只有付费才可使用?马斯克取消普通用户短信2FA保护
Bleeping Computer 网站披露 ,付费 3 月 20 日开始,使用不再支持普通用户基于短信的消普信双因素身份验证(2FA)方式,只有购买 Twitter Blue 服务的通用订阅用户才能继续使用 。

从 Twitter 发布的户短护安全报告来看,2021 年 7 月至 2021 年 12 月 ,付费只有 2.6% 的使用用户使用了双因素认证,在这些用户中,消普信74.4% 使用的通用是建站模板 SMS 2FA,28.9% 使用验证器应用程序 ,户短护0.5% 使用硬件安全密钥。付费
马斯克支持此次验证变革短信验证带来的使用安全隐患已经持续了很久,埃隆·马斯克(Elon Musk)指出,消普信仅仅在假冒 2FA 短信上 ,通用每年损失约 6000 万美元 。户短护

马斯克非常支持此次禁止非 Twitter Blue 用户使用短信双因素认证 ,并指出相对于短信印证,验证器应用程序安全得多 。
短信双因素认证可能会遭遇 SIM 交换攻击风险( SIM 交换攻击:指威胁攻击者通过欺骗或贿赂运营商员工将号码重新分配给攻击者控制的 SIM 卡,高防服务器以期控制目标的手机号码),此举使得攻击者轻松在其设备上使用受害者电话号码 ,接收短信(短信多因素认证(MFA)码) ,甚至直接登录部分使用电话号码作为凭证的帐户 。
Twitter 建议用户使用强验证方式保护帐户安全值得一提的是,此次变革后,如果用户没有计划注册 Twitter Blue,就会被要求使用安全密钥或身份验证应用程序作为 2FA 身份验证方式 。
目前,免费模板虽然许多用户不同意新改革得处理和推出方式 ,但不得不承认 ,此次改革可能会为选择不订阅Twitter Blue 的用户带来更好的安全性。
据悉,为确保账户安全 ,最好的选择是使用硬件安全密钥 ,例如 Google Titan 或 Yubiky,这些是一种具有 USB 或 NFC 连接的云计算小型设备,可以自动响应 2FA 请求并登录到帐户 , 之所以被认为是最安全的 ,因为这些都是物理设备 ,必须插入计算机并才能登录用户的帐户 。
另一种相对较好的选择是使用双因素身份验证应用程序 ,如 Google Authenticator、亿华云Microsoft Authenticator 和 Authy。
用户在网站上设置双因素/多因素认证时 ,网站将显示用户使用认证应用程序扫描的二维码 ,扫描后 ,网站将在应用程序中注册,以生成 2FA 代码,该代码必须提交到网站才能登录到用户的帐户。
最后,强烈建议用户在平时使用的在线帐户(包括 Twitter)上启用 2FA,并使用验证器或硬件安全密钥,源码下载以确保账户安全 。
相关文章
研究人员在2.4万网站发现4.7万WordPress恶意插件。佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的持续研究,开发了一个可以自动化检测恶意W2025-12-07
随着科技的不断发展,电信虚拟运营商正逐渐成为通信市场的一股强大力量。作为一种新兴业务模式,电信虚拟运营商通过借用主流运营商的网络设备和基础设施,在提供通信服务的同时实现自身的发展壮大。本文将深入探讨电2025-12-07
戴尔成铭主机的性能和优势解析(深度剖析戴尔成铭主机的配置、体验和用户评价)
随着科技的发展,计算机已经成为了我们生活中必不可少的一部分,而选择一台性能强大的主机则是我们获得良好计算体验的关键。在众多品牌中,戴尔成铭主机以其稳定的性能和出色的用户评价备受推崇。本文将从戴尔成铭主2025-12-07
Mbps是什么意思?Mbps是Million bits per second的缩写,Mbps=Mbit/s即兆比特每秒,它的意思是时间内传输数据的平均比特数,其单位是比特每秒(bps),或千比特每秒(2025-12-07
Fortinet 谢青:唯有实现网络与安全融合,才能适应当今快速发展的数字市场
近日,Fortinet公布最新财报,Fortinet 创始人、董事长兼首席执行官谢青,专门就公司2023 年一季度业绩、安全和网络融合的独特方法以及网络安全领域未来愿景,畅谈了其观点和看法。请概述一下2025-12-07
苹果7喇叭音质优秀,成为用户的首选(体验卓越音效,苹果7喇叭音质无可挑剔)
随着科技的不断发展,手机已经成为人们生活中必不可少的一部分。在选择手机时,音质成为了用户考虑的一个重要因素。本文将重点讨论苹果7喇叭的音质如何,在市场上的表现如何。1.强大的声音表现力:苹果7喇叭拥有2025-12-07

最新评论