我听说在欧洲用于认证的短信甚至与它在美国的使用量还相差甚远。当用户忘记密码时,他们如何进行两步认证?就像用机器人调用来给他们一个代码而不是文本一样简单吗?
发布于 2016-06-21 21:40:18
我认为这个问题的前提是不正确的。我们确实在欧洲使用短信。即使它不像在美国那样普遍使用(不确定这是真的,但让我们假设是真的),人们仍然拥有能够接收短信的手机。因此,2FA与SMS可以使用,也是通俗的使用。根据我的经验(相对于实际统计数据),当使用2FA时,它是最常见的第二个因素。
Sebastian的答案包含了一些可以使用的其他方法的好例子,所以我不想在这里重复。
发布于 2016-06-21 19:23:37
在瑞典/欧洲的大多数情况下,恢复都是通过电子邮件完成的。如果这是一项敏感的服务,例如银行业务或类似的服务,必须通过实际访问银行并出示身份证来恢复。
机器人呼叫在瑞典非常罕见,主要是因为它成本高昂,并且承担着自己的风险(反向收费的数字和相似的数字)。
在某些情况下,回收是通过邮政邮件完成的(如向人口登记册中的地址发送蜗牛邮件)。
但是也有一些服务可以进行SMS验证。短信之所以不那么普及,是因为现在大多数人都使用Whatsapp、iMessage等服务。
发布于 2017-05-22 15:43:44
无论它的价值是什么,短信并不是非常安全,作为一个带外通道.我在欧洲看到的是,使用注册移动设备作为第二个因素。但是,未使用用户输入的令牌(Google身份验证样式)。
相反,当登录的时候,你打开一个特殊的移动应用程序,并在该应用程序中输入一个PIN,然后该应用程序与登录站点对话,上面写着“这是我的秘密令牌”,并与网络会话一起离开了乐队。
因此,设备加上其注册/供应信息加上身份验证/ID应用程序的用户PIN作为第二个因素,比基于SS7/电话号码的SMS信道更不容易被黑客入侵。
这一技术的实际提供者/名称使我无法理解,但我相信其他人会提供帮助。
https://security.stackexchange.com/questions/127743
复制相似问题