研究发现:懂技术的人也不太喜欢用双重认证
  • 陈知心
  • 2018年08月10日 17:24
  • 0

印第安纳大学(Indiana University)的一项研究发现,即使是很多精通技术的人,也没有在网站和应用程序中使用双重认证。CNET报告说,大多数人认为使用高强度的密码就足够了。

据了解,印第安纳大学教授L. Jean Camp和印第安纳大学布卢明顿分校的博士生Sanchari Das对500人进行了一项研究,以找出双重认证这种简单的安全措施不受欢迎的原因。

在研究的过程中,他们特意在校园里寻找懂技术的学生,以确保结果不会受到那些不懂什么是双重认证的人的影响。他们希望参与者拥有比普通人更多的安全和计算机专业知识。

随后他们发现,虽然这些学生了解技术,但他们不明白为什么要采取这种网络安全预防措施。Camp教授说,参与者很有自信,认为自己的密码已经够长了。

去年底的一项调查发现,超过一半的美国人从未听说过双重认证,而使用这项安全措施的人不到三分之一。

Camp教授提出的第二个问题是基于短信的双重认证的漏洞。他说:“它不像使用物理安全密钥进行双重认证那样安全,因为短信仍然可以被拦截。”

本月早些时候,Reddit首席技术官Christopher Slowe曾在一篇帖子中说:“我们了解到,基于短信的身份验证不像我们想象的那样安全,主要的攻击方式是通过短信拦截。”

事实上,在两年多以前,为认证软件设定标准的美国国家标准与技术研究所曾经表示,未来将禁止使用短信进行双重认证。就目前而言,苹果已经让通过双重认证登录Apple ID变得特别容易,用户可以在任何受信任的设备上收到认证代码。

研究发现:懂技术的人也不太喜欢用双重认证


文章出处:威锋网

文章纠错

  • 好文点赞
  • 水文反对
观点发布 网站评论、账号管理说明
热门评论
查看全部0条评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0