您現在的位置是:首頁 >要聞 > 2021-08-30 20:58:35 來源:
亞馬遜對Ring帳戶登錄強制實施2FA
從今天開始,有消息稱亞馬遜對Ring賬戶登錄強制執行2FA。這一變化,以及零售巨頭宣布的其他幾項變化和一些新的安全策略,將在未來生效。
雖然2FA(或雙因素身份驗證)對于Ring帳戶是可選的,但現在它將是強制的。這意味著用戶現在需要在登錄其鈴聲帳戶時輸入一個代碼。這種做法不再是可選的。
根據標準慣例,這將是一次性的六位數代碼。亞馬遜通過用戶的電子郵件或短信收件箱直接發送代碼。用戶可以選擇任何送貨方式,所以可以選擇最方便的。此代碼將適用于主要和次要共享用戶。
除了2FA,魔戒還需要做哪些改變
除了尋求解決使用2FA非法登錄的問題,亞馬遜的Ring部門也選擇了立即進行一些其他的改動。
那些主要關注大量關于可能出現的問題的報告并考慮數據保密性的人。在最新的技術中,最近發現門鈴在用戶不同意或不知情的情況下向臉書和其他公司泄露了數據。更重要的是,這些信息甚至是從沒有臉書賬戶的Ring用戶那里獲得的。
現在,Ring正試圖為用戶提供新的工具,這將有助于管理第三方服務提供商。這包括選擇退出第三方個性化,這是上述鏈接的一個重要部分。更直接地說,Ring現在將暫停“Ring應用程序和網站中的大多數第三方分析服務”。
亞馬遜沒有具體說明要切斷哪些第三方。該公司暫停了,直到它提供了更多選擇,選擇不與用戶分享。亞馬遜旗下的物聯網安全部門有望在今年春天到來。
這是否足以避免最近幾個月圍繞公司和戒指的負面宣傳,還有待觀察。
谷歌巢承諾實施強制性2FA,但時間表不同
亞馬遜決定立即啟用2FA要求,從而超越其最著名的競爭對手谷歌的Nest。Nest計劃最早在今年春天實施自己類似的嚴格要求。這意味著全球最大的物聯網和智能家居平臺將需要在同一時間線上進行認證,并擁有更深層次的控制。但也意味著Ring用戶沒有意識到這一點。
在此公告之前,該集團并未表示將改變政策以執行2FA。用戶功能可能會有所幫助,因為它增加了一個額外的層來克服進入帳戶。然而,更堅定的惡棍也可以欺騙數字或竊聽電子郵件,以克服這一措施相對容易。
這并不意味著新的強制認證不一定是壞事。只要亞馬遜遵循其他措施,這些功能可以一起讓用戶數據更加安全。