导言:数据安全无疑是当前整个行业最为关注的问题之一,用户上传的每一个文档、每一张照片都可能涵盖着重要隐私。随着Microsoft帐户在Windows生态下的不断成长,越来越多的用户开始尝试使用Microsoft帐户作为Windows8台式电脑/笔记本、WindowsPhone8智能手机和Windows8平板电脑等多种设备的统一管理帐户。为了确保不同屏幕间流动的用户数据能得到最有效的保护,微软于近期在Microsoft帐户原本的安全措施基础上,开始了对用户安全信息的核实工作,并正式启用全新的两步验证功能,为用户的帐户安全保驾护航。
Microsoft帐户安全信息核实
剑桥大学计算机研究员JosephBonneau曾对数以千万计的雅虎帐户进行分析后发现,当用户设定密码的平均强度低于10Bits(密码强度衡量单位)时,极易被黑客攻破。《连线》杂志的MatHonan也曾在其个人博客中爆出,一名黑客通过社会工程学方式避开了苹果客服的安全问题,顺利取得了MatHonan的iCloud帐户控制权的经历。这些都反映出同一个问题:当帐户出现安全问题后,服务商所提供的用户身份验证过程和帐户安全本身同等重要,身份验证能够帮助用户避免进一步的损失,快速找回自己帐户的控制权。
对此,从今年5月起微软开始逐渐邀请Microsoft帐户用户提供或核实前期的安全信息(电话号码或备选电子邮件地址),以增强其帐户安全。而这个验证操作主要面对三类用户:没有任何安全信息的用户、安全信息未经核实验证的用户和失去安全信息的用户,他们在收到相关提示后将有7天时间添加额外的安全信息,否则将无法登录其Microsoft帐户直到完成这一核实步骤为止。
对于帐户安全信息未经验证的用户来说,在登陆任意一项微软服务如SkyDrive、Outlook、Skype等等时,用户会收到如上图1中的验证提示。用户可选择向之前预留的手机号码拨号、发送短信,或向备选邮箱发送验证代码等方式完成验证。当然也可以选择"暂时跳过",但必须在7天之内完成验证。
而对于之前尚未提交任何安全信息的用户来说,在进行相应的帐户操作时会提示添加对应的安全信息,包括手机号码或备选邮件地址,随后安全代码会发送至用户提供的手机号码或电子邮箱,正确输入安全代码即可完成验证,恢复正常操作。
对于帐户安全信息丢失的用户来说,他们可以选择"我不再使用这些内容",重新提交Microsoft帐户下的有效安全信息(电话号码或备选电邮地址),完成安全代码的正确输入后即完成再验证操作。
Microsoft帐户安全更新
微软4月份发布的一篇博客"微软推两步验证功能:提升Microsoft帐户安全性"已经表明,微软正逐步为Microsoft帐户功能做出更新,正在进行的更新包括:
● 两步验证:除了通过强制添加安全信息来提升用户Microsoft帐户的安全级别,为了进一步确保用户Microsoft帐户在陌生设备和网络环境下登录操作的安全性,微软于近期开始为Microsoft帐户添加两步验证(Two-StepVerification)登录机制。启用两步验证机制后,用户可以通过移动电话、邮箱和身份验证器等应用获得安全代码,这提高了用户Microsoft帐户的安全性。
设置方法:登录https://account.live.com,选择"安全信息",选择"设置两步验证"。
● 身份验证器:用户还可以在移动设备上安装身份验证器等应用程序来获得安全代码。该类应用程序可以生成与微软帐户相匹配的多个安全代码。代码每隔30秒更改一次,使身份验证更加安全。身份验证器的优势是在用户更换电话号码或暂时无法接收短信和邮件(如飞机上),身边又没有已经设置受信任设备的情况下,它能起到很大的作用。而验证器应用支持包括WindowsPhone、iOS、Android以及BlackBerry等多种操作系统的智能手机。
设置方法:进入https://account.live.com,选择"安全信息",点击"验证器应用"下的"设置"。很多智能手机都有可供其使用的身份验证器应用程序,并且这些应用多数可为您的微软帐户工作。
● 受信任的设备:"受信任的电脑"改名为"受信任的设备"。此更改将拓展并简化此功能的使用。要添加受信任的设备,只需在设备上使用两步验证登入,在复选框中选择"我经常登录此设备,不要再向我询问代码"。
值得注意的是,是否启用两步验证功能的决定权完全在于用户本身,并非强制性采用。但我们强烈建议那些需要经常在不同设备上登录Microsoft帐户的用户开启这一功能,为个人Microsoft帐户添加一层防护。
在线支持
以下资源可以用来协助用户完成其Microsoft帐户的验证:
● 论坛:http://answers.microsoft.com/zh-hans/windowslive
● 我的帐户-常见问题:http://windows.microsoft.com/zh-cn/windows-8/user-accounts-frequently-asked-questions
● 视频"为什么需要添加安全信息":http://windows.microsoft.com/zh-cn/windows-live/account-security-password-information
● 两步验证的常见问题:http://windows.microsoft.com/zh-cn/windows/two-step-verification-faq
●设置两步验证:https://account.live.com/proofs/Manage
● 微软帐户被盗:http://windows.microsoft.com/zh-cn/hotmail/hacked-account-faq
● 微软帐户被暂时阻止:http://windows.microsoft.com/zh-cn/hotmail/account-temporarily-blocked-faq
(责任编辑:)