谷歌:安全問(wèn)題機(jī)制并不如你想象中安全

閱讀  ·  發(fā)布日期 2017-12-21

騰訊科技訊 5月25日,如今的你或許已經(jīng)對(duì)許多網(wǎng)站所使用的“安全問(wèn)題機(jī)制”習(xí)以為常了,但你真的認(rèn)為包括“你第一個(gè)寵物的名字是什么?”這些問(wèn)題能夠保障你的帳戶安全嗎?

根據(jù)谷歌(微博)安全團(tuán)隊(duì)近日公布的安全報(bào)告(PDF)內(nèi)容指出,“安全問(wèn)題機(jī)制”的安全措施甚至還比不上傳統(tǒng)密碼來(lái)的安全。因?yàn)橥ǔ?lái)說(shuō),“安全問(wèn)題機(jī)制”會(huì)向登陸者提出一系列非常直白的問(wèn)題,因此黑客完全可以在十次以內(nèi)的嘗試中破解掉這一安全機(jī)制。

而且,由于用戶通常都會(huì)選擇非常容易記憶的答案,但這些答案通常已經(jīng)被廣泛使用或者黑客能夠通過(guò)用戶的公開信息來(lái)獲得,所以這一“安全問(wèn)題機(jī)制”就變得更加形同虛設(shè)了。

目前,“安全問(wèn)題機(jī)制”中最常見(jiàn)的問(wèn)題包括你首個(gè)寵物的名字、最喜歡的食物或者你母親的名字等等。而且,由于復(fù)雜問(wèn)題的答案往往難以記憶,所以用戶通常都不愿意進(jìn)行嘗試。與此同時(shí),谷歌還表示在美國(guó)有大約40%的英語(yǔ)用戶聲稱自己并不能準(zhǔn)確回想起設(shè)置的安全問(wèn)題答案。

那么,谷歌有沒(méi)有在此份報(bào)告中為我們提供什么替代的解決方案呢?

該公司表示,自己并不認(rèn)為為帳戶設(shè)置多重“安全問(wèn)題”就能夠加強(qiáng)帳戶的安全性,而且這樣的做法極有可能讓用戶自己遺忘答案,并將帳戶鎖定。此外,谷歌建議網(wǎng)站可以使用通過(guò)手機(jī)短信、電子郵件帳戶驗(yàn)證這些不容易攻破的驗(yàn)證方式來(lái)保障用戶帳戶安全。(湯姆)

Copyright ? ??诰W(wǎng)風(fēng)科技有限公司 版權(quán)所有