移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】安全漏洞多 短信二步认证时代渐成过去

时间:2020-11-26  来源:rfa  作者: 条评论

问:在四年前,美国政府已经呼吁各网站停止使用短信作二步认证之用,而最近微软再度呼吁,各网站和用户停止使用短信进行二步认证。其实短信二步认证,是否已经去到一个非废除不可的地步?dVl免费翻墙网
dVl免费翻墙网
李建军:近年,有很多涉及短信的身份盗窃罪案,当中有不少与二步认证短信被拦截有关,特别在手机SIM咭保安被黑客破解的情况下,短信二步认证的效用本来已经受到严重质疑。更何况对于在中国以至其他专制政体国家生活的人而言,这些国家的电讯公司由政府拥有,政府执法甚至情报部门明目张胆透过电讯公司偷取二步认证短信,短信二步认证在此情形下变得毫无意义。因此,由用户私隐和网络安全角度考虑,是不应提倡继续使用手机短信作二步认证。dVl免费翻墙网
dVl免费翻墙网
另一方面,有部分国家因应5G技术的发展,已经考虑终止所有2G或3G服务,或只保留2G或3G的紧急通讯部分,其馀2G或3G功能,包括短信功能都不保留,务求令绝大部分频宽都可以用于4G和5G网络之上。因此,在4G和5G主导一切的年代,淘汰本身用了接近四十年的短信技术,亦都十分合理。而短信本身,亦是为了2G技术而设计,与4G以互联网技术为本的新科技相比,亦显得十分之不合时宜。dVl免费翻墙网
dVl免费翻墙网
问:苹果的工程师,较早前提出新的短信认证技术,并且已经得到谷歌的支持,预料可以同时用于Android和iOS手机之上,苹果提出的新方案,又能否解决短信认证不安全的问题?dVl免费翻墙网
dVl免费翻墙网
李建军:苹果提出的方案,其实是提升用户体验,多于保安用途。这项新技术的具体理念在于令用户在网上购物时,电话能够自动将短信内容传到浏览器,然后输入短信上的认证密码,务求令用户于网上购物,特别是使用手机购物时,不用输入短信内容浪费时间。但由于文字短信并无加密,而部分国家的电讯公司甚至政府会偷窃用户的短信,所以这个问题并不会因为苹果新技术得到解决。因此,这个新技术,只可以视为改善用户体验,让短信认证不会变得太令用户困扰的技术,而不会解决诸如中国听众必须面对的电讯公司拦截短信问题。dVl免费翻墙网
dVl免费翻墙网
问:现时不少人都使用加密金钥进行二步认证,而U2F加密金钥,已经发展到可以用指纹认证的程度,不知能否介绍一下?dVl免费翻墙网
dVl免费翻墙网
李建军:如果你是苹果用户及有使用Touch ID功能,并且升级至最新版的Mac OS的MacBook Pro,你已经可以使用Touch ID作U2F认证之用。只不过,由于暂时谷歌帐户未完全支援这项技术,因此还要待稍后谷歌提供全面支援时,才能在谷歌配套产品中配合使用。但就现时而言,你亦可以在使用 iOS 14的手机中安装谷歌 Smart Lock软件,就可以一如Android手机使用手机甚至平板电脑作二步认证之用,间接透过手机的Touch ID或Face ID功能作二步认证。说起来,U2F技术已经越来越普及,甚至有趋势会成为日后电脑和手机标准配备一部分,因此亦更加无理由坚持使用短信二步认证。dVl免费翻墙网
dVl免费翻墙网
另一方面,已经有公司开发连接电脑USB埠的U2F指纹认证加密金钥,相信明年就能将相关产品推出应市。相信有了指纹认证加密金钥后,就算金钥被偷都不用怕——因为没有相应指纹配合,黑客即使取得实体金钥也始终是徒劳无功。届时,就更加没有理由,仍然使用问题多多,而且技术过时的手机短信作二步认证。dVl免费翻墙网

2020年9月初问世的YubiKey 5C NFC是目前全球首款同时提供USB-C及NFC介面、支援多种保安协定的安全金钥。(Business Wire)
2020年9月初问世的YubiKey 5C NFC是目前全球首款同时提供USB-C及NFC介面、支援多种保安协定的安全金钥。(Business Wire)
 
 
来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。