好像双重验证比起两步验证 安全性毫无长进啊

2016-07-08 22:53:42 +08:00
 Anhedonia
除了双重验证看上去比较方便快捷以外
从安全的角度看
还是两步验证比较靠谱点啊!
2934 次点击
所在节点    Apple
10 条回复
Kkbox
2016-07-08 23:01:05 +08:00
你说的两步验证比较靠谱我不太赞同,毕竟两步验证多出来的备份密匙就多了一分泄露的风险,在环境相同的情况下,分母不变分子变大我怎么也不觉得两步验证比双重验证要更安全
andy12530
2016-07-08 23:09:42 +08:00
开启双重认证后, apple 锁定账户,就再也解不开了。
强烈建议关掉: https://www.v2ex.com/t/290529
slrey
2016-07-09 01:26:38 +08:00
本来不是很懂什么叫双重验证,亲自用了用发现其实就是个 ios 内置的动态口令生成器。和 google 验证器的区别也就是它是内嵌在 ios 中的而已。所以我觉得叫双重验证是苹果自己吹的,本质上还是个两步验证。
Anhedonia
2016-07-09 09:01:00 +08:00
@Kkbox 人家让你打印在纸上
而且用二重验证你丢了你 Mac 那就是彻底完犊子了 何况二重验证下,你ID 的最后防线只剩下了你设备的锁屏密码。二重验证下你所有的登录设备都是受信任设备,而不是像两步验证一样将手机号作为受信任的凭证。而且最主要的就是二重验证不涉及改 AppleID 密码
Kkbox
2016-07-09 17:50:57 +08:00
@Anhedonia 没有吧,我记得是两步验证也可以选择用手机号或者受信任设备发送验证码吧?嗯?
Anhedonia
2016-07-09 18:29:28 +08:00
@Kkbox 我说的就是两步验证可以把手机号作为受信任设备
Kkbox
2016-07-09 21:13:09 +08:00
@Anhedonia 所以二重验证也是可以把手机号作为验证接收器啊,额 ?
iF2007
2016-07-10 15:51:11 +08:00
依靠设备锁屏密码远比依靠短信验证码可靠。
黑产和运营商勾结或利用运营商系统漏洞拿到验证码,怎么办?
另外,利用 Apple ID 的恢复密钥不是可以重置密码吗?
Anhedonia
2016-07-10 20:01:58 +08:00
@iF2007 二重并没有恢复密钥
iF2007
2016-07-10 20:09:04 +08:00
@Anhedonia 是我弄错了。不过双重认证的账户恢复需要苹果给用户打电话或发送短信,总体来说还是很大的减少了对运营商的依赖

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/291268

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX