gmail和outlook也有两步认证。有一些人使用它,但大多数人不使用它。在什么情况下推荐它呢?如果我有一个很强的密码,那么被滥用的几率有多大?
发布于 2013-04-19 17:42:36
是!对个人电子邮件使用双因素认证是绝对有意义的!你的个人电子邮件绝对是你拥有的最宝贵的帐户!
如果您忘记密码,几乎每个网站的“忘记密码”功能都会发送一封电子邮件,其中包含到收件箱的重置链接。
一旦攻击者可以访问您的电子邮件,他们可以访问几乎任何帐户,您只需使用“忘记密码”功能,在任何网站注册的电子邮件地址。
你的银行通过电子邮件给你寄对账单吗?太棒了!攻击者甚至知道去哪个银行网站获取你的信息。其他债权人?同样的事情。
即使您的密码很强,您也无法知道它是如何在服务器上受到保护的。假设它们将其存储在纯文本中,或以容易解密的格式和他们被破坏(反复)存储。或者是利用你的数据闯入并窃取他们的硬盘。。密码的强度意味着在这些情况下蹲下。
正如其他人所指出的,密码最终是一种“破译技术”。。考虑到您的个人电子邮件的高价值-事实是,失去它可能暴露您的所有帐户和整个用户名/密码模式的破碎性质,使用双因素认证是必须的(IMO)。
这里有更多信息:http://www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html
发布于 2013-04-19 17:09:39
不管它们有多强,密码都可以用键盘记录器窃取。大多数恶意软件和病毒通常会在许多机器上安装键盘记录器。
如果您的密码很强(足够随机,足以阻止蛮力),而且您从未在可能受感染的机器上键入密码,那么密码就足够安全了。但是,“潜在受感染的机器”是一个相当广泛的类别,基本上包括任何定期使用的机器。
发布于 2013-04-19 17:09:14
两个因素身份验证在任何情况下都是有用的,在这种情况下,对附加安全性的渴望足以支持额外的工作。如果你觉得你想为你的个人电子邮件提供额外的安全保障,那么这是值得的。主要的问题可能是密码何时被泄露。如果你在其他任何地方重复使用你的Gmail密码,它就会被破坏,并且他们能够将它链接到你的帐户,那么理论上他们可以接管你的Google帐户。
在日常的基础上,这是非常有可能的,也许不是,但是在登录时输入额外的代码也不是很困难。对你来说,这是否值得,没有一个正确或错误的答案。当你登录的时候,除了几秒钟的额外时间之外,它肯定不会伤害到任何东西,所以只需确定它对你是否值得。
https://security.stackexchange.com/questions/34593
复制相似问题