Twitter現已支持啟用了硬件安全密鑰的賬戶在移動設備上登陸
早在2018年,這家社交媒體巨頭就已經提供了對於硬件安全密鑰的支持,以代替另外兩種雙因素身份認證選項(短信/驗證器App)。儘管硬件密鑰小巧得可以輕鬆掛在鑰匙圈上,但僅限於Web登錄的功能,也給移動設備用戶造成了巨大的不便。好消息是,Twitter週三表示,基於硬件安全密鑰保護的賬戶,現在也可從iPhone / Android設備上登錄。
硬件雙因素認證需要用戶在登錄時插入密鑰,即便被攻擊者知曉了用戶名和密碼,這套方案也能夠努力避免賬戶被黑客入侵。
然而此前的技術限制,意味著這類賬戶使用者只能從計算機端登錄,而無法使用更加便捷的移動設備。
當時一些苦惱的Twitter 用戶,更是直接發推吐槽官方,甚至迫使許多人都默認關閉了登錄驗證。
去年的時候,Twitter 通過切換至WebAuthn 協議解決了部分讓人感到頭疼的麻煩,同時也為將硬件保護方案引入更多設備和瀏覽器而鋪平了道路。
現在,只需支持硬件密鑰,任何在Twitter 賬戶安全設置中啟用了該功能的用戶,都可以順利地在移動設備端登錄。
值得一提的是,除了YubiKeys、Google Titan 等可在不同設備上工作的安全密鑰,Twitter 還在今年早些時候向自家員工推出了硬件安全密鑰,以防再次遭遇7 月份的網絡攻擊事件。
當時黑客侵入了Twitter 內網,濫用“管理員”工具劫持了多個高知名度的賬戶,然後大肆用於加密貨幣騙局的傳播。
事件發生後,Twitter 聘請了Rinki Sethi 接替首席信息安全官,並招募了知名黑客Peiter“Mudge”Zatko 作為企業安全負責人。