Google 準(zhǔn)備修改它的二步認(rèn)證方案,用移動(dòng)設(shè)備上的提示取代一次性的短信代碼。原因是 SS7 協(xié)議攻擊允許攻擊者控制用戶的手機(jī)號(hào)碼獲取一次性短信代碼。新的功能預(yù)計(jì)將從下周開始測(cè)試,Google 將邀請(qǐng)用戶使用,用戶可以選擇拒絕繼續(xù)用舊的認(rèn)證方案。
使用這項(xiàng)功能需要有一部聯(lián)網(wǎng)的智能手機(jī),蘋果用戶的手機(jī)需要安裝 Google 搜索應(yīng)用。
每次用戶嘗試登錄時(shí),手機(jī)將會(huì)彈出提示要求用戶批準(zhǔn),用戶只需要點(diǎn)擊一個(gè)按鈕批準(zhǔn)即可。