数据安全无疑是当前整个行业最为关注的问题之一,用户上传的每一个文档、每一张照片都可能涵盖着重要隐私。随着Microsoft帐户在Windows生态下的不断成长,越来越多的用户开始尝试使用Microsoft帐户作为WIN8台式电脑/笔记本、WP8智能手机和Win8平板电脑等多种设备的统一管理帐户。为了确保不同屏幕间流动的用户数据能得到最有效的保护,微软于近期在Microsoft帐户原本的安全措施基础上,开始了对用户安全信息的核实工作,并正式启用全新的两步验证功能,为用户的帐户安全保驾护航。
Microsoft帐户安全信息核实
剑桥大学计算机研究员Joseph Bonneau曾对数以千万计的雅虎帐户进行分析后发现,当用户设定密码的平均强度低于10Bits(密码强度衡量单位)时,极易被黑客攻破。《连线》杂志的Mat Honan也曾在其个人博客中爆出,一名黑客通过社会工程学方式避开了苹果客服的安全问题,顺利取得了Mat Honan的iCloud帐户控制权的经历。这些都反映出同一个问题:当帐户出现安全问题后,服务商所提供的用户身份验证过程和帐户安全本身同等重要,身份验证能够帮助用户避免进一步的损失,快速找回自己帐户的控制权。
对此,从今年5月起微软开始逐渐邀请Microsoft帐户用户提供或核实前期的安全信息(电话号码或备选电子邮件地址),以增强其帐户安全。而这个验证操作主要面对三类用户:没有任何安全信息的用户、安全信息未经核实验证的用户和失去安全信息的用户,他们在收到相关提示后将有7天时间添加额外的安全信息,否则将无法登录其Microsoft帐户直到完成这一核实步骤为止。
对于帐户安全信息未经验证的用户来说,在登陆任意一项微软服务如SkyDrive、Outlook、Skype等等时,用户会收到如上图1中的验证提示。用户可选择向之前预留的手机号码拨号、发送短信,或向备选邮箱发送验证代码等方式完成验证。当然也可以选择“暂时跳过”,但必须在7天之内完成验证。