什么是密保问题有什么用,密保是什么呢?

TECH2IPO/创见
「 等待新的科技故事 」
密保问题真的能保护你的账户吗?
&你最爱的食物是什么?&、&你父亲的名字是什么?&、&你的出生地在哪里?&,这些看似答案只有用户自己才知道的密保问题竟然并不保险,黑客猜出它们的比例大大超乎你想象。
文章来源:,TECH2IPO/创见 陈铮编译,译文创见首发,转载请注明出处每当我们新注册一个网站账户时,都可能会要设置上一些密保问题。这些密保的问题的作用就是在你忘记密码的时候能够用来确认身份,但是根据谷歌的一项最新研究显示,密保问题中存在着重大缺陷。密保问题最主要的毛病就在于不能兼顾安全性与可记忆性,如果密保问题的答案很容易被记住,那么对于那些想要窃取账户的骗子来说也很容易将其猜出,如果密保问题设置的无比复杂,那就算是用户自己设定的问题也会被忘在脑后。根据谷歌的研究显示,这一结论来源于「数百万密保问题以及数百万账户恢复的请求」数据,40% 说英语的美国人在面对密保问题时想不起当初自己设置的答案是什么。而对于那些很难被骗子猜出来的「最具安全性」的密保问题,忘记它们答案的人就更多了。「你的航空常旅客号码是多少?」是一个最难被骗子破解的密保问题,然而也仅有 9% 的人在面对该问题时能够回想起自己当初的答案。简单的密保问题很容易就被盗取账户的人猜出来,比如说针对使用英语的人,黑客有 19.7% 的机会猜出「你最爱的食物是什么」的问题答案。谷歌的研究数据显示该问题的答案通常都是「披萨」。更糟糕的是,在谷歌的这项研究中指出有许多网站会使用那些「答案局限在小范围」里的密保问题,比方说「你最爱的超级英雄是谁?」。如果让用户自己设置密保问题,大多数人都倾向于设置一个非常容易猜出来的问题。此外,可能你已经意识到了,有相当比例的密保问题的答案可以在公开的社交媒体上找到,根据谷歌的研究表明该比例高达 16%。在该项研究之中,谷歌展开了个人用户对于网络使用安全性看法的调查。有 63% 的被调查者表示他们「从未想过自己的密保问题可能会被人破解」,这种情况也有助于解释为什么有那么多一猜就中的密保问题答案了。面对这种情况我们该如何做呢?谷歌建议网站在确认用户身份的时候应该使用双重认证这一较为安全的方式。如果你能够除了使用密保问题之外,还可以用手机接收网站验证码或者是在注册邮箱中获取登录链接,那当然是再好不过的。如果不进行双重验证,那么你就要对于如何设置自己的密保问题多加考虑了。Lifehacker 的一篇博文中曾经给出了一些不错的建议:一个好的密保问题应该有着以下特性:容易记住,至少在未来 5-10 年里你都能记住答案有成千上万的可能性答案问题答案不能在你的 Facebook、Myspace 中寻得,也不要使用那些在网络问卷中曾经回答过的答案。答案只包含一两个单词不要改来改去针对谷歌在研究中指出的密保问题存在的各种漏洞,以上 5 条不失为解决问题的好对策。如果想要了解更多关于密保问题的信息,不妨看看谷歌提供的这张图吧。
请后参与评论号的密保是什么?
本回答由提问者推荐
var sogou_ad_id=731547;
var sogou_ad_height=160;
var sogou_ad_width=690;抵制不良游戏,拒绝盗版游戏。注意自我保护,谨防受骗上当。适度游戏益脑,沉迷游戏伤身。合理安排时间,享受健康生活。
Copyright (C) 2001- 版权所有
未经授权禁止转载、摘编、复制或建立镜像金钱鳘又称黄唇鱼,目前已经接近濒危灭绝的状态。
赴日游客越来越多,国内游客成为黑心商家的肥肉。
  Google的一份最新研究告诉人们,通过设置私密问题允许人们获取自己的密码,这个点子烂透了。
  Google发布的一份白皮书《秘密、谎言和账号恢复:在Google学习关于使用私人信息问题的知识》深入挖掘了数百万次用户和各种找回密码的问题之间互动的数据,白皮书得出结论,密码找回问题总体上不但没什么用,而且存在安全风险。
  密码找回问题的设计思路很符合逻辑:你忘了密码,如何让你登录?那就通过回答一些特定问题验证用户的身份。这么做的问题在哪里?因为我们大多数时候记不得答案是什么,或者说为了提高这套机制的安全水平,有的人会故意写错的信息。
  研究中也提到了其他的问题:比如说我们喜欢吃什么东西其实是随着时间变化的,设定密码找回问题时填写的食物,很可能到了需要找回密码的那天已经变了。设定密码后一个月内,人能够回忆起密码找回问题的概率是74%,但是3个月后,记起自己最喜欢吃什么的概率已经下降到了55%。
  最容易记住的问题是什么?Google的研究人员告诉我们,是出生的城市。因为这个问题的回答总体成功率为80.1%。其次是自己父亲的中间名。
  但是研究人员也指出――这些问题从根本上说就是不安全的――因为第三方只要知道你的姓名,很可能也能找出你的个人信息。
  最难回忆起的问题是“你的常旅号是多少?”(谁他妈的会去记常旅号?)
  这么说吧,安全程度越高的问题越难回忆起来。
  还有一组统计数据让我们看到猜测别人的答案有多容易。比如说,有39%的概率能通过10次尝试试出韩语人士的出生城市,反正韩国就那几个大城市。
  你有4%的机会只试一次就成功猜出西班牙语人士的父亲的中间名。对数百万私密问题和回答的审阅最后有什么结论?有两点。
  首先,作为人类,虽然我们自己认为自己很聪明,但实际上人类蠢的不可救药。
  其次,最好是通过短信或者电子邮箱找回密码。
  研究总结说:“秘密问题通过和其他暗号组合使用还是有用的,但是不应该单独使用,最好用更可靠的替代性方法。”
  [王大发财via The Register]
欢迎举报抄袭、转载、暴力色情及含有欺诈和虚假信息的不良文章。
请先登录再操作
请先登录再操作
微信扫一扫分享至朋友圈
搜狐公众平台官方账号
生活时尚&搭配博主 /生活时尚自媒体 /时尚类书籍作者
搜狐网教育频道官方账号
全球最大华文占星网站-专业研究星座命理及测算服务机构
“煎蛋”自称“与Digg同步”,以翻译Digg上面出现的有...
2437文章数
主演:黄晓明/陈乔恩/乔任梁/谢君豪/吕佳容/戚迹
主演:陈晓/陈妍希/张馨予/杨明娜/毛晓彤/孙耀琦
主演:陈键锋/李依晓/张迪/郑亦桐/张明明/何彦霓
主演:尚格?云顿/乔?弗拉尼甘/Bianca Bree
主演:艾斯?库珀/ 查宁?塔图姆/ 乔纳?希尔
baby14岁写真曝光
李冰冰向成龙撒娇争宠
李湘遭闺蜜曝光旧爱
美女模特教老板走秀
曝搬砖男神奇葩择偶观
柳岩被迫成赚钱工具
大屁小P虐心恋
匆匆那年大结局
乔杉遭粉丝骚扰
男闺蜜的尴尬初夜
客服热线:86-10-
客服邮箱:

我要回帖

更多关于 qq密保问题找回密码 的文章

 

随机推荐