分享好友 最新资讯首页 最新资讯分类 切换频道
谷歌验证器Google Authenticator支持云端同步
2024-12-27 20:15

4月24日消息,据谷歌安全博客消息,谷歌更新了支持Android与iOS的两步身份验证程序Google Authenticator,允许用户将该程序所产生的一次性密码备份到谷歌帐号中,以免在手机遭窃或遗失之际,无法再登入基于Google Authenticator的网站或服务。

谷歌验证器Google Authenticator支持云端同步

谷歌是在2010年推出Google Authenticator,可安装于Android或iOS手机上,当用户造访支持Google Authenticator的服务或网站时,这些程序/网站可运算并要求用户输入一个6~8位数的一次性密码,作为寻常密码之外的第二阶段验证因素,设备上的Google Authenticator便会运算并显示该密码,供用户输入以验证身份。

过去这些一次性密码仅存放于用户设备上的Google Authenticator中,因此,一旦设备遗失或遭窃,用户便难以再登录相关服务。

本周的更新即是让用户可将这些一次性密码存放于谷歌账号中,以于所有登录谷歌帐号的设备上使用,举凡是支持Android的Google Authenticator 6.0或是支持iOS的Google Authenticator 4.0都具备此一新功能。 用户只需于Google Authenticator中登入谷歌帐号,即可自动于谷歌帐号中备份一次性密码。

Google Authenticator(身份验证器)是谷歌推出的基于时间的一次性密码 ( Time-based One-time Password ) ,只需要在手机上安装该 APP,就可以生成一个随着时间变化的一次性密码,用于帐户验证。Google Authenticator 是一款非常主流的身份认证应用,下载量超过 1 亿。

Google Authenticator 云同步功能发布后,来自 Mysk 的安全研究人员在推特指出数据在上传到谷歌服务器时未进行端到端加密。研究人员分析了 APP 同步过程中的网络流量,发现流量并不是端到端加密的。也就是说谷歌是可以看到同步的信息的。目前尚未实现只有上传的用户才能够访问这些信息。

端到端加密(E2EE)是数据在传输和存储到另一个设备之前使用只有用户(所有者)知道的密码对其进行加密。因为数据是加密的,因此无法被其他人访问。但 Google Authenticator 不提供端到端加密,保存在谷歌服务器上的数据是有可能被其他非授权的用户访问的,比如数据泄露。

谷歌随后向 CNET 发送了一份声明如下:

端到端加密 (E2EE) 是一项强大的功能,可提供额外的保护,但代价是用户开启后无法恢复自己的数据。

我们后续将会根据用户需求提供相应的选项,为 Google Authenticator 提供 E2EE 支持。

友情提醒:更新前请注意备份,将本地验证码备份到另一台手机,防止丢失,我更新Google Authenticator新版本后,登录了一下自己的Google账号,发现登录后本地的几个验证器全部消失,找不到了,最后不得不一个一个地恢复各个本地验证器。

最新文章
2019年Shopify开店费用一览:五大价格计划、POS系统、付费主题……
不管卖家的钱包有多深或多浅,Shopify都为不同类型的卖家提供了相应的计划。无论是购买哪种计划、选择哪种POS系统以及是否使用付
360安全浏览器 v15.3.6332.0 去广告精简优化版(双核浏览器)
360安全浏览器(360SE)是360安全中心推出的一款基于Internet Explorer和Chromium122双核的浏览器,是世界之窗开发者凤凰工作室
2023年阿里云双11优惠活动,2023年阿里云双11有哪些优惠政策?
2023年阿里云双11有什么活动?为用户推出了哪些优惠政策?每年的双11都是阿里集团旗下的淘宝、天猫等平台最重要的活动节日,作为
2021数据可视化获奖作品大赏:分析挖掘篇
原创 一头倭瓜精 一头倭瓜精《2021数据可视化获奖作品大赏》将数据可视化相关赛事拆分为了三大类:数据新闻类、艺术设计类、分析
ACM在线测评系统评测程序设计与实现
让外行人了解ACM,重视ACM。让ACMer了解评测程序评测原理以便更好得做题。让pythoner了解如何使用更好的使用python。在讲解之前
ai写作工具Friday
Friday具有高效性的特点,它可以根据用户的要求快速生成文章,从而减少写作者的写作时间。写作者只需要输入关键词和要求,Friday
android binder 漏洞 安卓漏洞利用
一. 基本信息1.1 应用权限1.2 应用行为1.3 第三方SDK1.4 恶意程序1.5 越权行为1.6 权限滥用风险1.7 资源文件包含APK二. 源文件安
aps计划排程系统
aps计划排程系统是基于有限产能的、自动化的智能的高级aps计划排程与调度系统。aps计划排程系统能够帮助企业快速制定符合各种生
bbs java 开源
BBS(Bulletin Board System,简称BBS)是一种基于计算机网络的信息交流平台。它提供了用户注册、文章发布、评论交流等功能,是
Google购物广告的操作要则及优势体现
广告主的产品自然要卖给最重要的买家,也就是那些正在寻找广告主所提供产品的客户。不管他们是在家里、在外出途中还是在实体店内