首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在没有SMS的欧洲,两步认证是如何完成的?

在没有SMS的欧洲,两步认证是如何完成的?
EN

Security用户
提问于 2016-06-21 19:05:17
回答 3查看 760关注 0票数 -3

我听说在欧洲用于认证的短信甚至与它在美国的使用量还相差甚远。当用户忘记密码时,他们如何进行两步认证?就像用机器人调用来给他们一个代码而不是文本一样简单吗?

EN

回答 3

Security用户

发布于 2016-06-21 21:40:18

我认为这个问题的前提是不正确的。我们确实在欧洲使用短信。即使它不像在美国那样普遍使用(不确定这是真的,但让我们假设是真的),人们仍然拥有能够接收短信的手机。因此,2FA与SMS可以使用,也是通俗的使用。根据我的经验(相对于实际统计数据),当使用2FA时,它是最常见的第二个因素。

Sebastian的答案包含了一些可以使用的其他方法的好例子,所以我不想在这里重复。

票数 4
EN

Security用户

发布于 2016-06-21 19:23:37

在瑞典/欧洲的大多数情况下,恢复都是通过电子邮件完成的。如果这是一项敏感的服务,例如银行业务或类似的服务,必须通过实际访问银行并出示身份证来恢复。

机器人呼叫在瑞典非常罕见,主要是因为它成本高昂,并且承担着自己的风险(反向收费的数字和相似的数字)。

在某些情况下,回收是通过邮政邮件完成的(如向人口登记册中的地址发送蜗牛邮件)。

但是也有一些服务可以进行SMS验证。短信之所以不那么普及,是因为现在大多数人都使用Whatsapp、iMessage等服务。

票数 1
EN

Security用户

发布于 2017-05-22 15:43:44

无论它的价值是什么,短信并不是非常安全,作为一个带外通道.我在欧洲看到的是,使用注册移动设备作为第二个因素。但是,未使用用户输入的令牌(Google身份验证样式)。

相反,当登录的时候,你打开一个特殊的移动应用程序,并在该应用程序中输入一个PIN,然后该应用程序与登录站点对话,上面写着“这是我的秘密令牌”,并与网络会话一起离开了乐队。

因此,设备加上其注册/供应信息加上身份验证/ID应用程序的用户PIN作为第二个因素,比基于SS7/电话号码的SMS信道更不容易被黑客入侵。

这一技术的实际提供者/名称使我无法理解,但我相信其他人会提供帮助。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/127743

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档