为什么不使用 Google 身份验证器而不是密码的 1FA?

信息安全 验证 密码
2021-08-21 15:29:28

如果用户使用来自 Google 身份验证器的代码登录,为什么还需要密码?

2个回答

我想第一个论点可能只是它再次成为“单一因素”。如果您使用单因素身份验证,则考虑到您不需要额外的硬件并且易于实施,密码是人们使用的最方便的因素。

此外,与令牌相比,密码“更容易”安全存储。令牌的安全性完全依赖于您的设备安全性,对您而言,确保手机安全(PIN 码、加密等)似乎微不足道,但并非所有人都如此。

我知道这里的反驳论点是,通常人们使用密码管理器,必须同样保持安全,或者如果他们不这样做,密码可能很弱。但请记住,并非每个人都拥有智能手机或可能拥有最好的安全卫生,在这种情况下,密码仍然是最容易采用的,因为您只需要大脑来记住它。

如果有人找到您的手机,他们就可以完全访问您的帐户。

像这样的单点故障是我们试图摆脱的。