移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】Meta的二步认证漏洞

时间:2023-02-04  来源:rfa  作者: 条评论

【翻墙问答】Meta的二步认证漏洞

2023年1月12日,照片中的智能手机和电脑分别显示了 Facebook及其母公司 Meta 的徽标。FdB免费翻墙网
 法新社

 FdB免费翻墙网

FdB免费翻墙网
00:00/00:00FdB免费翻墙网
收听节目 声音下载

问:最近有保安专家发现Facebook母公司Meta的二步认证,居然可以透过暴力手段破解,虽然Meta已经将有关漏洞修补好,但由事件可见,任何透过互联网传递的二步认证码都可能出现问题,不知这个问题对日后大家使用二步认证码有甚么启示?FdB免费翻墙网

李建军:Meta这次被发现的二步认证漏洞,出现在电邮二步认证码传送。由于Meta之前未有防止用暴力破解,而Meta二步认证码只有六位数字,所以以现时的电脑和网络速度,如果黑客有国家政府支持,要知道二步认证码连结的格式,并不断用暴力方式传送不同的认证码试图撞入对方户口,是不难做到快速暴力破解。FdB免费翻墙网

一旦成功破译,这样受害者的电邮乃至Meta户口,就被黑客操纵而不自知。因此,不单短信的二步认证码有相当的风险,就连相对安全的电邮二步认证码,其实都开始出现保安问题,Meta纵使修补漏洞都只不过暂时解决问题。FdB免费翻墙网

问:二步认证目的本来是要加强保安,但为何从短信二步认证到电邮二步认证,都会出现保安问题呢?FdB免费翻墙网

李建军:二步认证码本质仍然是密码,将密码透过公开的网络传送,就会有被拦截的风险,逻辑就是如此简单。这也是现时各大公司开始淘汰短信二步认证的原因——因为短信传送的二步认证遭拦截已经越来越普遍。如果日后各公司开始淘汰电邮二步认证,都不会令人感到意外。要避免拦截的风险,使用不需要经过网络传送的二步认证机制,就是最安全可靠的做法。另外,目前而言,就算以电邮传送二步认证码,只要相关的算式未有漏洞可以被黑客拦截,基本上都是安全可靠。但长远而言,黑客向电邮二步认证下手是迟早的事。更何况,在电邮这个范畴,黑客有可能利用钓鱼电邮混淆视听,或用其他方法偷取电邮账户,这些都是长久存在的问题。FdB免费翻墙网

问:那有甚么二步认证方式,肯定不会经过网络传送?FdB免费翻墙网

李建军:现时主要有两个方法。第一是采用手机那些产生二步认证密码的App;第二是使用开始流行并成业界标准的各类硬件保安金钥。两者将能将整个二步认证过程中要使用到互联网通讯的机会减到最低。前者的逻辑是,只要用户作出妥善设定,之后认证过程中,只会需要输入并未经过互联网传送过,即时由手机产生的密码。至于保安金钥,则只需轻轻一按就完成整个程序,外间基本上不可能作出非物理拦截。后一种方法更胜前者的一点在于,它能使暴力破解,撞破密码的可能性都消除——因为保安金钥如何与网站沟通是浏览器去负责。FdB免费翻墙网

因此,为何业界普遍推介硬体保安金钥,亦正正因为它是安全性最高、最不可能被第三者拦截的二步认证方式。在此再次重申,二步认证要做到最高保安程度,就要尽量减少过程中涉及互联网通讯,因为只要越多涉及人机互动的互联网通讯部分,就容易被拦截或暴力破解。FdB免费翻墙网

问:Meta旗下Instagram在互联网的重要性越来越大,因为年青一代多数走向Instagram。而Instagram主要集中在手机上使用,于是有不少人贪方便,选择用手机短信作为Instagram的二步认证。其实手机上是不是很难配合实体金钥匙作二步认证的手段?FdB免费翻墙网

李建军:其实手机上用保安金钥都很方便,因为现时NFC的保安金钥已经支援主流使用NFC技术的手机。当然,如果你的手机不支援NFC保安金钥,例如你用iPhone的话,可以用支援Lightning插口的金钥;假如你用Android手机,支援Micro USB插口的保安金钥亦相当流行。因此,只要使用适合你手机的保安金钥,就算不支援NFC都会有足够的保护。FdB免费翻墙网

而且使用保安金钥作出二步认证,亦可以防止一旦手机被偷,黑客乘机骑劫你户口的情况——因为在攻破手机本身之馀,黑客还要取得保安金钥才能攻入下一步账户。FdB免费翻墙网

现在手机已经普及,何况在新一代保安技术支援下,手机转售难度越来越高。在中国或香港的情况,很多时盗匪未必志在手机本身,更多是在乎你手机内的资料,以及同手机关连的社交媒体户口资料。因此停用手机短信二步认证,改用保安金钥,能加强Instagram用家保安。FdB免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。