所有計算機(jī)專家能夠給你的關(guān)于網(wǎng)絡(luò)安全的一項建議是,對于支持雙元認(rèn)證的網(wǎng)站來說,通過二元認(rèn)證來登陸。在密碼泄露如此頻繁的今天,這種方式可以讓你遠(yuǎn)離黑客的侵?jǐn)_。不知道什么是二元認(rèn)證?不要著急,通過以下五點,你就可以了解清楚這項技術(shù)。
1 二元認(rèn)證還是兩步認(rèn)證?

很多人都認(rèn)為它們是同一個東西,但事實上它們不是。目前我們有三種認(rèn)證方式:一種是非常常見的,例如密碼或者 PIN;一種是我們已經(jīng)有的,例如手機(jī)或者特殊的 USB 鑰匙;一種是我們與生俱來的,例如指紋或者其他特征。二元認(rèn)證就是結(jié)合了兩種不同的認(rèn)證方式,而兩步認(rèn)證則是兩次使用相同的認(rèn)證方式,例如通過郵件或者信息來發(fā)送密碼以及單次密碼等。或許你認(rèn)為手機(jī)驗證碼是另一種認(rèn)證方式,但是事實上信息并不安全,且密碼也很容易被截獲,從安全角度來看的話,這種方式其實和密碼類似。盡管二元認(rèn)證比兩步認(rèn)證要更加安全,然而兩種方式都比單一的密碼認(rèn)證要安全得多。因此不管是哪種方式,我們要關(guān)注的是它們的優(yōu)勢。
2 一個賬號走天下

在所有的網(wǎng)絡(luò)賬號中,最應(yīng)該保護(hù)的是你的郵箱,這不僅是因為郵箱和你的私人信息緊密相關(guān),還因為郵箱可以為所有其他的賬號服務(wù)。大多數(shù)的服務(wù)都要求用戶通過郵箱登陸,并且通過郵箱來重新設(shè)置密碼以及發(fā)送重要信息。具有你郵箱信息的黑客可以搜索你注冊的郵件,并且找出你在哪些地方使用過。然后他可以通過一些方式重新設(shè)置你的郵箱密碼,并使用你的郵箱賬號。通過郵箱開始你的二元認(rèn)證或者兩步認(rèn)證是不錯的選擇,非常常見的郵箱有 Gmail、Yahoo 以及 Outlook。
3 我已經(jīng)這么做了,然后呢?

如果你使用的是密碼管理器,那么請確保你的優(yōu)先級。最流行的密碼管理器有一個關(guān)于二元認(rèn)證的選項。然后在其他網(wǎng)站進(jìn)行授權(quán)使用,很多的服務(wù)都支持二元認(rèn)證,包括 Facebook、Twitter、蘋果 ID、iCloud、亞馬遜、Paypal、LinkedIn、Snapchat 和 WordPress.com 等。移動身份確認(rèn)提供商 TeleSign 已經(jīng)建立了一個網(wǎng)站,在該網(wǎng)站上對二元認(rèn)證的使用進(jìn)行了詳細(xì)說明。
4 信任或者不信任

大多數(shù)支持二元認(rèn)證的網(wǎng)站都允許用戶在第一次使用時將設(shè)備識別為可信任的設(shè)備,這種方式會使得受信任的設(shè)備不受二元認(rèn)證的影響,而下一次在該設(shè)備上登陸時只需要輸入密碼就可以。這種方式對于使用來說非常方便,但是卻也有一定的安全隱患。如果你對于信任的設(shè)備關(guān)閉了二元認(rèn)證,這就使得黑客可以更加輕松地盜取你的賬戶信息,因此對于這一點也要時刻注意。不僅如此,當(dāng)你遺失了你的電腦或者手機(jī)時,你也無法確定獲得手機(jī)或者電腦的人是否可以找到方法來解鎖你的賬戶。幸運的是,大多數(shù)網(wǎng)站都會讓用戶選擇是否移除對之前設(shè)備的信任,這在設(shè)備遺失的時候非常重要。
5 我有可能將自己鎖定了嗎?

在大多數(shù)情況下,你的手機(jī)將會是你的二元認(rèn)證的中心。在很多情況下,我們需要手機(jī)來接收驗證碼,或者通過特殊的 APP 來產(chǎn)生驗證碼,例如谷歌身份驗證器(Google Authenticator)。但是手機(jī)也是最容易遺失或者損壞的設(shè)備。值得慶幸的是,大多數(shù)的在線服務(wù)都有相應(yīng)的應(yīng)急計劃。一些公司允許用戶使用備用號碼來進(jìn)行賬戶恢復(fù)。而有一些公司則會提供備用密碼,以便在特殊時刻可以通過該密碼進(jìn)行賬戶恢復(fù)。如果這些方式都失敗了,那么你只能給公司的技術(shù)部門打電話或者發(fā)郵件來尋求幫助了,不過首先你得證明這個賬號確實是你的,例如一些只有你才知道的關(guān)于賬戶的信息。但是,這種情況相對來說非常少見。