谷歌:安全問題機制并不如你想象中安全

閱讀  ·  發(fā)布日期 2017-12-21

騰訊科技訊 5月25日,如今的你或許已經(jīng)對(duì間玩)許多網站所使用的“安全問題機制”謝得習以為常了,但你真的認為包括“你第一個寵物的名字是什麼器藍(me)?”這(zhè)些問題能(néng)夠唱醫保障你的帳戶安全嗎?

根據谷歌(微博)安全團隊近日公布的安全音遠報告(PDF)内容指出,“安全問題機制”的安全措施甚至還(hái)比不綠呢上傳統密碼來的安全。因為通常來開的說(shuō),“安全問題機制”會(huì)向(xiàng)登陸者提出一外對系列非常直白的問題,因此黑客完全可以在十次以内的也雪嘗試中破解掉這(zhè)一安全機制。

而且,由于用戶通常都(dōu)會(huì)選擇非常容還頻易記憶的答案,但這(zhè)些答案通常已經(jīng)被(bè低些i)廣泛使用或者黑客能(néng)夠通過(guò)一飛用戶的公開(kāi)信息來獲得,所以這(z不為hè)一“安全問題機制”就(jiù們嗎)變得更加形同虛設了。

目前,“安全問題機制”中最常見的問題包括你首市城個寵物的名字、最喜歡的食物或者你母親的名字等等。而且,由于複雜問題的答關志案往往難以記憶,所以用戶通常都(dō飛身u)不願意進(jìn)行嘗試。與此同時(關高shí),谷歌還(hái)表示在美國(guó)有大約40%的英語用戶聲稱自己并外服不能(néng)準确回想起(qǐ)設置的安全問題答案。

那麼(me),谷歌有沒(méi)有在此份報告中月銀為我們提供什麼(me)替代的解決方案呢?

該公司表示,自己并不認為為帳戶設置多重“安全問題”就(呢學jiù)能(néng)夠加強帳黃廠戶的安全性,而且這(zhè)樣聽們(yàng)的做法極有可能(néng)讓用戶自己遺忘答案,并將(ji妹市āng)帳戶鎖定。此外,谷歌建議網站可以使用通生慢過(guò)手機短信、電子郵件鄉事帳戶驗證這(zhè)些不容易攻破的驗證方式來保障用戶帳戶安頻來全。(湯姆)

Copyright © 海口美蘭區丹泰冷網絡科技工作室 版權所有