Google 与纽约大学、加州大学圣迭戈分校的研究人员合作研究了基础的账户保护方法对于阻止黑客攻击的有效性问题。研究发现,给 Google 账户增加一个账号恢复电话号码能够 100% 阻止机器人攻击、99% 的大规模网络钓鱼(Bulk phishing)攻击和 66% 的针对性攻击。
手机短信这种两步验证方式并不很可靠,有时候能够被人从中拦截,但冒这种险是值得的。比短信验证码更安全的是两步验证应用。
安全密钥则可以保护那些最易受攻击的账户,无论是自动攻击、钓鱼攻击还是高度针对性的攻击,后者通常有国家背景。Google 称百万分之一用户会遭受针对性的账户攻击。
对大多数其他人来说,给账户增加一个手机号码来接收验证码可以显著改善账户安全。
我相信 Google 账户请求用户添加电话号码只是为了向用户传递登录验证码,Google 还在不断开发新的技术,增加可选项来供用户自由选取。这与很多网站的账户现在没有手机号码都不能使用这种“实名制”安排是有本质上区别的。我已经好多年没有更改过自己 Gmail 的密码了,因为根本不需要。一些网站和 Android 应用的登录也不需要记忆密码,甚至不用自己设计密码,所有密码都保存到 Google 账户而自动填充。我觉得这是 Google 账户增加用户便利性而又不破坏安全性的一个表现。
手机短信这种两步验证方式并不很可靠,有时候能够被人从中拦截,但冒这种险是值得的。比短信验证码更安全的是两步验证应用。
安全密钥则可以保护那些最易受攻击的账户,无论是自动攻击、钓鱼攻击还是高度针对性的攻击,后者通常有国家背景。Google 称百万分之一用户会遭受针对性的账户攻击。
对大多数其他人来说,给账户增加一个手机号码来接收验证码可以显著改善账户安全。
我相信 Google 账户请求用户添加电话号码只是为了向用户传递登录验证码,Google 还在不断开发新的技术,增加可选项来供用户自由选取。这与很多网站的账户现在没有手机号码都不能使用这种“实名制”安排是有本质上区别的。我已经好多年没有更改过自己 Gmail 的密码了,因为根本不需要。一些网站和 Android 应用的登录也不需要记忆密码,甚至不用自己设计密码,所有密码都保存到 Google 账户而自动填充。我觉得这是 Google 账户增加用户便利性而又不破坏安全性的一个表现。
评论
发表评论