微软希望你不要再通过电话获得2fa代码

电话和短信开始显示出他们的年龄,这使得他们发送安全代码的选择很糟糕。...

使用一些2因素身份验证(2FA)来保护您的帐户总是一个好主意,但并不是所有方法都是相同的。虽然短信和电话2FA已经存在了很长一段时间,但微软表示,我们该挂断它,转向更好的技术了。

Someone using phone 2FA

微软怎么说**s 2fa?

微软(Microsoft)身份安全总监亚历克斯•韦内特(alexweinert)在科技社区网站上发表了一篇文章。他讨论了多因素身份验证方法的现状,以及为什么文本和语音2FA不如以前那么强大。

首先,基于**的2FA不能像其他技术那样适应攻击。如果黑客找到了利用短信或电话的方法,你就无法真正调整这些技术的工作方式来阻止入侵者。

除此之外,电话和短信都没有加密;你需要一个特殊的应用程序来为你加密。如果黑客设法进入你的电话或信息,他们可以得到所有他们需要的信息以最小的努力。

获得电话或短信也很大程度上取决于你的移动网络有多好。如果您所在的区域有spotty服务,实际上可能不容易接收代码。

更糟糕的是,短信息是“火和忘记”,这意味着发件人没有任何方法来查看其信息是否到达客户端的电话。它只是发送短信,希望客户没问题。

最重要的是,基于电话的2FA使用客户支持系统进行备份。在客户支持部门工作的人可能会被黑客欺骗或强迫进入电话2FA,从而允许他们进入。

亚历克斯·韦内特说他不想表现得好像他不喜欢2FA。他认为这是任何人网络安全的重要组成部分。只是,依赖电话服务的2FA存在缺陷,应该使用更强大的替代品。

基于电话的2fa方法是否真的过时了?

亚历克斯的帖子确实很精彩。当2FA开始在互联网上大行其道时,**认证是一种最简单、最快捷的保护账户安全的方法。

然而,如今,短信和电话2FA有很多竞争对手,它们把工作做得更好。首先,email2fa是简单而有效的,因为你可以用一个强大的密码保护一个电子邮件帐户,并使用加密的电子邮件服务来保护你的信息。

不仅如此,一些应用和服务还会为您生成2FA代码。没有必要把一个发送给你;打开应用程序,看看当前的代码是什么,你就可以开始了。这些应用程序可以使用生物识别技术或密码进行进一步保护。

从本质上讲,韦内特的确是一针见血。虽然2FA很重要,但短信和电话是更弱、更不方便的保护帐户的方法。

使2fa更加强大

虽然2FA很重要,但微软相信有比使用短信和电话更好的方法来保护你的帐户。随着2FA技术的不断发展,通过文本接收代码可能会成为一个久违的过去。

当然,微软并不是第一个有这个想法的人。有很多理由停止使用SMS 2FA,并采用U2F键等技术。

图片来源:vladwel/Shutterstock.com网站

  • 发表于 2021-03-29 17:10
  • 阅读 ( 103 )
  • 分类:互联网

你可能感兴趣的文章

保护outlook电子邮件和microsoft帐户安全的10个技巧

... 微软将推送你使用它的验证器应用程序,但我们推荐Authy代替。在**上安装验证器应用程序后,请从列表中选择移动操作系统。然后用你的应用程序扫描二维码,然后输入...

  • 发布于 2021-03-11 20:44
  • 阅读 ( 507 )

如何为云备份服务启用双因素身份验证

... OneDrive是微软推出的云存储服务。正如您所料,它被紧密地嵌入到windows10和其他微软服务中。如果你深入微软的生态系统,使用它是一个不需要大脑的。它通过基于软件和基于SMS的...

  • 发布于 2021-03-12 18:34
  • 阅读 ( 297 )

如何为您的游戏帐户启用双因素身份验证

... 与索尼不同的是,微软允许您通过电子邮件、文本或身份验证应用程序接收2FA代码,这是脱机工作时的最佳解决方案。如果你还没有最喜欢的authenticator应用程序,我们建议你使用Authy,因为...

  • 发布于 2021-03-16 00:05
  • 阅读 ( 278 )

如何重置你的苹果id密码:6个简单的方法

...恢复代码并将其保存在安全的地方。 永远不要使用你将来可能无法访问的工作地址或其他电子邮件地址。其中包括您与其他人共享的地址。 ...

  • 发布于 2021-03-18 04:57
  • 阅读 ( 212 )

现在您可以在twitter上启用2fa,而不需要电话号码

...就在2019年2月,前述的杰克·多西(jackdorsey)表示,Twitter希望让你编辑自己的tweet。所以,祈祷吧。 ...

  • 发布于 2021-03-18 13:30
  • 阅读 ( 209 )

永远不要忘记密码再次与记忆密码管理器

... 重要的是,对于任何希望保护其在线帐户的人来说,remember可以免费用于单个设备。要通过安全云将密码同步到其他设备吗?然后你需要订阅每月3美元的服务。 ...

  • 发布于 2021-03-20 03:31
  • 阅读 ( 187 )

steam帐户新手安全指南

...tps://steamcommunity.com/使用HTTPS证书。如果你没有看到这些,不要在网站上输入你的详细信息! ...

  • 发布于 2021-03-21 19:26
  • 阅读 ( 195 )

2fa银行网络钓鱼骗局:如何运作以及如何应对

...。他们可能会这样做两三次,说第一次因为某种原因没有通过。 ...

  • 发布于 2021-03-25 21:19
  • 阅读 ( 201 )

谷歌账户恢复:你必须知道的一切

... 退一步说,这是一件好事——你不希望黑客通过几次幸运的猜测就能访问你的信息。然而,当你感到沮丧和一时冲动的时候,它会让你想把你的头发撕下来。 ...

  • 发布于 2021-03-25 22:57
  • 阅读 ( 690 )

是时候停止使用短信和2fa应用程序进行双因素身份验证了

...现认证技术之间的互操作性。会员包括所有人,从谷歌和微软,到美国银行和万事达卡。 ...

  • 发布于 2021-03-26 12:32
  • 阅读 ( 251 )
fonn9876102
fonn9876102

0 篇文章

相关推荐