时政·财经·军事 | 生活·家庭·娱乐 | 体坛·历史·科技 | 摄影·旅游·文化 | 移民·教育·就业 | 数码·健康·奇闻 | 社区·评论·问卷
留园网首页 · 新闻速递首页 · 【繁體閱讀】 【网友评论:12 条】 【 热评新闻排行 】 【 热门新闻排行 】 【 即刻热度新闻排行 】 【 72小时神评妙论 】   

政府警告:iPhone、Android用户停止用短信验证码

新闻来源: 福克斯新闻网 于2024-12-19 14:25:40  提示:新闻观点不代表本网立场



2024年12月18日,美国网络安全与基础设施安全局(CISA)发布了针对iPhone和Android用户的最新安全提醒,要求停止使用SMS(短消息服务)验证码作为双因素认证(2FA)的验证方式。此举是对近期“盐台风”网络攻击事件的进一步回应,该事件揭示了黑客通过窃取SMS验证码访问美国网络的风险。

强烈建议使用端到端加密通讯CISA建议用户转向使用端到端加密通讯工具,如Signal或其他类似应用程序,这些工具提供更高的安全性和隐私保护。SMS消息并不加密,一旦被黑客截获,信息内容就可能泄露,因此不应再作为认证的第二因素。CISA强调,SMS验证码无法防止钓鱼攻击,对于高风险账户尤其不安全。

双因素认证(2FA)要求更高标准除了放弃使用SMS外,CISA还要求实施“抗钓鱼的FIDO认证”作为更安全的认证方式。FIDO认证需要依赖用户硬件设备进行物理认证,例如通过硬件安全密钥(如Yubico或Google Titan)。FIDO认证被认为是目前最有效的认证方式,虽然FIDO通行证(passkeys)也是可接受的替代方案。

保护SIM卡和手机安全除了改变认证方式,CISA还建议用户设置PIN码以保护手机、SIM卡和运营商服务(如语音信箱)。这一PIN码是进行账户登录或处理敏感操作时的必要步骤,尤其是在防范SIM卡交换攻击时发挥重要作用。

随着网络安全威胁的日益增加,美国政府加强了对双因素认证的安全要求,特别是在应对SMS验证码带来的风险方面。CISA的最新指导意见为政府官员提供了深入的安全措施,并且这种做法应当广泛推广,以确保各类用户的账户安全。

ref:

https://www.forbes.com/sites/zakdoffman/2024/12/18/feds-warn-android-and-iphone-users-stop-using-sms-for-2fa/

			
网编:和评

鲜花(1)

鸡蛋(2)
12 条
【手机扫描浏览分享】

扫一扫二维码[Scan QR Code]
进入内容页点击屏幕右上分享按钮


敬请注意:新闻内容来自网络,供网友多视角阅读参考,观点不代表本网立场!若有违规侵权,请联系我们。
热门评论当前热评  更多评论...
评论人:映像伦理审查[★ShitJumping★][个人频道][个人动态] 2024年12月19日15:08 回复
3  
评论人:为啥一定要笔名[★抽菸喝酒燙頭★][个人频道][个人动态] 2024年12月19日15:11 回复
 回复1楼:用他們可以監控的
33   1
评论人:我爱你祖国[☆品衔R3☆][个人频道][个人动态] 2024年12月19日15:16 回复
 回复1楼:用谷歌或者微软的密码器

来自留园官方客户端

1  
新闻速递首页 | 近期热门新闻 | 近期热评新闻 | 72小时神评妙论 | 即刻热度新闻排行
生活原创】【三叶原创】【留园网事】【生活百态】【杂论闲侃】【婚姻家庭】【女性频道
前期相关精彩新闻
新闻速递首页·向留园新闻区投稿·本地新闻·返回前页