今天我在大学期间尝试登录我的 Google 帐户。谷歌阻止了这一尝试,并要求提供电话号码。下面是 Google 向我展示的表单的屏幕截图。
它说:
验证是您本人
无法识别此设备。为了您的安全,Google 希望确保是您本人。输入电话号码以获取带有验证码的短信。
显然,谷歌认为知道我的密码并不足以证明“是我”。我没有电话,所以我从未将任何电话号码与我的 Google 帐户相关联。
让我感兴趣的是措辞。“输入电话号码”对我来说听起来像是可以接受任何号码。显然,由于我从未链接过电话号码,他们没有任何东西可以比较输入该字段的号码。这也意味着他们无法向我发送带有验证码的短信。
我不明白这如何提高安全性。他们已经假设我可能是一个以某种方式获取了我的密码的攻击者,否则他们只会让我登录。但是什么可以阻止攻击者输入他们控制的任何电话号码以便他们可以接收验证码?假设攻击者可能知道我的密码,这如何防止他们未经授权访问我的帐户?