我问 AWS:
- 如果我丢失了安装了 Google Authenticator 的设备,如何恢复对 AWS 账户的访问?
- 如果我的电子邮件被黑了,什么会阻止黑客删除 MFA?
他们的回答基本上是:
https://aws.amazon.com/forms/aws-mfa-support
当您填写表格时,有专门的团队(不是来自高级支持)将在 15 分钟内通过电话与您联系,以验证您的身份和此帐户的所有权。在从根帐户中删除 MFA 之前,他们需要遵循非常严格的程序。对他们的问题的任何错误回答都将导致拒绝此请求并结束通话。
由于我需要了解验证过程如何工作以保护所需信息,因此我要求提供更多详细信息。经过一番反复,他们的最终答案是:
我们知道客户非常关心隐私和数据安全,这就是为什么我们的客户可以控制他们选择实施的安全措施来保护他们自己的内容、平台、应用程序、系统和网络,这与他们对在线应用程序的保护没有什么不同。站点数据中心。披露我们的流程违反了我们的隐私和安全政策。我们鼓励您参考 AWS 站点上的资源,了解保护您账户的最佳实践,如前所述,包括 AWS 安全博客: https ://aws.amazon.com/blogs /安全/
感谢您的理解。
他们为什么不让验证过程透明化,否则这不是某种通过默默无闻的安全吗?
我可以做些什么来确保我不会被锁定在我的 AWS 根账户之外?
如何确保破坏第一层身份验证的黑客无法重置 MFA?