记了在他的无线运营商帐户上添加额外的安全层。袭击者将他从账户中锁定,并试图用比特币索要赎金。...
Image credit: MIKI Yoshihito/Flickr

周二,Techcrunch的作者约翰·比格斯的**号码被一名黑客盗取,黑客控制了比格斯的T-Mobile SIM卡,他可以使用比格斯用来验证身份的**号码。比格斯正确地在他的帐户上使用了基于短信的双因素身份验证,但是忘记了在他的无线运营商帐户上添加额外的安全层。袭击者将他从账户中锁定,并试图用比特币索要赎金。

比格斯最终恢复了他的账户,重新控制了他的电话号码,但你可以把他头痛和密码重置的夜晚变成一个自己可以学习的时刻,并学会如何阻止类似事件发生在你身上。

在你的电话帐户里输入密码

要确保没有人能控制你**的无线账户,最简单的方法就是添加一个安全PIN或密码。这很简单,打电话给你的**运营商,要求启用PIN保护(这是免费的),或者登录到你的在线帐户,访问你的安全设置。

这不是你用来解锁智能**的密码,而是一个号码或密码,当你与运营商打交道时,你需要输入或说出这个号码或密码。如果您正在与客户支持代表通话,如果不提供PIN或密码,您将无法对您的帐户进行任何更改。你可以打电话给你的运营商或访问一个有效的身份证零售商店设置你的个人识别码。

不记得别针了?像AT&这样的运营商;T和T-Mobile可以通过电话或在线重置您的PIN。每个主要运营商都会让你带着有效的身份证走进一家零售店,并以此方式更新你的PIN。当涉及到PIN本身时,一定要避免使用像“1234”这样的简单PIN或与你生日相关的PIN,因为黑客可能会在你的社交媒体档案周围窥探可识别信息,从而猜到这些信息。

使用更好的双因素身份验证服务

基于短信的身份验证,通过向你发送随机密码来验证你的身份,这是一个更安全的数字生活的良好开端,但如果你想确保没有安全漏洞,就必须提高一个档次。通常,只有在没有其他双因素身份验证过程可用时才应使用它。

请记住,您的**可能不是唯一接收认证信息的设备,尤其是当您的信息在多个设备(如平板电脑或电脑)之间同步时。它们可以发送到其他在线信息服务,如谷歌语音或Skype,这些服务可以从智能**以外的地方访问。布里格斯发现,如果没有合适的安全协议,它也很容易受到基于运营商的SIM卡传输的影响。

像Authy或googleauthenticator这样的双因素身份验证应用程序更安全,而且不涉及电子邮件地址或文本消息,从而减少了攻击者的进入点。安装程序比输入发送到**的号码要复杂得多,它要求您在输入周期性随机数字串的同时,手持验证设备,无论是智能**还是平板电脑。

使用密码管理器

不要认为增加更多的安全层意味着你必须记住每一个新的PIN、密码或其他密码。在设置其他安全检查点时,请在您选择的密码管理器中输入信息。您可以使用它来存储备份代码、客户支持号码或运营商专用的电子邮件地址,确保它远离窥探黑客,并且只有您可以访问。

把你的一次性密码放在手边

设置像googleauthenticator这样的双因素身份验证应用程序通常需要保存一个备份密码,以防**丢失或被盗。谷歌建议你把它们打印出来,存放在一个安全的地方。你可以把它们放在家里某个地方的文件夹里,也可以放在密码管理器里,方便访问。不管怎样,如果你原来的备份计划失败了,有一个备份计划是一个很好的方法来保护你自己的安全和你的身份免受恶意个人的攻击。

  • 发表于 2021-05-15 17:57
  • 阅读 ( 78 )
  • 分类:互联网

你可能感兴趣的文章

如何为云备份服务启用双因素身份验证

...仍然怀疑它的重要性,这里有一些这样的服务在过去遇到安全漏洞时发生的事件。 ...

  • 发布于 2021-03-12 18:34
  • 阅读 ( 297 )

3双因素认证的风险和缺点

... 这就是为什么双因素身份验证在过去十年中迅速流行的原因。单一的密码对于真正的安全性来说太脆弱了,添加第二层防御将使您的帐户更安全。 ...

  • 发布于 2021-03-12 19:54
  • 阅读 ( 312 )

如果无法访问代码生成器,如何登录facebook

... 你一定启用了Facebook的双因素身份验证。没有双因素认证,你只需要你的用户名或电子邮件地址和密码登录到你的Facebook帐户。 ...

  • 发布于 2021-03-22 16:57
  • 阅读 ( 1130 )

zoom现在支持双因素身份验证

...将2FA与保护Zoom调用的其他方法结合起来,可以显著降低安全漏洞的几率。 ...

  • 发布于 2021-03-30 09:34
  • 阅读 ( 220 )

如何启用双因素身份验证和保护您的环帐户

...趣加强你账户的防御。最简单的方法是更改密码并设置双因素身份验证。下面是方法。 更改您的戒指帐户密码 如果你担心你的密码被盗,在别处被使用,或者很长一段时间没有被更改,你应该做的第一件事就是更改你的登录信...

  • 发布于 2021-04-02 20:03
  • 阅读 ( 212 )

如何为linkedin启用双因素身份验证

双因素身份验证(2FA)是一个很好的安全工具,我们一直推荐它。大多数应用程序都很容易打开2FA,LinkedIn也不例外。下面是如何启用它,让自己更安全。 你可以从LinkedIn网站或移动应用程序启用双因素身份验证,但无论哪种方...

  • 发布于 2021-04-02 21:32
  • 阅读 ( 157 )

短信双因素认证不是完美的,但你仍然应该使用它

...敌人。在Reddit黑客攻击之后,人们开始批评基于短信的双因素身份验证,但是使用基于短信的双因素身份验证仍然比根本不使用双因素身份验证要好得多。 超过90%的gmail用户没有使用双因素身份验证 安全专业人士谁谈到短信...

  • 发布于 2021-04-05 02:37
  • 阅读 ( 179 )

如何避免在使用双因素身份验证时被锁定

双因素身份验证除了使用密码外,还使用代码保护您的帐户。没有发到**上的密码你不能进去。但是如果你丢失或重置了**会发生什么呢?如果您不提前计划恢复方法,您可能会永久性地失去访问帐户的权限。 以下是你现在应该...

  • 发布于 2021-04-06 21:45
  • 阅读 ( 161 )

为什么不应该使用sms进行双因素身份验证(以及使用什么替代)

安全专家建议尽可能使用双因素身份验证来保护您的在线帐户。许多服务默认短信验证,通过短信发送代码到您的**时,您尝试登录。但是短消息有很多安全问题,并且是最不安全的双因素身份验证选择。 第一件事:短信仍然...

  • 发布于 2021-04-07 17:06
  • 阅读 ( 164 )

如何为您的apple id设置双因素身份验证

双因素身份验证为您的在线帐户提供了额外的安全层。许多在线服务提供双因素认证,包括苹果。然而,苹果的双因素认证需要一些解释,因为它以两种稍有不同的形式存在。 苹果对苹果ID的“两步验证”已经有一段时间了,...

  • 发布于 2021-04-07 17:32
  • 阅读 ( 229 )
eqelc5301
eqelc5301

0 篇文章

相关推荐