美国运营商引入项目验证以取代个人应用程序密码

美国四大运营商——AT&T、Sprint、T-Mobile和Verizon——正联手推出智能手机单点登录服务。这项名为Project Verify的服务对应用程序登录进行身份验证,这样用户就不需要记住所有应用程序的密码。这些公司表示,他们的解决方案通过用户的电话号码、电话帐户类型、SIM卡详细信息、IP地址和帐户使用期限来验证用户。本质上,你的手机是一种验证方法,其细节很难伪造。...

美国四大运营商——AT&T、Sprint、T-Mobile和Verizon——正联手推出智能**单点登录服务。这项名为Project Verify的服务对应用程序登录进行身份验证,这样用户就不需要记住所有应用程序的密码。这些公司表示,他们的解决方案通过用户的电话号码、电话帐户类型、SIM卡详细信息、IP地址和帐户使用期限来验证用户。本质上,你的**是一种验证方法,其细节很难伪造。

用户必须手动授予应用程序使用Verify的权限,其工作原理类似于您可以通过Gmail或Facebook登录某些服务,而不是使用唯一的帐户密码。当然,这些应用程序也必须选择与Verify一起使用,而且该程序还没有列出任何合作伙伴或计划何时启动。该服务也可以作为您的双因素身份验证方法,而不是可以截获的电子邮件或文本代码。

如果**被盗,用户可能不会完全安全。只要用户能够访问**的主屏幕和应用程序,验证程序就会自动登录用户。显然,安装PIN码或其他生物特征数据作为锁屏的保护将使攻击者无法进入你的**,但假设他们通过了这一点,就不清楚他们访问你所有应用程序的容易程度。一位发言人说,某些应用程序可能需要验证应用程序之外的其他验证方法。因此,例如,银行应用程序可能还需要PIN、生物特征数据或行为数据。但是,如果有人能够访问您**的主屏幕,并且您使用的应用程序不需要任何额外的验证方法,那么可能有人会登录到您的所有帐户。

单点登录服务明显方便;减少密码是一件好事。它们也是在你的**上安装密码管理器的替代方案,这仍然需要你记住应用程序的密码。尽管如此,如果有人泄露了你的一个帐户(或本例中的设备),其他一切都会随之而来,因此可能会带来一些安全责任。

  • 发表于 2021-08-25 10:30
  • 阅读 ( 72 )
  • 分类:互联网

你可能感兴趣的文章

3家区块链信贷机构改变我们与货币的关系

...使用其数据的明确许可,或者提供不同形式的数据来为其应用程序添加下划线。一个例子建议使用社交媒体帖子来衡量信用度。尽管我们已经看到保险经纪人试图利用这类数据,通常对申请人不利。 ...

  • 发布于 2021-03-12 08:43
  • 阅读 ( 279 )

如何使用双因素身份验证保护linux-ubuntu

...buntu 16.04(桌面或服务器) Google Authenticator应用程序(来自Google Play Store或Apple App Store) ...

  • 发布于 2021-03-13 11:11
  • 阅读 ( 204 )

你的sim卡被黑客攻击的两种方式(以及如何保护它)

...种基本的网络浏览器,它让服务提供商与电子邮件等网络应用程序进行交互。 ...

  • 发布于 2021-03-18 01:51
  • 阅读 ( 665 )

什么是sim卡交换?5个小贴士,以保护自己从这个骗局

... 选择使用Authy或googleauthenticator之类的验证器应用程序,会将您的OTP与您的实际**相关联,而不是与您的电话号码相关联。只需将应用程序连接到你最重要的帐户,你就会通过应用程序收到你的安全代码。 ...

  • 发布于 2021-03-21 22:12
  • 阅读 ( 494 )

wep与wpa与wpa2与wpa3:wi-fi安全类型说明

...EP加密,而且使用免费提供的工具也很容易做到。2005年,美国联邦调查局(FBI)举行了一次公开**,使用免费工具提高公众认识。几乎任何人都能做到。因此,Wi-Fi联盟在2004年正式废除了WEP Wi-Fi加密标准。 ...

  • 发布于 2021-03-22 04:43
  • 阅读 ( 307 )

是时候停止使用短信和2fa应用程序进行双因素身份验证了

...码。通常,您通过文本消息接收代码,或者使用第三方2FA应用程序生成代码。 ...

  • 发布于 2021-03-26 12:32
  • 阅读 ( 282 )

你能用你的个人资料信任linkedin吗?

... 应用程序中最常见的诈骗是工作诈骗。由于LinkedIn经常被用来寻找工作,黑客利用他们的绝望伪装成假招聘人员。 ...

  • 发布于 2021-03-29 08:00
  • 阅读 ( 374 )

如何在linux上更改帐户密码

...多人使用基本密码,只是在密码末尾添加日期或数字。 美国国家标准与技术研究所(nationalstituteofstandardsandtechnology)就密码、用户识别和认证等问题撰写了大量著作。他们的意见在特别出版物800-63-3:数字认证指南中公开。 passw...

  • 发布于 2021-04-02 22:58
  • 阅读 ( 172 )

科技行业想扼杀密码。还是真的?

...你点击“使用谷歌登录”或“使用Facebook登录”时,服务运营商谷歌或Facebook知道你正在登录什么。 总是有密码(在后台) 即使谷歌用**取代密码的梦想成真,也不会消除密码。Verge这样总结了谷歌的计划:“如果你已经登录到...

  • 发布于 2021-04-03 06:37
  • 阅读 ( 180 )

罪犯可以偷你的电话号码。下面是如何阻止他们

...如果您还没有设置或不记得,您可以在线、在我的Verizon应用程序中或致电****进行更改。您还应该确保您的My Verizon online帐户有一个安全的密码,因为在移植您的电话号码时可以使用该密码。 如果您有其他**运营商,请查看运营...

  • 发布于 2021-04-05 05:46
  • 阅读 ( 234 )
c324133
c324133

0 篇文章

相关推荐