登录注册
推特取消普通用户短信2FA保护,FIDO authenticator是更安全选择
韭研兄弟
超短低吸的小韭菜
2023-03-06 15:16:00

Bleeping Computer网站披露,3月20日开始,Twitter不再支持普通用户基于短信的双因素身份认证(2FA)方式,只有购买Twitter Blue服务的订阅用户才能继续使用。如果用户没有计划注册Twitter Blue,将被要求使用FIDO authenticator(硬件安全密钥或身份验证应用程序)作为2FA身份验证方式。从Twitter发布的安全报告来看,2021年7月至2021年12月,只有2.6%的用户使用了双因素认证,在这些用户中,74.4%使用基于短信的双因素身份认证,28.9% 使用FIDO authenticator。

  短信双因素认证可能会遭遇SIM卡交换攻击(攻击者通过欺骗或贿赂运营商员工将号码重新分配给攻击者控制的SIM卡,以期控制目标的手机号码)。此举使得攻击者轻松在其设备上使用受害者电话号码,接收短信验证码,甚至直接使用部分使用电话号码作为登录凭证的账户。埃隆·马斯克(Elon Musk)非常支持此次禁止非Twitter Blue用户使用短信双因素认证。马斯克指出,仅仅在假冒2FA短信上,每年损失约6000万美元。

  据悉,为确保账户安全,更好的选择是使用硬件安全密钥(例如Google Titan或FEITIAN FIDO)。这些是一种具有USB或NFC连接的小型设备,可以自动响应2FA请求并登录到账户,之所以被认为是最安全的,因为这些都是物理设备,必须插入计算机并才能登录用户的账户。

  另一种相对较好的选择是使用双因素身份验证应用程序,如Google Authenticator、Microsoft Authenticator和Authy。用户在网站上设置双因素/多因素认证时,网站将显示用户使用认证应用程序扫描的二维码,扫描后,网站将在应用程序中注册,以生成2FA代码,该代码必须提交到网站才能登录到用户的账户。

  目前,虽然许多用户不同意新改革的处理和推出方式,但不得不承认,此次改革可能会为选择不订阅Twitter Blue的用户带来更好的安全性。

 

 

 


作者利益披露:原创,不作为证券推荐或投资建议,截至发文时,作者不持有相关标的。
声明:文章观点来自网友,仅为作者个人研究意见,不代表韭研公社观点及立场,站内所有文章均不构成投资建议,请投资者注意风险,独立审慎决策。
S
飞天诚信
工分
5.19
转发
收藏
投诉
复制链接
分享到微信
有用 7
打赏作者
无用
真知无价,用钱说话
0个人打赏
同时转发
评论(6)
只看楼主
热度排序
最新发布
最新互动
  • 🐲左耳听风
    热爱评论的老司机
    只看TA
    2023-04-03 19:36
    今天还不错
    0
    0
    打赏
    回复
    投诉
  • 🐲左耳听风
    热爱评论的老司机
    只看TA
    2023-03-28 11:54
    正在觉醒的飞天!
    0
    0
    打赏
    回复
    投诉
  • 🐲左耳听风
    热爱评论的老司机
    只看TA
    2023-03-21 16:25
    继续力挺
    0
    0
    打赏
    回复
    投诉
  • 🐲左耳听风
    热爱评论的老司机
    只看TA
    2023-03-08 22:32
    为飞天诚信站台,牛起,谢谢分享!
    0
    0
    打赏
    回复
    投诉
  • 🐲左耳听风
    热爱评论的老司机
    只看TA
    2023-03-08 22:30
    为飞天诚信站台,牛起!
    0
    0
    打赏
    回复
    投诉
  • 低位跟随
    绝不追高的小韭菜
    只看TA
    2023-03-07 10:41
    这个会发酵吗
    0
    0
    打赏
    回复
    投诉
  • 1
前往