对个人电子邮件地址使用两步验证有什么意义吗?

信息安全 验证 电子邮件
2021-08-30 20:04:11

gmail 和 Outlook 也提供两步验证。有一些人使用它,但大多数人没有。在什么情况下推荐?如果我有一个强密码,那么滥用的可能性有多大?

3个回答

是的!对个人电子邮件使用双重身份验证绝对有意义! 您的个人电子邮件绝对是您拥有的最宝贵的帐户!

如果您忘记密码,几乎每个网站的“忘记密码”功能都会向您的收件箱发送一封包含重置链接的电子邮件。

一旦攻击者访问了您的电子邮件,他们就可以通过使用您在该电子邮件地址下注册的任何网站上的“忘记密码”功能访问您拥有的几乎任何帐户。

您的银行是否通过电子邮件向您发送对帐单?完美的!攻击者甚至知道去哪个银行网站获取您的信息。其他债权人?一样。

即使您的密码很强大,您也无法知道它在服务器上是如何受到保护的。假设他们以纯文本或易于解密的格式存储它,并且他们被破坏(反复)或者有人闯入并用您的数据窃取了他们的硬盘驱动器在这些情况下,您的密码强度意味着蹲下。

正如其他人所指出的,密码最终是一种“被破坏的技术”鉴于您的个人电子邮件的高价值 - 丢失它可能会暴露您的所有帐户以及整个用户名/密码范式的破坏性,因此必须使用双因素身份验证(IMO) 。

更多信息:http: //www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html

无论其强度如何,密码都可以通过键盘记录器窃取。大多数恶意软件和病毒通常会在许多机器上安装键盘记录器。

如果您的密码很强大(足够随机以阻止暴力破解)并且您从未在可能受感染的机器上输入过密码,那么密码就足以保证安全。但是“可能被感染的机器”是一个相当广泛的类别,基本上包括任何定期使用的机器。

两因素身份验证几乎适用于任何需要额外安全性足以支持额外工作的情况。如果您觉得您希望为您的个人电子邮件提供额外的安全性,那么这是值得的。主要可能的问题是密码被泄露时。如果您在其他任何地方重复使用您的 Gmail 密码并且它被泄露并且他们能够将其链接到您的帐户,那么他们理论上可以接管您的 Google 帐户。

在日常基础上,这极有可能,可能不会,但是在登录时输入额外的代码也不是很困难。对于您是否值得,没有正确或错误的答案。除了登录时的几秒额外时间之外,它肯定不会伤害任何东西,因此只需确定它是否值得您。