微軟推兩步驗(yàn)證程序:提升賬戶安全性
4月18日消息,微軟即將仿效谷歌和Facebook,推出“兩步”驗(yàn)證程序,為旗下電郵、儲(chǔ)存等各類服務(wù)帳戶額外添加一層保護(hù)。
用戶一旦安裝了這項(xiàng)新功能,以后不僅會(huì)被要求輸入用戶名和密碼,還需要提供第二類驗(yàn)證信息,如將臨時(shí)代碼作為短信發(fā)送到手機(jī)上。谷歌和Facebook此前已向用戶提供了這種“兩步”驗(yàn)證程序。
本次安全升級(jí)適用于微軟所有賬戶,如Hotmail.com、MSN.com和Outlook.com等電子郵箱地址。這些帳號(hào)覆蓋微軟各類產(chǎn)品,包括電子郵箱、Skype、SkyDrive存儲(chǔ)、Xbox游戲、Office訂閱以及Windows 8設(shè)備等。
不過(guò),微軟并不打算取消當(dāng)前對(duì)16個(gè)字符的賬戶密碼限制。長(zhǎng)密碼讓黑客更難猜出來(lái),有助于增強(qiáng)系統(tǒng)安全性。微軟在一份聲明中稱,通常情況下,只有當(dāng)用戶在多個(gè)網(wǎng)站上重復(fù)使用某個(gè)密碼,回復(fù)“釣魚”電子郵件,以及使用感染惡意軟件的設(shè)備時(shí),密碼才會(huì)處于危險(xiǎn)境地。在這種情況下,再長(zhǎng)的密碼也無(wú)濟(jì)于事。
兩步驗(yàn)證可以提升賬戶安全性,同時(shí)無(wú)須增加密碼長(zhǎng)度。例如,即便有人碰巧猜出了用戶的密碼,但由于沒(méi)有用戶的手機(jī),收不到驗(yàn)證碼,他們依舊無(wú)法登錄賬戶。此前,微軟已經(jīng)要求用戶在從事敏感活動(dòng)時(shí)提交驗(yàn)證碼,如編輯信用卡信息。新功能將在未來(lái)幾天推出,微軟用戶在進(jìn)行各類任務(wù)時(shí),都必須采取兩步驗(yàn)證程序。
例如,倘若用戶從新買的PC或移動(dòng)設(shè)備上登錄賬戶,除了用戶名和密碼,他們還會(huì)被要求提交驗(yàn)證碼,而驗(yàn)證碼會(huì)被發(fā)送至之前預(yù)設(shè)的手機(jī)號(hào)碼或備用電子郵箱地址。如果用戶是處于離線狀態(tài),無(wú)法接收驗(yàn)證碼,他們可以通過(guò)Windows Phone設(shè)備上的微軟認(rèn)證(Authenticator)應(yīng)用來(lái)生成一個(gè)。
如果是iPhones或Android設(shè)備的用戶,他們可以安裝與微軟系統(tǒng)兼容的第三方認(rèn)證應(yīng)用。若是一位用戶經(jīng)常使用某臺(tái)電腦,它就會(huì)記住該用戶是“合法主人”,不會(huì)要求其重復(fù)提交驗(yàn)證碼。但如果切換至其他瀏覽器,或者60天內(nèi)沒(méi)有使用電腦,用戶仍然需要提供驗(yàn)證碼。
兩步驗(yàn)證程序使得賬戶更安全,但使用和維護(hù)起來(lái)更麻煩,特別是用戶在更換手機(jī)或備用電子郵箱地址的情況下。如果忘了提前升級(jí)這些信息,用戶就無(wú)法通過(guò)原有手機(jī)或備用電子郵箱地址收到驗(yàn)證碼,那么就需要一個(gè)恢復(fù)過(guò)程來(lái)重新獲得驗(yàn)證信息,而這個(gè)過(guò)程持續(xù)30天時(shí)間,此舉是為了確保黑客不會(huì)使用相關(guān)信息,接管用戶賬戶。