Instagram增加了对第三方身份验证器的支持,让您绕过基于文本的2FA

在异常多的用户广播了被黑客入侵的投诉两周后,Instagram正在为用户提供更多方法来保护他们的帐户安全 - 并查看他们与之交互的其他帐户的信息。

Instagram正在为一些知名帐户添加“关于此帐户”标签,该标签会告诉用户帐户的创建时间和地点。Instagram还支持第三方验证器应用程序,如Duo Mobile和Google Authenticator,因此Instagram用户可以获得发送到这些应用程序的登录验证码,而不是通过短信。

这些变化是在一篇归功于Instagram联合创始人兼首席技术官Mike Krieger的博客文章中公布的。

“我们的使命是让您更贴近您所爱的人和事。只有Instagram是一个安全的地方才能实现这种亲密关系,“克里格写道。

使用第三方身份验证器应用程序的能力已经开始推出,并将在未来几周内为全球所有用户提供。要启用此功能,用户必须转到其设置选项卡下的双因素身份验证页面,然后选择“身份验证应用”。

如果他们已经安装了身份验证应用程序,Instagram将自动向其发送登录代码。如果用户尚未选择身份验证应用,则可以从App Store或Google Play商店中选择一个。

Instagram暗示本月早些时候会增加更多双因素身份验证选项。这篇消息是在一篇Mashable故事报道后发布的。几天后,Instagram上的用户向Reddit和Twitter发布了类似的遭遇黑客攻击的故事。

用户告诉Mashable他们的帐户被俄罗斯电子邮件地址攻击。然后,黑客更改了用户帐户名称并删除了所有现有照片和/或视频 - 而不是发布自己的任何新照片或视频。

更令人不安的是,一些用户表示他们在被黑客攻击时在他们的帐户上启用了SMS双因素身份验证。

7月份,主板还报告了一起SIM卡劫持事件,该案件允许黑客接管安装了双因素身份验证的Instagram用户的电话号码和帐号。

添加对第三方身份验证器应用程序的支持是创建更强大的2FA选项的重要第一步,但依赖第三方会带来风险。Instagram无法控制对身份验证器应用程序所做的更改,并且只有在用户被锁定在其帐户之外时才能提供有限的帮助。

使用新的“关于此帐户”标签,用户将能够看到日期,帐户已创建,与帐户关联的主要国家/地区位置,正在投放的所有有效广告以及过去一年中的任何用户名更改。这基本上与Facebook已经在其“ 信息和广告 ”标签页上显示的信息相同。

帐户持有人将有能力隐藏主要国家/地区的位置 - Instagram发言人表示,这是为了保护可能通过泄露其国家/地区位置而受到伤害的用户,但“关于此帐户标签”中包含的信息将会发生变化时间。

Instagram表示,此标签将添加到“有可能覆盖大量受众群体”的帐户中。但是,发言人拒绝具体说明该平台将如何确定哪些帐户属于此类别。

从9月开始,受此更改影响的帐户将能够在用户公开查看之前查看将要显示的信息。

作为今天新闻的一部分,Instagram还表示,它已在全球发布了一个新的验证表格,帐户可以申请令人垂涎的“经过验证的”检查标记 - 并向用户表明他们不是由黑客经营。

  • 发表于:
  • 原文链接https://venturebeat.com/2018/08/28/instagram-adds-support-for-third-party-authenticators-to-let-you-bypass-text-based-2fa/

扫码关注云+社区

领取腾讯云代金券