【发布时间】:2018-05-22 12:06:30
【问题描述】:
我只是想知道在您的登录中使用 2FA 是否真的意味着如果有人窃取了您的用户名和密码,您不必担心?
我知道如果有人窃取了您的手机,就会出现问题,并且可以访问 Google Authenticator 或 Microsoft Authenticator 等身份验证应用程序,然后输入该应用程序并读取生成的代码。但是,任何人实际上能够访问您的手机并访问这样的应用程序的可能性有多大?
我在使用的大多数服务中都使用 2FA,因为这样我感觉更安全。但是,如果您的加密系统不是那么好,是否值得在您自己的服务中实现它?如果有人设法闯入我的服务并在每个人都在使用 2FA 和唯一密码的假设情况下读取每个人的用户名和密码,这将是至关重要的吗?
【问题讨论】: