(资料图)
如果您还没有放弃Twitter的短信双因素身份验证(2FA)方法,那么今天是最后一天了。从3月20日开始,Twitter将把基于短信的2FA置于其每月8美元的Blue付费墙之后。
作为此更改的一部分,如果您不在截止日期之前关闭SMS验证或为Blue付款,Twitter还将为您的帐户完全关闭2FA,从而使您的帐户容易受到黑客攻击。幸运的是,您仍然可以使用验证器应用程序免费启用2FA,例如GoogleAuthenticator或Authy。您也可以使用安全密钥,但这需要购买实际的硬件。
Twitter将SMS2FA设为付费功能,因为它是最不安全的身份验证形式。这似乎违反直觉,但它至少应该引导非订户远离该方法,因为众所周知,它会使用户容易受到称为SIM交换的攻击。
当坏人使用社会工程学或其他某种策略来说服您的移动运营商将您的电话号码重新分配给他们的设备时,就会发生这种情况。然后他们可以拦截您收到的短信,包括那些短信2FA代码,可能允许他们访问您的帐户。
如果您还没有使用验证器应用程序,下载并创建一个帐户听起来很痛苦,但这个过程实际上非常简单。您可以在此处了解有关如何在Twitter上设置备用2FA方法的更多信息。