两步验证方法有缺点。现在很多网站为了保护用户的账号信息安全,会强制用户开启“两步验证法”,即除了密码之外,还会要求用户输入从手机上收到的验证码,以验证身份的真实性。但是
现在很多网站为了保护用户的账号信息安全,会强制用户开启“两步验证法”,即除了密码之外,还会要求用户输入从手机上收到的验证码,以验证身份的真实性。但是,目前这种方法在使用中还存在一些弊端。
两步验证法有缺点。
首先,在密码方面,黑客往往可以利用钓鱼的方式,在电子邮件或即时通讯软件中植入类似官方网站的虚假网站,欺骗用户点击登录,从而掌握其账号、密码等信息。
其次,在手机验证码方面,除了要保证发送和接收验证码没有延迟(一般验证码都有时效性),还要保证手机正常运行,因为如果手机没电就收不到验证码,从而影响账号的正常登录。
上述情况说明“两步验证法”的使用存在一些漏洞。那么如何在保证用户信息安全的同时,兼顾使用的简便性呢?对此,Dropbox近日表示,将采用U2F(Universal 2nd Factor)认证标准,用户插入认证u盘(或安全密钥)即可轻松安全地登录Dropbox。
Dropbox将支持更简单方便的u盘验证。
验证u盘不仅小巧,携带方便,而且使用简单。只要把u盘插到电脑里,验证登录的网站是真实网站才会运行。
例如,如果用户连接到假冒的Dropbox网站,u盘将不会运行。插入验证u盘后,用户无需输入任何密码,只需根据网站上出现的提示按下确认按钮即可。目前Google、Wordpress等很多公司已经开始支持U2F验证标准。
2如何使用验证u盘登录Dropbox?如何用验证u盘登录Dropbox?
那么如何使用验证u盘登录Dropbox呢?首先你要有一个支持U2F验证标准的u盘,比如Yubico公司推出的Yubikey。然后和账户绑定。
具体来说,在个人Dropbox账号的安全设置中,按下“安全密钥”旁边的选项“添加”。之后就可以按照步骤,轻松设置自己的验证u盘了。不过需要注意的是,目前此类服务仅在谷歌Chrome浏览器上提供,而IE、Firefox等其他浏览器尚不支持该功能。
添加绑定验证USB闪存驱动器
如果你手头没有支持U2F的未绑定u盘,那就只能用之前的“两步验证法”登录自己的Dropbox。当然,安全和方便之前已经说明过了。
支持U2F认证标准的u盘进一步加强用户信息安全。
综上所述,现在访问Dropbox和Google都可以通过支持U2F认证标准的u盘进行验证,微软也推出了Windows Hello和微软Passport加入市场竞争。相信在竞争激烈的云服务中,随着信息安全技术的逐步完善,用户信息的安全水平会进一步提高,最终会给云服务的用户带来实实在在的好处。