是时候微博加双重验证了!
假twitter,居然可以让世界上最强大国家的经济命脉在风雨中颤抖。所以以Twitter为代表的世界“微博”们,你们是时候加双重验证了。 Twitter 2月份的时候发生了大规模用户密码被盗的事件,现在新的安全规则则允许分析师和交易员因为市场需要检查Tweets,所以越是有影响力的账户越应该提供安全保障。 而且Apple ID、微软分别于3月、上周的时候添加了双重验证,Google就更早了。双重验证的关键是保护密码,防止黑客仅仅通过网络就破解账号。比如Gmail现在要求用户亲自用手机获得验证码,输入验证码后方可以登陆成功。这对大型的Web公司来说是一个必要的需求,对于Twiter微博类公司尤其是,而最主要的就是抓住多重身份验证和防欺诈性检测两个核心。 准确地说,双重身份验证是个很简单的技术。目前只需SMS和声音两道基本上可以网罗一切潜在的黑客。而面部识别、指纹识别相对来说不是那么直观普遍,成本也相对高一些。考虑到在广大智能机用户条件允许的范围内;美国银行、Intuit实验可行的前提下,推行SMS和声音认证是非常可行的。 事后,一个自称“叙利亚电子军”的账号发布Twitter对此次黑客事件承担责任。这是第一次,恐怖主义者以信息战的方式出现在人们的视线中。“叙利亚电子军”给我们上了很好的一课。试想,美联社自身的网站必然是有强大的网络防御机制的。但是他们在Twitter上的账号是不是也有相当的防盗号能力。即使是这些公司能够保密,那么那些如李开复,薛蛮子之类的个人大号呢?谁来保护他们的安全?所以这里我们提倡世界上的“微博”是时候进行双重加密了。 |
|