谷歌正在改变设置双重身份验证的方式

谷歌正在改变设置双重身份验证的方式谷歌公司正在简化设置双重身份验证(2FA)的流程。现在,您不需要先输入电话号码来启用2FA,而是可以直接为您的账户添加“第二步验证方式”,例如身份验证器应用或硬件安全密钥来进行设置。这应该使启用2FA更安全,因为可避免使用不太安全的短信验证。您可以选择通过GoogleAuthenticator等应用输入基于时间的一次性验证码,或者按照步骤链接硬件安全密钥。谷歌正在推出这一更改。——

相关推荐

封面图片

【3Commas:出现未经授权的账户交易,主要涉及未启用双重身份验证的客户】

【3Commas:出现未经授权的账户交易,主要涉及未启用双重身份验证的客户】2023年10月10日10点52分10月10日消息,加密机器人交易平台3Commas表示部分客户报告其账户密码重置后出现未经授权的账户交易,调查发现只有少数客户帐户被重置密码并涉嫌进行未经授权的交易,后者主要影响未启用双重身份验证(2FA)的客户,访问的数据不包括用户的API密钥数据和账户密码。对此3Commas强烈建议用户启用双重(2FA)和定期更改密码,以为帐户提供额外的安全保障。

封面图片

oogle正在简化2FA设置过程,无需手机号

Google正在简化2FA设置过程,无需手机号谷歌正在简化设置双重认证(2FA)的过程。现在可以向帐户添加“第二步方法”,例如身份验证器应用程序或硬件安全密钥,而无需先输入电话号码以启用2FA。这可以避免使用不安全的短信验证。已设置过的账户关闭2FA时,其第二步验证因素也不会像之前一样随之删除。关注频道@ZaiHuaTG频道投稿@ZaiHuabot

封面图片

谷歌身份验证器现在可以将 2FA 代码同步到云端

谷歌身份验证器现在可以将2FA代码同步到云端GoogleAuthenticator刚刚获得更新,对于经常使用该服务登录应用程序和网站的人来说应该会更有用。从今天开始,GoogleAuthenticator现在会将其生成的任何一次性双因素身份验证(2FA)代码同步到用户的Google帐户。以前,一次性身份验证器代码存储在本地的单个设备上,这意味着丢失该设备通常意味着无法登录使用身份验证器的2FA设置的任何服务。要利用新的同步功能,只需更新Authenticator应用程序即可。如果您在Google身份验证器中登录了Google帐户,您的代码将自动备份并在您使用的任何新设备上恢复。即使您没有登录Google帐户,您也可以按照此支持页面上的步骤手动将代码传输到另一台设备。警告:由于此前谷歌身份验证器更新会造成验证代码无法被正确验证,此次更新是否解决了这个问题编辑未进行确认,请谨慎更新。——

封面图片

谷歌身份验证器的云端同步功能没有端到端加密

谷歌身份验证器的云端同步功能没有端到端加密周一,GoogleAuthenticator将2FA代码同步到您的Google帐户的功能。后来发现该功能不是端到端加密的(E2EE),谷歌今天解释了原因。Mysk的安全研究人员昨天对GoogleAuthenticator的新同步功能不是端到端加密(E2EE)提出批评,因此从理论上讲,Google可以获取并复制您的2FA代码。那些非常注重安全并且不相信谷歌(或恶意第三方)不会访问用户数据的人希望通过使用只有他们知道的另一个密钥(或密码)对代码进行端到端加密,让除了他们之外没有人可以访问2FA代码。谷歌今天解释说,Authenticator的新同步功能的目标是“提供保护用户的功能,但又实用又方便。”承认“E2EE是一项提供额外保护的强大功能”,缺点是如果用户忘记或丢失了他们的Google帐户密码(或额外的安全层),他们可能“无法恢复自己的数据”。谷歌“计划为谷歌身份验证器提供E2EE。”同时,它提醒用户他们可以在离线/不同步Google帐户的情况下继续使用该应用程序。——

封面图片

#谷歌正在改变设置双重身份验证的方式https://www.bannedbook.org/bnews/itnews/202405

封面图片

Twitter 宣布短信 2FA 方式收费后,苹果 App Store 上涌现了大量诈骗身份验证应用

Twitter宣布短信2FA方式收费后,苹果AppStore上涌现了大量诈骗身份验证应用Twitter日前宣布,将于3月20日开始,非TwitterBlue订阅用户不再支持短信方式的双因素验证(2FA)。在该公告发布之后,苹果AppStore上涌现了大量以诈骗为目的的身份验证应用。开发人员和安全研究员Mysk率先注意到这个问题,IT之家翻译他的推文如下:“这些身份验证应用程序以免费应用方式上架,用户扫描二维码之前需要购买订阅,费用为40美元/年,有3天免费试用期”。Mysk质疑苹果AppStore为何能够批准这些应用上架,表示这些应用明显以欺诈目的上架。普通用户无法分辨这些应用的真假,非常容易中招。前文:来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人