如果你是谷歌去年要求使用双重身份验证的1.5亿人中的一员,那么你应该感到幸运:你的账户被黑的几率下降了一半。
在2021年最后三个月,谷歌自动注册了1.5亿账户持有人,以及200万YouTube用户,这被称为两步验证,或2SV。安全程序通常将密码与第二次登录挑战结合在一起,例如谷歌应用程序中的确认消息或硬件安全密钥。
这个要求被证明是值得的。谷歌在周二的一篇博客文章中称,2SV账户的账户被盗用的可能性比纯密码账户低一半。
谷歌表示:“这种减少充分说明了第二种形式的验证在保护你的数据和个人信息方面是多么有效。”“打开2SV(否则我们会打开!),因为它在你的密码被泄露时起着至关重要的作用。”
谷歌鼓励用户使用更强大的登录系统。天辰注册网址它有数十亿的Gmail,谷歌工作区和YouTube帐户持有人。这使得它成为黑客们的诱人目标,他们经常利用社会工程技巧从人们那里骗取信息。像Gmail这样的电子邮件账户的保护尤其重要:重置其他密码通常需要通过电子邮件,所以一个被盗的电子邮件账户可能会导致其他黑客攻击。
对很多人来说,采用双因素身份验证是迈出了一大步,但可能不是最后一步,因为企业试图解决只使用密码登录的日益明显的缺点。我们忘记密码,选择弱密码,在多个网站上重复使用密码。“我被入侵了吗”(Have I Been Pwned)服务会提醒你敏感信息泄露,该服务收集了超过6.13亿个在数据泄露中发现的密码。
多因素认证意味着黑客不太可能从窃取的密码中获利。它还有助于我们在未来完全转储密码。
微软正在推广使用生物识别技术的无密码认证,如Windows Hello人脸识别、天辰注册网址基于手机的认证应用程序和安全密钥。谷歌也希望最终能逐步淘汰密码。
苹果公司(Apple)也在朝着同样的方向发展。当你在网上设置新设备或登录苹果账户时,它需要双重认证。该公司正在开发一种名为iCloud密码的技术,可以让开发者进行无密码登录的测试。
世界上最大的科技公司所做的所有基础性工作都表明,如果你只使用密码登录,你应该做好改变自己的准备。它还表明,我们将看到更安全的替代方案,以取代常见但不完美的双因素认证形式,即发送短信到你的手机。
谷歌一直大力支持硬件安全密钥,即无线连接或通过USB端口连接的小型设备。他们的使用消除了对谷歌员工的成功的网络钓鱼攻击。然而,这些钥匙会带来新的挑战,因为它们可能很复杂。价格也是一个因素。即使是便宜的安全钥匙也至少要29美元。
安全方面的另一个重大变化是采用了密码管理器,比如LastPass、1Password、Bitwarden和KeePass。谷歌引导人们使用它自己的密码管理器,它内置在Chrome和Android中,也可以在iOS上使用。苹果也在其iPhone、iPad和Mac软件中内置了密码管理器,并在Windows上提供了一个可用的工具。