微软表示避免使用涉及电话技术的多因素身份验证

2020-11-16 13:40:13    来源:新经网    作者:阿威

尽管研究人员说两因素身份验证并不完美,但是微软希望您停止使用SMS和语音多因素身份验证(MFA)机制。微软身份安全总监Alex Weinert撰写了一篇详细的博客文章,描述了基于电话的多因素身份验证是当今可用的MFA方法中最不安全的方法。

微软表示避免使用涉及电话技术的多因素身份验证

不可否认,微软已经离开密码已有相当长的一段时间了。该公司在2020年5月的一份报告中表示,密码不方便并且会浪费生产力。微软重申MFA至关重要。这里讨论的重点不是是否使用MFA,而是要使用哪种MFA方法。

微软表示避免使用涉及电话技术的多因素身份验证

根据Microsoft的说法,启用多因素身份验证(MFA)是保护您帐户的最少措施。微软还认为,利用某种形式的MFA的帐户遭到入侵的比率不到总人口的0.1%。如果您使用密码以外的任何方式,将大大增加攻击者的成本。

黑客可以利用基于公共交换电话网(PSTN)的MFA方法的漏洞,以利用它们来构成各种凭据,并获得对在线帐户的完全控制。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。