OTP驗(yàn)證器生成的一次性密碼用于雙因素身份驗(yàn)證。傳統(tǒng)上,網(wǎng)站登錄頁面會(huì)要求您使用您認(rèn)識(shí)的內(nèi)容(您的密碼)進(jìn)行身份驗(yàn)證。雙重身份驗(yàn)證可以提高安全性,同時(shí)還要求您使用您的iPhone,或者您正在使用的任何設(shè)備生成一次性密碼來驗(yàn)證自己的身份。
當(dāng)您設(shè)置雙因素身份驗(yàn)證時(shí),網(wǎng)站會(huì)為您提供一個(gè)秘密,該身份驗(yàn)證器將安全地存儲(chǔ)在iOS鑰匙串中。當(dāng)您使用身份驗(yàn)證器登錄時(shí),它使用該秘密和當(dāng)前時(shí)間來生成唯一的密碼。這個(gè)基于時(shí)間的密碼向網(wǎng)站證明,試圖登錄的人當(dāng)前擁有包含秘密的物理設(shè)備。
將您的秘密令牌同步到其他設(shè)備會(huì)使功能失效,從而引發(fā)攻擊者竊取您的秘密令牌的可能性,而無需物理訪問您的手機(jī)。基于云的備份也是如此。為了保持將令牌限制在物理設(shè)備上的安全性,令牌遵循與iOS鑰匙串中保存的其他密碼相同的備份規(guī)則-只有在備份被加密的情況下才會(huì)將其包含在備份中。
為確保您的令牌得到備份,請(qǐng)使用iTunes對(duì)您的手機(jī)進(jìn)行加密備份。此外,請(qǐng)務(wù)必在設(shè)置雙重身份驗(yàn)證時(shí)記下每個(gè)網(wǎng)站提供的“恢復(fù)代碼”,并將其保存在安全的地方。
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用