由于Google的Gmail賬戶經(jīng)常遭到惡意攻擊,甚至出現(xiàn)美國政府高級官員帳號被攻擊的情況,Google在早先推出過一個(gè)更安全的登錄Google賬戶的方式:兩步驗(yàn)證,目前該功能已經(jīng)向全球用戶開放。
兩步驗(yàn)證和動(dòng)態(tài)密碼
兩步驗(yàn)證,指的是用戶登錄Google賬戶的時(shí)候,除了要輸入用戶名和密碼,還要求用戶輸入自己手機(jī)的一個(gè)動(dòng)態(tài)密碼,為Google帳戶額外添加了一層保護(hù)。也就是說,即使入侵者竊取了用戶的Google密碼,也會(huì)因不能使用用戶的手機(jī)而無法登錄帳戶。
Gmail的“兩步驗(yàn)證”支持iPhone和Android手機(jī),實(shí)際上屬于動(dòng)態(tài)密碼的一種類型。動(dòng)態(tài)密碼(Dynamic Password)也稱一次性密碼,它指用戶的密碼按照時(shí)間或使用次數(shù)不斷動(dòng)態(tài)變化,每個(gè)密碼只使用一次。由于每次使用的密碼必須由動(dòng)態(tài)令牌來產(chǎn)生,而用戶每次使用的密碼都不相同,因此黑客很難計(jì)算出下一次出現(xiàn)的動(dòng)態(tài)密碼。不過動(dòng)態(tài)密碼對手機(jī)要求較高,需要iPhone或Android這樣的智能手機(jī)。
安裝兩步驗(yàn)證
對于經(jīng)常受到攻擊的Gmail用戶,強(qiáng)烈推薦使用Gmail的“兩步驗(yàn)證”功能,設(shè)置方法是,先登錄Google帳號,然后訪問這個(gè)地址,之后系統(tǒng)會(huì)讓用戶選擇獲取驗(yàn)證碼的方式:短信 (SMS)、語音電話或智能手機(jī)應(yīng)用程序。如果用戶的手機(jī)是iPhone、Android或黑莓手機(jī),強(qiáng)烈建議選擇智能手機(jī)應(yīng)用程序的方式,更為穩(wěn)定和快速。
之后去iTunes或者Android市場下載一個(gè)名為Google Authenticator的應(yīng)用,將其安裝,運(yùn)行前先把手機(jī)的時(shí)間調(diào)整為正確時(shí)間。
之后在Google Authenticator(谷歌身份驗(yàn)證器)中,點(diǎn)擊“+”。選擇基于時(shí)間類型的密鑰。在“帳戶”中鍵入用戶的完整電子郵件地址。在“密鑰”中鍵入Google網(wǎng)頁上生成的密鑰,空格可有可無,點(diǎn)擊“完成”即可。
之后就可以使用動(dòng)態(tài)口令了,這種動(dòng)態(tài)口令極大增強(qiáng)了Gmail的安全性。
使用兩步驗(yàn)證
兩步驗(yàn)證啟用之后,用戶具體的使用流程是,在Web端,用戶登錄Google賬戶,先輸入原有的用戶名和密碼。
之后,系統(tǒng)會(huì)提示用戶輸入通過手機(jī)上的動(dòng)態(tài)驗(yàn)證碼。用戶只需要打開手機(jī)上的Google Authenticator應(yīng)用,將屏幕上顯示的動(dòng)態(tài)驗(yàn)證碼輸入進(jìn)去,點(diǎn)“確認(rèn)”即可正常登錄。
為了減少輸入次數(shù),用戶可以選擇每30天輸入一次動(dòng)態(tài)驗(yàn)證碼。
對于手機(jī)或桌面上的獨(dú)立應(yīng)用,例如Gmail移動(dòng)版、桌面Picasa等,就無法使用動(dòng)態(tài)密碼,需要在“兩步驗(yàn)證”設(shè)置里生成一個(gè)隨機(jī)密碼,供應(yīng)用程序使用,用戶在這些獨(dú)立應(yīng)用里,登錄Google需要使用“兩步驗(yàn)證”生成的隨機(jī)密碼。
關(guān)閉兩步驗(yàn)證
用戶啟用“兩步驗(yàn)證”之后,如果感覺太麻煩不好用,可以選擇關(guān)閉兩步驗(yàn)證,關(guān)閉的方法是:
訪問 Google 帳戶設(shè)置下的使用兩步驗(yàn)證頁面。使用用戶名、密碼和驗(yàn)證碼登錄,點(diǎn)擊關(guān)閉兩步驗(yàn)證。系統(tǒng)會(huì)顯示一個(gè)彈出式窗口,以確定用戶要關(guān)閉兩步驗(yàn)證,點(diǎn)擊確定即可關(guān)閉“兩步驗(yàn)證”。
有些用戶重裝手機(jī)的谷歌驗(yàn)證器,會(huì)忘記先暫停兩步驗(yàn)證,結(jié)果導(dǎo)致自己無法登錄Google,此時(shí)如何關(guān)閉兩步驗(yàn)證呢?
這種情況下,使用靜態(tài)密碼登錄后,在驗(yàn)證碼輸入界面,點(diǎn)擊“無法使用電話”,可以使用:1、備用驗(yàn)證碼。首次使用兩步驗(yàn)證的時(shí)候,會(huì)要用戶打印十多個(gè)備用驗(yàn)證碼,用那個(gè)打印文件中的任意一個(gè)密碼即可登錄。2、手機(jī)短信。Google會(huì)產(chǎn)生一個(gè)隨機(jī)驗(yàn)證碼,并通過短信的方式發(fā)送到用戶的手機(jī)上,通過這個(gè)驗(yàn)證碼登錄。
兩步驗(yàn)證 更換手機(jī)的方法:原來是android現(xiàn)在更換為蘋果手機(jī)
上面的還需要手機(jī)掃碼一下就更換成功了,非常簡單。
總結(jié)
郵箱是密碼管理中的核心和關(guān)鍵,通過郵件重置密碼功能,可以獲得用戶大部分網(wǎng)站的密碼,因此一旦郵箱密碼被黑,會(huì)導(dǎo)致用戶全部密碼體系失控,Gmail動(dòng)態(tài)密碼雖然看起來麻煩一些,其實(shí)也并非每次都輸入,在單臺(tái)電腦可以三十天再輸入一次。方便性固然是好的,安全性是更重要的,用戶必須要重視自己的密碼管理,雖然增加了一點(diǎn)點(diǎn)不便,但是你可能將會(huì)因此避免極大損失的可能性。