APP下载

脸书开始支援使用者以实体安全性金钥登入账号

消息来源:baojiabao.com 作者: 发布时间:2024-06-02

报价宝综合消息脸书开始支援使用者以实体安全性金钥登入账号

脸书(Facebook)上周五(1/26)宣布,用来保障账号登入安全的双因素认证(two-factor authentication)将新增对实体安全性金钥的支援,未来用户只要随身携带该安全钥匙就能以“密码+钥匙”登入脸书。

现阶段的双因素认证多数采用“密码+认证码”,其中的认证码可透过手机简讯取得或是由脸书程式产生,这样的方式适用于大部分的脸书用户或情境。

不过,脸书安全工程师Brad Hill表示,文字简讯并非永远可靠,而且也许有些用户手边刚好没有手机,所以脸书允许用户在账号中注册实体的安全性金钥,以作为第二项的认证方式。

这些实体的认证金钥支援FIDO联盟的开放通用第二因素(Universal 2nd Factor,U2F)标准,是一个可插进电脑的小型USB装置,可透过诸如Yubico等业者购得。

使用实体钥匙有许多好处,包括它将免疫于网钓攻击,而且登入速度比等待认证码还快,此外,该钥匙还适用于其他基于U2F的账号登入服务,涵盖Google、Dropbox、GitHub与Salesforce等。

脸书的安全性金钥现阶段只支援个人电脑上的Chrome与Opera浏览器,尚未支援Facebook行动程式的登入,不过,内建NFC近场通讯技术且已安装最新版Chrome与Google Authenticator的Android装置亦可借由具备NFC功能的实体安全性金钥登入脸书的行动网站。

打算利用实体安全性金钥登入脸书的使用者可透过脸书安全设定中的登入许可(Login Approvals)来新增所使用的实体钥匙。

2018-01-20 06:25:00

相关文章