俄罗斯最大社交平台明年将强制实施双因素身份认证

VSole2021-12-24 16:22:03

VK,全称VKontakte,是俄罗斯及独联体国家最流行的社交媒体平台,拥有超过6.5亿用户。VK已决定在其服务中引入2FA(two-factor authentication,双因素身份认证)。从明年二月开始,所有订阅人数超过一万人的社区(在VK上有超过14万个这种规模的社区)管理员都必须进行双因素身份认证,以防止大规模网络钓鱼事件。

何为双因素身份认证?

通常来说,以下三类证据可以证明你的身份:

你所知道的:只有你自己知道的某种信息,如密码,安全问题答案等;

你所拥有的:你的私人物品,如手机、银行卡等;

你的生物特征:你的身体特征,如指纹、相貌、虹膜等。

这三类证据就称为三种“因素”,双因素身份认证即是指要想通过身份认证需要同时拥有其中两种因素。

VK的这一举措可能与本周一的一起诈骗事件有关,在那天有诈骗者入侵了VK上的Yandex Go官方社区,并向所有订阅者发送了网络钓鱼信息,有不少用户因此蒙受了损失。

VK推进双因素身份认证无疑是保障用户安全的积极进展,不过,这并不代表用户的账户就足够安全了。双因素身份认证通常设置为通过短信发送验证码(one-time passcodes),而攻击者仍可对此实施SIM卡交换攻击。为避免此种情况,用户可以使用Authy、Google等身份验证器,这些应用只能通过你的设备访问,可使攻击者无法得逞。

说到底,用户自身的安全意识是保护自己的最强有力武器。

网络安全社交平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Check Point最新公布的统计数据显示,面向专业人士的社交平台LinkedIn(领英)连续第二个季度位居网络钓鱼活动榜首,微软、DHL、亚马逊和苹果在最常被网络钓鱼利用的品牌榜跻身前五
由于全球各大型社交媒体公司决定禁止其在线账户,美国前总统唐纳德特朗普及其团队证实,他们将开始努力为支持者创建和维护自己的社交媒体;该网站被称为Truth Social,将于本周开始测试。尽管特朗普是地球上最富有的人之一,但他即将意识到维持这样一个平台的困难。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
1. 全国人大常委会发布2021年度工作要点 5月14日,中国人大网发布全国人大常委会2021年度工作要点。工作要点要求,健全现代化经济体系法律制度,制定数据安全法。加强民生保障、社会治理领域立法,制定个人信息保护...
央广网西安9月6日消息(记者王佳爱)由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广电总局、全国总工会、共青团中央、全国妇联等部门联合举办的2021年国家网络安全宣传周重要活动即将于10月11日至17日在陕西西安举办。
这些攻击主要针对的是中国的组织以及一些其他国家机构。对此,该校官方微博在回应学生时称,已向公安机关报备,正在调查之中。事件发生后,多名学生反映收到骚扰电话。
2020年已逐渐离我们远去,网络安全形势依然严峻,网络安全问题大家也越来越重视,以下是2020年发生在国内外的重要网络安全事件,供大家学习参考。 国内篇 一、土耳其“图兰军”对我国网站发起攻击 2020年1月21日,土耳...
工信部鼓励探索的零信任安全防护体系有多神?
2021年12月23日,中国信息通信研究院(以下简称“中国信通院”)主办的2022 中国信通院ICT+深度观察报告会-主论坛在京举办,中国信通院副院长王志勤发布了信息通信业(ICT)十大趋势。 十大趋势以数字经济为统领,发展与治理并重,各行业数字化转型纵深推进,呈现出数字化、绿色化和智能化发展趋势。面向未来,5G、人工智能、先进计算、信息网络等ICT技术将加速集成创新,网络安全向数字安全拓展延伸
VSole
网络安全专家