雖然Google提供雙重驗證(2 Factor Authentication,2FA)或兩步驗證(two-step verification,2SV)作為取代密碼的賬號登錄選項,但目前仍允許用戶自行選擇,不過Google昨(6)日表示,即將強制Google賬號用戶激活2SV。
Google身份與用戶安全產(chǎn)品管理總監(jiān)Mark Risher昨日在世界密碼日(World Password Day)指出,密碼其實是用戶線上安全最大威脅之一,因為很容易被竊、難記、管理起來又麻煩。有人以為使用復雜密碼較安全,但復雜密碼導致用戶多個賬號共享同一組密碼,一旦密碼被竊就全部賬號淪陷。因此,通過2FA或2SV提供多一層驗證,是防止賬號因密碼被竊、被破解或強度太弱的最好方法。
Google一直以來已提供并建議用戶激活2SV,以便在以手機登錄Google賬號時驗證身份,但是仍允許用戶只使用密碼登錄。不過Risher說,Google“很快”就會自動將用戶注冊激活2SV,只要他們的賬號已經(jīng)組態(tài)正確。
一旦Google賬號激活2SV,用戶可以使用軟件或硬件方案作為第二層驗證。驗證App包括Google和微軟都有Authenticator App,硬件密鑰則有Google Titan或Yubico等選項。Google 2019年還進一步把FIDO 2/WebAuthn技術(shù)內(nèi)置到Android 7,使Android 7以上的手機,可以直接啟動兩步驗證登錄Google賬號。
針對iPhone或iPad,則可使用Google Smart Lock,以iPhone非密碼登錄Google賬號。
Google同時也宣布針對密碼設(shè)計的新技術(shù)。Google現(xiàn)有的Password Manager可自動產(chǎn)生復雜密碼,協(xié)助用戶登錄第三方網(wǎng)站或App,又能免于記憶或重復使用密碼。它原本內(nèi)置于Android、Chrome,如今也支持iOS。此外,Google也宣布發(fā)布一項免費的Password Import功能可存儲密碼,用戶一次最多導入1000組不同網(wǎng)站的密碼。