陸這些賬號時,兩步驗證APP就會推送動態(tài)驗證碼。用戶必須在登陸界面輸入該驗證碼才能完成登陸。當(dāng)然,兩步驗證APP不僅可以用來登陸,也可用來驗證其它敏感操作。
大部分兩步驗證APP基于TOTP機(jī)制,不需要任何網(wǎng)絡(luò)連接(包括Wi-Fi),也不需要短信和SIM卡,驗證碼完全在手機(jī)本地生成。所以APP兩步驗證幾乎免疫了SIM卡劫持。
為什么說幾乎呢?那是因為在首次安裝兩步驗證APP時,用戶需要通過短信進(jìn)行一些初始設(shè)置的驗證。但只要確保這時SIM卡不被劫持就安全了。
另外必須要說的是兩步驗證APP只是繞開了短信驗證碼,并沒有解決SIM卡劫持的根本問題。也就是說你的SIM卡還可以被劫持。只不過不法分子不能在通過你的SIM卡威脅你的網(wǎng)絡(luò)和財產(chǎn)安全了。
兩步驗證APP的現(xiàn)狀
兩步驗證APP主要分兩類:“獨占類”和“開放類”。獨占類指只支持自家賬戶登錄的兩步驗證,比如新浪微盾。開放類則是一個純粹的兩步驗證APP,支持綁定第三方應(yīng)用。這樣一個APP就能變成很多賬戶的驗證器,比如Authy 2-Factor Authentication。
國外的優(yōu)質(zhì)開放類兩步驗證APP很多,都在這兩年流行了起來。主要是因為它們支持很多常用賬號,包括主流社交媒體、游戲、銀行、教育和醫(yī)療等平臺。
國內(nèi)的兩步驗證APP基本都是獨占類。這樣一來每個賬戶都需要單獨裝一個APP,所以用的人很少。
結(jié)語
基于TOTP機(jī)制的兩步驗證APP有著比短信驗證碼高得多的安全性和相媲美的便利性,是一種能保障用戶財產(chǎn)安全的工具,非常值得推廣。
希望國內(nèi)會有信譽(yù)可靠的大公司推出開放類的兩步驗證APP,同意用戶綁定各種第三方賬戶,拋棄短信驗證碼。這樣才能把SIM卡劫持的危害降到最低。