谷歌宣布Gmail棄用傳統(tǒng)的短信驗證碼 后續(xù)需使用谷歌應(yīng)用掃碼認(rèn)證
基于短信的驗證碼長期以來都存在嚴(yán)重的安全缺陷,典型的惡意利用方式就包括 SIM 換卡劫持或者偽基站劫持,這些方式都可以在控制特定手機(jī)號碼后利用接收的驗證碼登錄賬戶。
目前已經(jīng)有部分平臺正在逐步棄用短信驗證碼,使用更安全的驗證方式例如通行密鑰 (Passkey)、TOTP (基于時間的一次性驗證碼) 和 MFA (多因素認(rèn)證) 等。
現(xiàn)在谷歌也準(zhǔn)備采用 MFA 驗證方式用來替代 Gmail 郵箱中的短信驗證碼,后續(xù)在 Gmail 登錄時不再支持使用短信驗證,用戶需使用谷歌應(yīng)用掃碼進(jìn)行認(rèn)證。
谷歌官方發(fā)言人表示:
我們不希望再通過發(fā)送短信進(jìn)行身份驗證,就像我們希望使用通行密鑰取代密碼那樣。短信驗證碼存在諸多安全問題,短信驗證碼可能會被網(wǎng)絡(luò)釣魚,人們并不總是能夠訪問接收驗證碼的設(shè)備,而短信驗證碼依賴于用戶運營商的安全措施。
如果詐騙者可以輕易通過運營商獲取某人的電話號碼時 (例如此前 SEC 賬號被盜的案例),短信的安全性就不存在了,使用二維碼進(jìn)行掃碼認(rèn)證可以減少全球短信濫用猖獗的影響。
至于使用二維碼掃碼認(rèn)證的好處,谷歌表示:這可以降低 Gmail 用戶被誘騙向黑客分享安全代碼的釣魚風(fēng)險,畢竟驗證時用戶必須主動掃碼,因此根本沒有數(shù)字驗證碼可以分享。
谷歌還表示短信驗證碼時用戶面臨的高風(fēng)險來源,谷歌很高興推出一種創(chuàng)新方法 (微信:喵喵喵?) 以縮小攻擊范圍,讓用戶免受惡意活動的侵害。
-
人工智能驅(qū)動的電子郵件客戶端Notion Mail正式上線 但目前僅支持Gmail
Notion Mail 是知識庫應(yīng)用 Notion 推出的由人工智能驅(qū)動的電子郵件客戶端,早前 Notion Mail 已經(jīng)開始測試,今天 Notion Mail 正式上線,支持所有 Notion 用
-
谷歌終于為Gmail帶來標(biāo)準(zhǔn)端到端加密支持 但僅限企業(yè)Gmail用戶互發(fā)加密郵件
谷歌旗下的 Gmail 郵箱上線時間已經(jīng) 21 年,在全球范圍內(nèi)擁有超過 25 億名用戶,但該郵箱服務(wù)始終沒有支持標(biāo)準(zhǔn)的端到端 (E2EE) 加密功能,因此用戶發(fā)送的郵件有被竊取的風(fēng)險。這里強(qiáng)調(diào)標(biāo)準(zhǔn)的
-
微軟修復(fù)Outlook(Win32版)復(fù)制內(nèi)容卡死和無法添加谷歌Gmail賬號的問題
本周微軟向各個頻道發(fā)布更新或即將發(fā)布更新,用來修復(fù)經(jīng)典版 Outlook (也就是 Win32 版) 復(fù)制內(nèi)容導(dǎo)致的卡死問題,這個問題已經(jīng)持續(xù)挺長一段時間了,現(xiàn)在微軟再次嘗試進(jìn)行修復(fù)。另一個修復(fù)的問題
關(guān)注公眾號:拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- 華納兄弟探索擬分家!分頭突圍流媒體、電視頻道
- 夫妻倆備孕無果到烈士陵園求子
- 比亞迪史上最強(qiáng)財報出爐:2024年營收7771億元!
- 阿里云上線DeepSeek六大模型:免費送100萬tokens
- 微信內(nèi)測查刪單向好友功能上熱搜 網(wǎng)友:不用轉(zhuǎn)賬測試了
- 意大利科學(xué)家研發(fā)新型四足機(jī)器人:專為清理海灘煙頭設(shè)計
- 騰訊宣布啟動“青云計劃”:全球招募頂尖技術(shù)學(xué)生 提供極具競爭力的薪酬
- 淄博175美少女接送游客非官方行為你怎么看?
- 女孩玩手機(jī)81個小時不睡險猝死
- 韓國女子在駐韓美軍基地被性侵
- 2023年央視春晚直播收視率達(dá)20.23%
- 每個陜西人的童年里,都有一塊油糕

隨時掌握互聯(lián)網(wǎng)精彩