安全
2FA · 双因素验证(two-factor authentication)
/ two-eff-AY /
双因素验证(2FA)在你的密码之外,再要求第二重身份证明——通常是手机上的一串短验证码。道理很简单:哪怕小偷偷走了你的密码,也照样进不来,因为他没有第二样东西。它就像门锁之上再加的那道防盗插销。
这「两个因素」是故意选成两类不同的东西:你「知道」的东西(你的密码)和你「拥有」的东西(你的手机,或像 Google Authenticator 这类应用生成的验证码)。泄露的密码只是「知道」这一类——它并不会把你那部实体手机送到攻击者手里。
你最常见到它的形式,是每 30 秒刷新一次的六位数验证码,或是一条点一下就批准的通知。对你来说只是稍微多一点麻烦,对攻击者来说却是大得多的工作量——所以为一个重要账户开启它,是你能做的最划算的一件事。
Password: •••••••• ✓ (something you know) Enter code from app: 481 920 ✓ (something you have) → access granted
两类不同的因素:光知道密码还不够,还得有你手机上的验证码。
用验证器应用生成的验证码,比短信发来的更安全——短信可能被「SIM 卡盗换」劫持(把你的号码转到一部新手机上)。能用应用就尽量用应用。
又称
另见