
近日,Google表示將很快推動更多的Gmail用戶和Google賬戶持有者用兩步驗證,這是一種額外的安全層,可以在人們因為數(shù)據(jù)泄露被篡改或暴露時保護他們的數(shù)據(jù)安全。
5月6日是“世界密碼日”,主要是使人們減少對在線賬戶安全的依賴。所以,Google今年是要促使更多的人啟用兩步驗證,也就是所謂的兩因素驗證。
第一個因素:Google提示其 20億Gmail用戶 注冊兩步驗證(2SV),但很快它將自動注冊用戶。
“如果用戶的帳戶配置正確,我們很快就會開始自動在2SV中注冊用戶。(您可以在我們的安全檢查中檢查您帳戶的狀態(tài) ),” Google身份和用戶安全小組產(chǎn)品管理總監(jiān)Mark Risher指出:“您可能沒有意識到這一點,但是密碼是對您的在線安全性的最大威脅-密碼很容易被竊取,很難記住,并且管理起來很乏味。”
第二個因素:無論是安全密鑰還是智能手機,都意味著擁有您的用戶名和密碼的人-在大多數(shù)情況下-除非可以物理訪問您的設(shè)備,否則無法登錄您的帳戶。
多年來,Google改進了其流程,以減少2SV的障礙,但是如果您更改手機號碼,它仍然很奇怪。今天,使用用戶名和密碼登錄后,已注冊2SV的用戶可以通過短信,語音電話或Google應(yīng)用獲得驗證碼。
另一個選項是安全密鑰,例如Google的Titan密鑰。谷歌還在Android手機中構(gòu)建了其安全密鑰,并于去年通過其iOS的Smart Lock應(yīng)用為iPhone提供了相同的功能。
Risher指出:“使用移動設(shè)備登錄可以為人們提供比單獨的密碼更安全的身份驗證體驗?!?nbsp;
不幸的是,在微軟聯(lián)合創(chuàng)始人比爾·蓋茨(Bill Gates)預(yù)測密碼有一天會消失之后的17年左右,密碼仍然很流行。從那時起,世界范圍內(nèi)僅出現(xiàn)了新的用戶名和密碼組合,但是在線消費者服務(wù)和企業(yè)中更廣泛地采用和支持兩因素身份驗證。
多因素身份驗證確實有效。根據(jù)Microsoft的說法,它每月跟蹤的99.9%的受感染帳戶未使用多因素身份驗證。
微軟也一直在努力處理過時的密碼策略,導致人們選擇錯誤的密碼。