​Google 指「安全提示問題」其實不太安全


當我們忘記網上帳戶的密碼時,在重設之前都會有幾道開設帳戶時要自訂的「安全提示問題」。但根據 Google 的研究指,其實它們不是那麼安全的。因為使用者很多時候都會填寫簡單直接的答案,更遑論要想一個虛假的答案。所以駭客以常見詞語,平均猜十次即可答中。那網站可以用甚麼替代方案呢?因為 Google 認為這多重安全問題的關卡除了妨礙駭客外,更重要的是把不少記憶力差的使用者煩死。新興的 SMS 認證方法就是在研究中推薦的,因為 SMS 不如電郵和其他方式般容易被駭。嗯,研究明顯是在吹捧 Google 正使用的 SMS 認證。先不論這方法是否真的較安全,起碼收取 SMS 的手機不會像那些問題一樣容易被遺忘吧。

[圖片來源:AP Photo/Virginia Mayo]

來源: Google Online Security Blog

經由: Engadget