<dl id="wqg5j"></dl>

    1. <menuitem id="wqg5j"></menuitem>

      <dl id="wqg5j"><font id="wqg5j"></font></dl>
    2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
    3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
      <li id="wqg5j"><ins id="wqg5j"></ins></li>
      安基網 首頁 資訊 安全報 查看內容

      EFF炮轟美國四大電信力推的移動身份驗證不夠安全還可能侵犯隱私

      2018-10-7 00:59| 投稿: xiaotiger |來自: 互聯網


      免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

      摘要: 美國四大電信商ATT、Sprint、T-Mobile和Verizon結盟,聯手提出了驗證計劃(Project Verify), 提供移動身份驗證方法,讓用戶可以直接使用手機登錄應用程序和網站,不再需要輸入另外的密碼,另外,也可作為短信或是 ...

      美國四大電信商AT&T、Sprint、T-Mobile和Verizon結盟,聯手提出了驗證計劃(Project Verify), 提供移動身份驗證方法,讓用戶可以直接使用手機登錄應用程序和網站,不再需要輸入另外的密碼,另外,也可作為短信或是實體安全密鑰等多因素驗證方法的替代方案。不過,電子前線基金會(Electronic Frontier Foundation,EFF)卻抨擊,此舉不安全且影響用戶隱私。

      為了方便,不少服務都使用單一登錄(SSO)服務,使用臉書或是Google等帳號登錄,作為個別服務使用各自密碼的替代方案。而移動身份驗證也屬于單一登錄方法,用戶要申請網站或是應用程序帳號時,可以不需要注冊額外的帳號密碼,登錄程序也會方便許多。

      EFF表示,移動身份驗證存在安全和隱私問題,移動設備友善的安全性以及身份驗證研究顯示,登錄方法最好是開放且獨立于供應商或是平臺,必須讓用戶可以完全控制自己的身份。 EFF抨擊,驗證計劃的推手是主動想要廢除網絡中立法案,并使用Supercookies或是幫助NSA監控用戶的電信企業。

      移動驗證計劃會使用五種數據來識別用戶,電話號碼、帳戶使用權、帳戶類型、SIM卡詳細消息和IP地址,其中最值得關注的數據便是電話號碼和IP地址。 EFF認為關聯帳號和電話號碼為用戶帶來許多問題,除了包含短信驗證方法帶來的釣魚攻擊之外,常看到的攻擊手法,還有黑客可以聯系電信企業,以丟失或是破損等各種理由要求電信商重發SIM卡,在原用戶手上的SIM卡被停用后,黑客就能入侵用戶基于移動驗證的各種服務。

      另外,現在有許多防止移動設備關注的方法,包括EFF自家的Privacy Badger、Android上的匿名網絡應用Tor,到iOS上的Safari反關注功能,都是用來幫助用戶保護隱私,但使用移動身份驗證便可能讓這些防護失效。

      即便以匿名網絡Tor或是VPN等保護措施,用戶的IP地址仍然會提供電信企業或是網站運營商相當多的信息。使用移動身份驗證登錄的第三方應用程序或是網站必須要和電信企業連接,電信企業則可以完全關注,并且銷售用戶的數據。

      基于安全以及隱私原因,EFF并不支持用戶使用移動身份驗證,而他們一直以來推薦的方法,便是使用密碼管理器來創建和管理強密碼。


      Tag標簽:

      小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

      本文出自:https://www.toutiao.com/a6609212084146143757/

      免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!


      鮮花

      握手

      雷人

      路過

      雞蛋

      相關閱讀

      最新評論

       最新
      返回頂部
      玄机图
      <dl id="wqg5j"></dl>

        1. <menuitem id="wqg5j"></menuitem>

          <dl id="wqg5j"><font id="wqg5j"></font></dl>
        2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
        3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
          <li id="wqg5j"><ins id="wqg5j"></ins></li>
          <dl id="wqg5j"></dl>

            1. <menuitem id="wqg5j"></menuitem>

              <dl id="wqg5j"><font id="wqg5j"></font></dl>
            2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
            3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
              <li id="wqg5j"><ins id="wqg5j"></ins></li>