谷歌Authenticator最后仁慈地为双因素代码添加了帐户同步

导读 GoogleAuthenticator正在添加一项长期存在的客户请求:您现在可以将双因素身份验证代码同步到您的Google帐户。因此,当您设置新手机并登录

GoogleAuthenticator正在添加一项长期存在的客户请求:您现在可以将双因素身份验证代码同步到您的Google帐户。因此,当您设置新手机并登录您的帐户时,Authenticator将准备就绪,无需其自己的设置过程。这也意味着,如果您的手机丢失或被盗,从另一台设备恢复您的帐户将不再是一件令人伤脑筋的事情。

云同步在Authy等其他双因素工具中已经变得相对普遍,但谷歌确实拖延了将它带到Authenticator的脚步,Authenticator早在2010年就推出了。

“多年来我们从用户那里听到的一个主要反馈是处理丢失或被盗的安装了谷歌身份验证器的设备的复杂性,”谷歌的克里斯蒂安布兰德在一篇博客文章中写道。“由于Authenticator中的时间代码仅存储在一台设备上,丢失该设备意味着用户无法登录他们使用Authenticator设置2FA的任何服务。”

“通过这次更新,我们推出了解决这个问题的方法,通过将一次性代码安全地存储在用户的Google帐户中,使一次性代码更加耐用,”布兰德写道。“这一变化意味着用户可以更好地防止锁定,并且服务可以依赖于用户保留访问权限,从而提高便利性和安全性。”

要为双因素代码启用云同步,您需要更新到适用于Android和iOS的最新版本的Authenticator应用程序。谷歌有一个支持页面,详细介绍了该功能,确认“如果你在谷歌身份验证器中登录你的谷歌账户,你的代码将自动备份并在你使用的任何新设备上恢复。”

您听到的声音让各地的IT支持人员都松了一口气。这是使一次性代码更易于使用的急需步骤。Authenticator和其他类似的应用程序是比依赖SMS代码更安全的选择。您知道iOS现在可以在本机执行此操作吗?不是每个人都知道。您可以消除的摩擦越多,采用的人就越多。

但是,一次性密码的云同步可能会使针对谷歌帐户的攻击对恶意行为者更具诱惑力。如果您可以闯入一个帐户,您就可以访问大量敏感帐户。谷歌发言人KimberlySamra证实账户同步是完全可选的。但是,如果您启用它,不要指望有任何超出Google标准措施的额外安全预防措施。为了阻止不速之客,Authy有一个用于恢复双因素备份的唯一密码和一个允许(或阻止)多个设备与一个帐户一起使用的开关。

通过这次更新,Authenticator应用程序也切换到一个新的标志,放弃单调的金库外观,寻找谷歌颜色的星号。“虽然我们正在推动无密码的未来,但身份验证代码仍然是当今互联网安全的重要组成部分,因此我们继续对GoogleAuthenticator应用程序进行优化,”布兰德写道。