没有手机的两因素验证?

信息安全 密码 验证 Web应用程序 Facebook 邮箱
2021-08-23 22:08:34

目前,如果从新设备登录,某些服务会使用第二层验证:

  • Gmail 和 Facebook 使用代码发送短信或电话
  • Facebook 在移动应用程序中生成代码

问题是:

无数次,我带着一部电池没电的手机出国,需要访问我的 Gmail 或 Facebook 帐户。

另一种方法是在您的钱包中携带打印版本的访问代码,但这不是最佳选择,特别是如果最终会推出更多网络服务。

对于第二层身份验证,还有哪些其他替代方案不依赖于手机的存在,但适合从某处的旧 PC 登录?

换句话说,谷歌和其他公司还能做什么?

(请注意,这个问题涉及双因素身份验证,而不是两步身份验证,因为后者,系统可以简单地要求两个密码。)

3个回答

为了解决这个问题,正在开展多项举措。谷歌一直在与 YubiKey 人员合作创建一个小型专用 USB 加密狗设备作为第二个因素。您可以在此处查看福布斯故事的详细信息。如果您愿意,您今天也可以使用 YubiKey 来组合解决方案。

您可以使用基于云的密码管理器和 USB 加密狗。

这将是最安全、最方便的解决方案,尤其是在您的手机不可用时。USB 加密狗可以通过代码来加强。令牌充当“您拥有的东西”因素,代码是“您知道的东西”,就像您的信用卡一样。您的登录凭据数据库位于云中,因此您可以从任何计算机访问它,因此您可以在任何地方访问您的任何帐户,而不仅仅是 Google。

例如,这是 WWPass Passkey 和 BlackBook 密码管理器协同工作的方式。作为奖励,您还可以使用相同的 PassKey 加密您的电子邮件、访问 VPN 和做许多其他事情(更多在这里)。好吧,你必须随身携带一个设备,但它没有电池,而且在技术上比手机安全得多。

与任何“加密狗”解决方案一样,使用非常旧的计算机可能会很困难。

换句话说,谷歌和其他公司还能做什么?

FIDO2 网络身份验证是 Google 或 Facebook 可以做的。

它是包含在浏览器和相关 Web 平台或应用程序中的 Web API。目前正在开发其中的很多内容,因此不确定社交媒体应用程序何时会包含此内容。

通过 Web 身份验证,您将能够使用 Mac 上的 Windows Hello 或指纹扫描仪进行第二因素身份验证。您不需要手机或 USB 加密狗。