警告:您的“特定于应用程序的密码”不是特定于应用程序的

特定于应用程序的密码比听起来更危险。不管它们的名字是什么,它们都不是特定于应用程序的。每个特定于应用程序的密码更像一个骨架密钥,提供对帐户的无限制访问。...

警告:您的“特定于应用程序的密码”不是特定于应用程序的

特定于应用程序的密码比听起来更危险。不管它们的名字是什么,它们都不是特定于应用程序的。每个特定于应用程序的密码更像一个骨架密钥,提供对帐户的无限制访问。

“特定于应用程序的密码”这样命名是为了鼓励良好的安全实践——你不应该重复使用它们。然而,这个名字也可能给很多人带来虚假的安全感。

为什么需要特定于应用程序的密码

相关:什么是双因素认证,为什么我需要它?

双因素身份验证——或者两步验证,或者服务调用的任何东西——需要两样东西才能登录到您的帐户。你必须先输入密码,然后输入由智能**应用程序生成、通过短信发送或通过电子邮件发送给你的一次性使用代码。

当您登录到服务的网站或兼容的应用程序时,它通常是这样工作的。输入密码后,系统会提示您输入一次性代码。输入代码后,您的设备将收到一个OAuth令牌,该令牌认为应用程序或浏览器经过身份验证,或者类似的东西—它实际上并不存储密码。

警告:您的“特定于应用程序的密码”不是特定于应用程序的

相关:在这16个Web服务上使用两步验证来保护自己

但是,有些应用程序与此两步方案不兼容。例如,假设您想使用桌面电子邮件客户端访问Gmail,Outlook.com,或iCloud电子邮件。这些电子邮件客户端的工作方式是向您请求密码,然后存储该密码,并在每次访问服务器时使用该密码。无法在这些旧应用程序中输入两步验证码。

为了解决这一问题,谷歌、微软、苹果和其他各种提供两步验证的帐户提供商还提供了生成“特定于应用程序的密码”的功能。然后,您可以将此密码输入到应用程序中(例如,您选择的桌面电子邮件客户端),该应用程序就可以愉快地连接到您的帐户。问题解决了-不兼容两步身份验证的应用程序现在可以使用它。

等等,刚才发生什么事了?

相关:如何避免在使用双因素身份验证时被锁定

大多数人可能会继续他们的方式,安全的知识,他们正在使用双因素认证,是安全的。然而,“特定于应用程序的密码”实际上是一个新密码,它提供了对整个帐户的访问,完全绕过了双因素身份验证。这就是这些特定于应用程序的密码如何允许依赖于记住密码的旧应用程序运行的。

备份代码还允许您绕过双因素身份验证,但它们每次只能使用一次。与备份代码不同,特定于应用程序的密码可以永远使用,或者直到您手动撤销它们。

警告:您的“特定于应用程序的密码”不是特定于应用程序的

为什么称为应用程序特定密码

这些通常被称为特定于应用程序的密码,因为您应该为您使用的每个应用程序生成一个新的密码。这就是为什么Google和其他服务不允许您在生成这些特定于应用程序的密码后查看它们的原因。它们只在网站上显示一次,你在应用程序中输入它们,然后你就再也看不到它们了。下次您需要使用这样的应用程序时,只需生成一个新的应用程序密码。

这确实提供了一些安全优势。完成应用程序后,您可以使用此处的按钮“撤消”特定于应用程序的密码,该密码将不再允许访问您的帐户。任何使用旧密码的应用程序都无法工作。下面截图中的应用程序密码被撤销,所以可以安全地展示。

与完全不使用双因素身份验证相比,特定于应用程序的密码无疑是一个很大的改进。提供特定于应用程序的密码比为每个应用程序提供主密码要好。撤销特定于应用程序的密码比完全更改主密码更容易。

警告:您的“特定于应用程序的密码”不是特定于应用程序的

风险

如果生成了五个特定于应用程序的密码,则有五个密码可用于访问您的帐户风险很明显:

  • 如果密码被泄露,它可以用来访问您的帐户。例如,假设您在Google帐户上设置了双因素身份验证,并且您的计算机被恶意软件感染。双因素身份验证通常会保护您的帐户,但恶意软件可能获取存储在Thunderbird和Pidgin等应用程序中的特定于应用程序的密码。这些密码可以用来直接访问你的帐户。
  • 有权访问您的计算机的人可以生成一个特定于应用程序的密码,然后保留它,使用它进入您的帐户,而不必在将来使用双因素身份验证。如果在您生成特定于应用程序的密码并捕获您的密码时,有人在您身后查看,他们就可以访问您的帐户。
  • 如果您向服务或应用程序提供特定于应用程序的密码,并且该应用程序是恶意的,那么您不仅允许单个应用程序访问您的帐户—应用程序的所有者可以传递该密码,其他人也可以将其用于恶意目的。

