首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >对个人电子邮件地址使用两步认证有意义吗?

对个人电子邮件地址使用两步认证有意义吗?
EN

Security用户
提问于 2013-04-19 17:03:56
回答 3查看 262关注 0票数 6

gmail和outlook也有两步认证。有一些人使用它,但大多数人不使用它。在什么情况下推荐它呢?如果我有一个很强的密码,那么被滥用的几率有多大?

EN

回答 3

Security用户

回答已采纳

发布于 2013-04-19 17:42:36

是!对个人电子邮件使用双因素认证是绝对有意义的!你的个人电子邮件绝对是你拥有的最宝贵的帐户!

如果您忘记密码,几乎每个网站的“忘记密码”功能都会发送一封电子邮件,其中包含到收件箱的重置链接。

一旦攻击者可以访问您的电子邮件,他们可以访问几乎任何帐户,您只需使用“忘记密码”功能,在任何网站注册的电子邮件地址。

你的银行通过电子邮件给你寄对账单吗?太棒了!攻击者甚至知道去哪个银行网站获取你的信息。其他债权人?同样的事情。

即使您的密码很强,您也无法知道它是如何在服务器上受到保护的。假设它们将其存储在纯文本中,或以容易解密的格式和他们被破坏(反复)存储。或者是利用你的数据闯入并窃取他们的硬盘。。密码的强度意味着在这些情况下蹲下。

正如其他人所指出的,密码最终是一种“破译技术”。。考虑到您的个人电子邮件的高价值-事实是,失去它可能暴露您的所有帐户和整个用户名/密码模式的破碎性质,使用双因素认证是必须的(IMO)。

这里有更多信息:http://www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html

票数 7
EN

Security用户

发布于 2013-04-19 17:09:39

不管它们有多强,密码都可以用键盘记录器窃取。大多数恶意软件和病毒通常会在许多机器上安装键盘记录器。

如果您的密码很强(足够随机,足以阻止蛮力),而且您从未在可能受感染的机器上键入密码,那么密码就足够安全了。但是,“潜在受感染的机器”是一个相当广泛的类别,基本上包括任何定期使用的机器。

票数 2
EN

Security用户

发布于 2013-04-19 17:09:14

两个因素身份验证在任何情况下都是有用的,在这种情况下,对附加安全性的渴望足以支持额外的工作。如果你觉得你想为你的个人电子邮件提供额外的安全保障,那么这是值得的。主要的问题可能是密码何时被泄露。如果你在其他任何地方重复使用你的Gmail密码,它就会被破坏,并且他们能够将它链接到你的帐户,那么理论上他们可以接管你的Google帐户。

在日常的基础上,这是非常有可能的,也许不是,但是在登录时输入额外的代码也不是很困难。对你来说,这是否值得,没有一个正确或错误的答案。当你登录的时候,除了几秒钟的额外时间之外,它肯定不会伤害到任何东西,所以只需确定它对你是否值得。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/34593

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档