PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

不再有不使用双因素身份验证的借口

即使那些知道它是什么的人也可能会发现启用双因素身份验证很困难。新的Turn It On网站列出了超过120个支持双因素身份验证的安全网站,以及每个网站的详细说明。

通过尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

阅读完整简介
打开图像

最近的一项调查委托移动身份识别巨头Telesign(在新窗口中打开)据透露,80%的用户担心在线安全,96%的用户担心被黑客攻击,40%的用户实际经历过某种安全事件。只有30%的人表示相信密码可以保护他们,但他们仍然在多个安全网站上使用相同的弱密码。68%的人表示,他们希望安全网站为他们提供额外的安全保障。那么,他们为什么不直接使用双因素身份验证(2FA)呢?

为什么不是双重因素?
这项调查专门调查了美国和英国的2000名成年人,他们都有一部手机,至少有一个网上账户。他们不使用双因素身份验证的最大原因是他们中的大多数人根本不知道它是什么。

好吧,这是五美分的解释。身份验证专家确定了三种类型的身份验证:您知道的东西(如密码)、您拥有的东西(如智能手机)和您自己的东西(如指纹)。双因素身份验证仅仅意味着识别您自己至少需要其中的两个。简单的?嗯,没有。

相当多自称了解2FA的受访者仍然没有使用它,并提供了各种理由。一些人说他们想不明白,或者他们担心无法访问自己的账户。有些人只是不使用任何提供它的网站(据他们所知)。在那些不知道它是什么和不知道如何使用它的人之间,2FA并没有得到太多的喜爱。

简化是未来
我与TeleSign首席执行官Steve Jillings讨论了2FA的发展方向。Jillings指出,Telesign为世界各地的大公司提供双因素认证,而且该公司已经这样做了10年。“我们有很多涉及两方面的专利和知识产权,”吉林斯说。“根据我们的经验,一个重要的发现是,你的手机号码是唯一真正独特但可识别的身份验证形式。这是全球独一无二的。”

事实上,智能手机几乎无处不在,所以向智能手机发送代码的双因素身份验证系统绝对是实用的。当然,考虑到需要指纹识别器或其他生物识别扫描仪,它们比任何一种生物识别认证都更实用。

我向Jillings询问了跳过身份验证代码的身份验证技术,让用户只需通过点击一个按钮或智能手表。“如果做得对,”吉林斯说,“那是可行的。我们自己的AuthID SDK支持简单的允许/拒绝身份验证。简化是未来的发展方向。雅虎正在尝试无密码认证,谷歌也在讨论。但几乎所有这些都围绕着作为核心标识符的电话号码展开。”

两个因素:打开它
即使您完全理解双因素身份验证是有价值的,仍然很难知道在哪里可以使用它,以及如何启用它。这就是Telesign的新颖性所在打开它(在新窗口中打开)网站进来了。

该网站以一组非常平易近人的小插图打开,说明2FA是什么以及为什么应该使用它。但这里真正的奇迹是该网站收集了非常详细的说明,用于在120多个安全站点中打开2FA,这些站点被分为近20个类别。beplay3体育app手机版Telesign继续增加安全站点,并邀请用户提出建议。Jillings表示,该公司希望在几周内将名单增加到150家。

Facebook、Twitter、Gmail、苹果——这个名单上有很多广受欢迎的网站。您还可以找到更多特定于任务的网站,如MailChimp, Bitcoin-Central和E*Trade。对于每个站点,您都可以获得启用2FA的详细分步说明,并附有屏幕截图。这是一个非凡的资源!

任何人都可以免费使用Turn It On网站,它的存在是为了推广2FA。如果你有兴趣了解更多关于上面提到的调查完整的报告(在新窗口中打开)提供了大量的细节,包括男性和女性之间的差异,不同的年龄组,以及美国和英国的受访者。但在您点击深入了解这些细节之前,请考虑花点时间为您最敏感的帐户打开2FA。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席安全分析师

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

在担任目前的安全工作之前,我在“User to User”和“Ask Neil”专栏中为PCMag读者提供了关于使用流行应用程序、操作系统和编程语言的技巧和解决方案,这些专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本涉及DOS、Windows和编程的书籍。我还评论了数千种不同类型的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

21世纪初,我把注意力转向了安全和不断发展的反病毒行业。经过多年的反病毒工作,我在整个安全行业都是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个致力于协调和改进反恶意软件解决方案测试的国际非营利组织。

阅读尼尔·J。完整的简历

请阅读尼尔·j·鲁宾金的最新报道

Baidu
map