作为其电子邮件服务重大安全更新的一部分,谷歌即将对近20亿Gmail用户的登录程序进行彻底改革。
目前通过发送短信来验证用户身份的方法将在“未来几个月内”逐步淘汰,并由新的二维码系统取代。
一位发言人告诉《福布斯》,这一转变旨在减少“猖獗的全球短信滥用”的影响。
谷歌负责安全和隐私问题的罗斯·里琴德弗(Ross Richendrfer)告诉《福布斯》:“就像我们希望通过使用密钥之类的东西来取代密码一样,我们也希望不再使用短信进行身份验证。”
“在接下来的几个月里,我们将重新设想如何验证电话号码。具体来说,您无需输入电话号码并接收六位数的代码,而是会看到一个二维码,您需要使用手机上的相机应用扫描该二维码。”
对于全球约18亿Gmail用户来说,两步验证已经成为强制性要求,通过短信来确认用户是否是其所声称的那个人。
虽然它比单独使用密码要安全得多,但欺诈者仍然设法找到了绕过此安全功能的方法。
一种方法是通过网络钓鱼攻击,网络犯罪分子冒充谷歌或电话运营商的人员诱骗人们分享安全代码。
谷歌表示,用户无法访问发送短信验证码的设备的问题也存在。
“短信代码会给用户带来更大风险,”里琴德弗说。
“我们很高兴推出一种创新的方法来缩小攻击者的攻击范围并保护用户免受恶意活动的侵害。”
出处:头条号 @跟着波叔看世界