谷歌将启动Gmail安全认证升级 告别短信验证码

今日头条
Toutiao
最新回复:2025年2月24日 17点47分 PT
  返回列表
60454 阅读
11 评论
福布斯

在生物识别技术逐渐取代传统密码的行业趋势下,谷歌将对 Gmail 账户安全验证体系实施战略升级。

据《福布斯》今日报道,谷歌计划在未来数月内逐步停用存在安全风险的短信验证码机制,转而采用二维码扫描认证方式,以提升账户安全性。短信验证机制主要优点在于可同时兼顾用户身份核验与服务反滥用,但该技术长期以来都存在严重的安全缺陷,例如易受网络钓鱼攻击、伪基站劫持,而且用户还有可能无法收到验证码。

图源 PexelsGmail 发言人 Ross Richendrfer 与安全专家 Kimberly Samra 表示,短信验证码不仅易受钓鱼攻击,其安全性还受制于电信运营商防护水平。“一旦诈骗者通过社会工程手段劫持用户手机号,整个短信验证体系将形同虚设。”

数据显示,全球范围内短信验证滥用呈现专业化趋势。谷歌安全团队监测到新型“流量劫持诈骗”—— 犯罪组织通过操控大量手机号,诱使服务商发送海量验证短信,进而从电信资费分成中非法牟利。此类灰色产业年涉案金额已达数亿美元规模。

图源 Pexels谷歌表示,Gmail 用户未来几个月内在账户验证环节将不再接收 6 位数字代码,而是通过手机摄像头扫描系统生成的动态二维码完成认证。该技术方案具备双重防护优势:

根除代码钓鱼风险:验证过程无需传输可被截获的数字代码

降低运营商依赖:切断电信服务商在安全链条中的潜在薄弱环节

Richendrfer 表示,“二维码验证能有效缩小攻击面,为用户构筑更坚固的安全防线。”

IT之家提醒,该方案并非简单技术替代,而是谷歌“去密码化”战略的重要组成部分,与早前推广的生物特征通行密钥(Passkeys)形成技术协同。

谷歌新验证体系将于未来数月内逐步部署,第一阶段覆盖 Gmail 核心服务,后续将扩展至整个 Google 账户体系。虽然具体上线时间表尚未公布,但内部消息称工程团队正加速推进系统兼容性测试。

啊哦
1 楼
这也太落后了吧,天朝的扫码登录都用了几个时代了。
g
googlebot
2 楼
美帝为了偷手机数据,各种花式理由
南方兔儿爷
3 楼
那要是没有智能手机呢😊?
h
headfoot
4 楼
每天手机验证烦死了,死阿三当初不知道怎么想的搞这么一出
s
slimane
5 楼
監獄畜連啥是mfa都不懂正常的,哈哈哈哈,快點要求獄頭向上面反應更新知識 [1评]
五十而立
6 楼
扫码登录就是mfa的一种实现,是由网站提供二维码,而这里讲的是手机摄像机生成二维码,道理是一样的。
c
cedarbird
7 楼
国内就是很多短信认证 烦死了
和天下
8 楼
因为反复的验证让我放弃了使用谷歌浏览器
t
tinyL
9 楼
还好手机没有ctrl-alt-del……
D
DDT666
10 楼
还是惩罚力度不够,如果所有的电信诈骗的人,抓到都判劳动改造,出卖劳力挣钱赔款,按照诈骗的数额,一直到干的活能够赔完为止。首犯全部枪毙,这样才能有效震慑骗子。现在骗子实在太猖狂了。以前几乎每周都要接到两三个诈骗电话,上次中国打击缅北以后,至少减少了一半。这次泰国帮忙又抓了一批,我已经几周没接到诈骗电话了。如果把骗子岛彻底端了,那就更干净了。
S
Sinoroc
11 楼
“扫描系统生成的动态二维码完成认证”~~~等等我看下日历