您现在的位置是:电脑教程 >>正文
只有付费才可使用?马斯克取消普通用户短信2FA保护
电脑教程34638人已围观
简介Bleeping Computer 网站披露, 3 月 20 日开始,不再支持普通用户基于短信的双因素身份验证2FA)方式,只有购买 Twitter Blue 服务的订阅用户才能继续使用。从 Twit ...
Bleeping Computer 网站披露,付费 3 月 20 日开始,使用不再支持普通用户基于短信的消普信双因素身份验证(2FA)方式,只有购买 Twitter Blue 服务的通用订阅用户才能继续使用。

从 Twitter 发布的户短护安全报告来看 ,2021 年 7 月至 2021 年 12 月 ,付费只有 2.6% 的使用用户使用了双因素认证,在这些用户中,消普信74.4% 使用的通用是建站模板 SMS 2FA,28.9% 使用验证器应用程序,户短护0.5% 使用硬件安全密钥。付费
马斯克支持此次验证变革短信验证带来的使用安全隐患已经持续了很久 ,埃隆·马斯克(Elon Musk)指出,消普信仅仅在假冒 2FA 短信上 ,通用每年损失约 6000 万美元 。户短护

马斯克非常支持此次禁止非 Twitter Blue 用户使用短信双因素认证 ,并指出相对于短信印证,验证器应用程序安全得多。
短信双因素认证可能会遭遇 SIM 交换攻击风险( SIM 交换攻击:指威胁攻击者通过欺骗或贿赂运营商员工将号码重新分配给攻击者控制的 SIM 卡 ,服务器租用以期控制目标的手机号码) ,此举使得攻击者轻松在其设备上使用受害者电话号码,接收短信(短信多因素认证(MFA)码),甚至直接登录部分使用电话号码作为凭证的帐户 。
Twitter 建议用户使用强验证方式保护帐户安全值得一提的是,此次变革后,如果用户没有计划注册 Twitter Blue,就会被要求使用安全密钥或身份验证应用程序作为 2FA 身份验证方式 。
目前 ,源码库虽然许多用户不同意新改革得处理和推出方式,但不得不承认,此次改革可能会为选择不订阅Twitter Blue 的用户带来更好的安全性 。
据悉,为确保账户安全,最好的选择是使用硬件安全密钥,例如 Google Titan 或 Yubiky,这些是一种具有 USB 或 NFC 连接的亿华云小型设备,可以自动响应 2FA 请求并登录到帐户 , 之所以被认为是最安全的,因为这些都是物理设备,必须插入计算机并才能登录用户的帐户 。
另一种相对较好的选择是使用双因素身份验证应用程序,如 Google Authenticator 、香港云服务器Microsoft Authenticator 和 Authy 。
用户在网站上设置双因素/多因素认证时,网站将显示用户使用认证应用程序扫描的二维码,扫描后,网站将在应用程序中注册 ,以生成 2FA 代码 ,该代码必须提交到网站才能登录到用户的帐户 。
最后 ,强烈建议用户在平时使用的在线帐户(包括 Twitter)上启用 2FA ,并使用验证器或硬件安全密钥,模板下载以确保账户安全。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/326e699667.html
相关文章
GenAI让网络安全领导者能够雇佣更多入门级人才
电脑教程在Splunk的调查中,有1650位安全领导者参与,许多人报告说与过去相比,网络安全变得更容易管理了,然而,网络安全防御者现在面临着与对手在GenAI领域的较量。报告指出,尽管企业在其团队内广泛采用了 ...
【电脑教程】
阅读更多如何测试物联网安全
电脑教程读者将学习如何测试他们的物联网 (IoT) 安全性,包括背景信息、十大安全漏洞等。尽管物联网 (IoT) 重新定义了我们的生活并带来了很多好处,但它的攻击面很大,只有在安全之前才是安全的。如果没有妥善 ...
【电脑教程】
阅读更多文档管理在数据安全中的作用
电脑教程文件管理控制系统有助于保护该领域的数据。这些专门设计的系统使来自不同来源的文档更容易管理和关联。此外,它还通过映射纸质、数字和法律记录来简化对信息的访问,并组织多家企业之间的数据存储。1、访问权限 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 企业通过谈判策略降低赎金支付的实战经验
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- CISO保障AI业务安全的五个优先事项
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求) 源码库企业服务器b2b信息平台云服务器香港物理机亿华云网站建设