美国国家标准与技术局(NIST)公布了数字认证指南的最新草案,其中建议禁止基于短信的二步认证。NIST给出的理由是基于的二步

美国国家标准与技术局(NIST)公布了数字认证指南的最新草案,其中建议禁止基于短信的二步认证。NIST给出的理由是基于短信的二步认证不安全,因为手机号码很容易被劫持,发送验证码的短信很可能被拦截没有发送到真正的用户手机上。NIST建议使用令牌和软件加密认证,生物信息认证也被认为是安全的。http://news.softpedia.com/news/nist-prepares-to-ban-sms-based-two-factor-authentication-506617.shtml

相关推荐

封面图片

非 Twitter Blue 订阅用户将于 3 月 20 日禁用基于短信的双因素认证方式

非TwitterBlue订阅用户将于3月20日禁用基于短信的双因素认证方式Twitter在最新博文中宣布,普通用户将于3月20日开始,不支持基于短信的双因素身份验证(2FA)方式。购买TwitterBlue服务的订阅用户才可以继续使用。Twitter将在3月20日之后,自动为用户禁用该选项。禁用短信2FA不会自动解除你的电话号码与你的Twitter帐户的关联。Twitter鼓励非TwitterBlue订阅者考虑使用身份验证应用程序或安全密钥的方式进行2FA验证。这些方法要求您实际拥有身份验证方法,是确保您的帐户安全的好方法。来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

[基于 Postgres 的数据库通过美国政府安全认证]

[基于Postgres的数据库通过美国政府安全认证]基于Postgres的数据库EDBPostgresAdvancedServerfromEnterpriseDB获得了美国国防部的安全审核认证(STIG)。在这之前,还没有开源数据库或基于开源数据库的产品获得STIG。EnterpriseDB基于开源数据库Postgres,本身并不是完全开源的,有闭源组件。EnterpriseDB在声明中称它正与美国陆军、海军、空军和海军陆战队合作,向美国军方及其它政府机构提供昂贵闭源数据库如甲骨文数据库的开源替代,以大幅降低开支。http://www.enterprisedb.com/news-events/press-releases/us-government-publishes-edb-postgres-advanced-server-security-technical-i

封面图片

上海市消保委:106 短信鱼龙混杂,已成为坑害消费者的工具

上海市消保委:106短信鱼龙混杂,已成为坑害消费者的工具据上海市消保委微信号发布,多年来垃圾短信一直让消费者不堪其扰,其中106短信平台已经成为垃圾短信的最大发送源头。据上海市消保委调查,76%的消费者表示经常收到“106”开头的垃圾短信。传统短信通过互联网技术升级后,106短信已经成为坑害消费者的工具。106短信是基于中国移动,中国联通和中国电信三大运营商提供的短信端口发送的短信(注:10655联通、10657移动、10659电信,再后面两位是城市代码,也就是使用的通道所在城市。还有1069号段为三网合一短信通道号。)。运营106开头短信的企业都是需要电信管理部门发的资质牌照的。而且,106短信发送者也需要进行严格的实名认证。照常理说,106短信会很靠谱,甚至应该成为制约各类垃圾欺骗短信的有力武器。但上海市消保委调查发现,106短信鱼龙混杂,消费者难辨真假。以消费者反映较多的标注“工商银行”和“建设银行”的贷款类短信为例,竟然没有一条是真的。工商银行上海市分行表示,工商银行向客户发送的各类短信在客户手机端均以95588显示。建设银行上海市分行向上海市消保委表示,建设银行短信金融业务服务号码为95533或106980095533,其余非建设银行发送。消费者在点击短信中的按钮可以从短信直接跳转相关网站。这样的技术被不法商家使用,成为引诱消费者掉入陷阱的利器。106短信成为陷阱重重的“重灾区”。有些106短信内链接是钓鱼网站,通过诱导消费者点击运行含有木马病毒的软件安装包,木马程序会获取消费者敏感信息,通过账号支付、商户快捷支付等方式盗取消费者账户资金。()投稿:@ZaiHuabot频道:@TestFlightCN

封面图片

2023年最新的小米运动自动刷步卡密版PHP源码是一个基于PHP+TP6+layui-Mini编写的程序。该源码支持通过微信修改

2023年最新的小米运动自动刷步卡密版PHP源码是一个基于PHP+TP6+layui-Mini编写的程序。该源码支持通过微信修改步数,并采用了卡密版的用户认证方式。用户只需使用提供的卡密进行提交,即可实现每日自助修改步数。需要注意的是,该源码未进行加密,且由于作者是新手,代码质量可能较低。如果您对代码质量有要求,请慎重使用。#最新#急速#暴走#自动#简介#程序员#PHP#源码#优化https://gocodehub.com/3701.html

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人