當前位置:聯(lián)升科技 > 技術資訊 > 應用安全 >

微軟技術專家認為短信驗證方式并不安全

2020-11-13    作者:中關村在線    來源:今日頭條    閱讀:

近日,身份認證為微軟身份安全總監(jiān)的Alex Weinert發(fā)表博客文章稱,基于公共交換電話網(wǎng)絡(PSTN)的多因素認證(MFA)機制其實并不安全,目前常見的基于PSTN的方式是短信或者語音驗證碼,他強調了MFA本身的必要性,但使用方式應該改變。

Alex Weinert表示基于PSTN的機制是目前最不安全的MFA方法,網(wǎng)絡釣魚和賬戶接管等仍然可以借此進行,此外PSTN消息也不能適應不同類型的用戶,所以通過它們進一步提高安全性的潛力是有限的。
在博文中,Alex Weinert建議人們利用基于應用程序的MFA認證,如各大科技廠商推出的基于設備上隨機產(chǎn)生驗證碼的Authenticator,因為它幾乎解決了他的博客文章中強調的PSTN系統(tǒng)的所有問題。


相關文章

我們很樂意傾聽您的聲音!
即刻與我們?nèi)〉寐?lián)絡
成為日后肩并肩合作的伙伴。

行業(yè)資訊

聯(lián)系我們

13387904606

地址:新余市仙女湖區(qū)仙女湖大道萬商紅A2棟

手機:13755589003
QQ:122322500
微信號:13755589003

江西新余網(wǎng)站設計_小程序制作_OA系統(tǒng)開發(fā)_企業(yè)ERP管理系統(tǒng)_app開發(fā)-新余聯(lián)升網(wǎng)絡科技有限公司 贛ICP備19013599號-1   贛公網(wǎng)安備 36050202000267號   

微信二維碼