PANews 4月25日消息,慢霧首席信息安全官張連鋒(TwitterID為@IM_23pds)發推文稱,Google身份驗證器iOS端推出了支持云同步功能的4.0版本,但需注意存在的風險:如果使用這種備份方式,風險就轉移到郵箱,一旦郵箱權限丟失可能導致2FA驗證碼一併被竊取,如果再配合已獲取的郵箱權限,將帶來巨大風險。所以便捷的同時可能存在風險,加密用戶請注意使用風險。
預警:Google身份驗證器云同步功能將風險轉移到郵箱,加密用戶需注意風險
评论
推荐阅读
PANews 4月25日消息,慢霧首席信息安全官張連鋒(TwitterID為@IM_23pds)發推文稱,Google身份驗證器iOS端推出了支持云同步功能的4.0版本,但需注意存在的風險:如果使用這種備份方式,風險就轉移到郵箱,一旦郵箱權限丟失可能導致2FA驗證碼一併被竊取,如果再配合已獲取的郵箱權限,將帶來巨大風險。所以便捷的同時可能存在風險,加密用戶請注意使用風險。