有些服务可能会试图用特定于应用程序的密码来限制web登录,但这更像是一种束缚。最终,特定于应用程序的密码在设计上提供了对您的帐户的无限制访问,并且没有多少方法可以阻止它。

警告:您的“特定于应用程序的密码”不是特定于应用程序的


我们不是想吓唬你。但是,特定于应用程序的密码的实际情况是,它们不是特定于应用程序的。它们存在安全风险,因此您应该撤销不再使用的特定于应用程序的密码。小心使用它们,并将它们视为您帐户的主密码。

  • 发表于 2021-04-11 05:05
  • 阅读 ( 146 )
  • 分类:互联网

你可能感兴趣的文章

新iphone?如何从ios或android传输数据

...照提示进行操作。你可能会被问到是否要转移购买和备份应用程序——这两个都是个好主意。 ...

  • 发布于 2021-03-15 04:35
  • 阅读 ( 219 )

如何在windows 10上设置icloud电子邮件和日历访问

...件。访问两者的工具都内置在操作系统中。你只需在邮件应用程序中添加一个iCloud帐户,就可以开始了。 请记住,如果您的iCloud帐户使用双因素身份验证,则需要采取额外的步骤。这从本质上防止黑客访问你的帐户,如果他们...

  • 发布于 2021-04-02 18:49
  • 阅读 ( 205 )

如何在android上设置icloud电子邮件访问

...址。 虽然我们推荐Gmail,但你应该能够在大多数电子邮件应用程序中添加你的iCloud电子邮件地址。 为icloud创建特定于应用程序的密码 开始之前,您需要配置iCloud帐户。苹果的双因素认证通常使第三方应用程序很难登录,但苹...

  • 发布于 2021-04-03 02:16
  • 阅读 ( 156 )

如何为您的apple id设置双因素身份验证

...以重新访问您的Apple ID。 注意:你也可以在网上看到关于应用程序特定密码从双因素身份验证中删除的消息。然而,当我在设置了双因素身份验证(不是两步验证)之后登录我的Apple ID,并在安全部分单击“编辑”时,我看到了...

  • 发布于 2021-04-07 17:32
  • 阅读 ( 224 )

如何使用alexa访问icloud日历

...新,您现在可以通过Amazon Echo、其他支持Alexa的设备和Alexa应用程序访问iCloud日历。不过,要做到这一点,您需要在幕后进行一些调整。 相关:如何链接你的谷歌日历到你的亚马逊回声 我们已经向您展示了如何将您的Google日历链...

  • 发布于 2021-04-07 18:34
  • 阅读 ( 173 )

如何切换到voip和永远放弃你的家庭电话费

...您所期待的使VoIP如此出色的所有功能,包括iPhone和Android应用程序、办公桌物理电话、呼叫等待、自动助理、分机、录音、电话会议、语音邮件到电子邮件,以及与Microsoft、Google、Box、Dropbox等的集成。如果你愿意,你甚至可以得...

  • 发布于 2021-04-07 19:27
  • 阅读 ( 174 )

如何使用googleauthenticator为您的google帐户启用双因素身份验证

...验证,登录时需要密码和身份验证代码。googleauthenticator应用程序运行在Android、iPhone、iPod、iPad和黑莓设备上。 相关:什么是双因素认证,为什么我需要它? 我们以前提到过对文本或语音消息使用双因素身份验证,但googleauthentic...

  • 发布于 2021-04-08 14:59
  • 阅读 ( 207 )

如何将您的短信备份到您的gmail帐户

...ail帐户才能正常工作。让我们花点时间,跳到我们计划与应用程序一起使用的Gmail帐户,并检查状态。 登录到您的Gmail帐户,然后导航到Settings–>Forwarding和POP/IMAP。选中启用IMAP。向下滚动并单击保存更改。这是你在Gmail账户中...

  • 发布于 2021-04-09 03:06
  • 阅读 ( 175 )

如何将rss提要和社交媒体组合到safari中的一个流中

...在一个通用提要中的浏览器中查看它们,而无需任何附加应用程序或扩展。 这样,您就可以在Safari侧边栏中查看每一篇文章、tweet和状态更新,而不是手动浏览所有喜爱的网站和社交媒体页面。 如何将rss提要添加到osx和ios上的...

  • 发布于 2021-04-09 22:06
  • 阅读 ( 188 )

如何将gmail添加到mac os x的新outlook(office 365)

...详细信息。如果使用双因素身份验证,则需要设置特定于应用程序的密码。 如果你有一个没有以@Gmail结尾的Gmail帐户,那么你需要手动输入所有详细信息。 用户名:您的完整电子邮件地址 传入服务器:imap.gmail.com 传入服务器...

  • 发布于 2021-04-11 05:09
  • 阅读 ( 132 )
kthhyj354560
kthhyj354560

0 篇文章

相关推荐