LetITFly News

邮箱也没有那么好攻破的啊,TOTP 开一下,然后像 gmail outlook 这种大厂的风控都很安全的
纠正,2G 被截获仅限我国。(以及其他未启用加密的地区)
http://www.freebuf.com/news/30875.html
短信的内容在传输中途是能被看到的。而且如果使用 2G 网络还能被第三方截获。
邮箱:
服务商 - 邮件提供商服务器 -(TLS)- 你的邮件服务商-你
手机:
服务商 - 为数不多的sms验证码提供商 - 发方运营商渠道 -(不知道安全性如何的各种短信路由)- 你的运营商 -( GSM )- 你的设备-你设备上的各种短信广播接收器-你
折中:给邮箱开启二次验证,并让其记住登录过的设备。最起码在用电脑并给手机充电的时候,不需要拿起手机来就可以在电脑上登录邮箱,而在未知设备中却需要二次验证。
然而一般来说手机在你身边,所以它是很安全的,黑客不用特殊手段无法获取你的短信验证码,而邮箱可能被黑客攻破。
我们可能忽略了(至少在墙内)的一个事实:许多几年前从未接触互联网的人如今开始使用联网的智能手机了,而这些人甚至不知道电子邮箱是什么、他们甚至从来没碰过 PC。故他们只能用手机验证码咯。我想许多国内 App 的这个设计正是为了方便他们。当然,有关部门借此顺便实现了实名制的目的。
想象一下墙内小白用户面对一个在注册时要求填写邮箱地址的 App 是什么表情(滑稽
这大概才是为什么手机验证码在墙内大行其道的答案。
我认为没有绝对的“谁比谁安全得多”。
你可能忘记邮箱的密码,也可能把手机落在学校或单位,此时你都无法解锁对应服务。
如今大多数国内外的电子邮件提供商都提供 TLS 加密,故风险大概只剩下:黑客黑了你的电脑或者是手机;你访问了钓鱼网站并填写了有关信息 等。不会因为使用手机验证码而额外安全多少(
从安全角度来说,手机验证码比邮箱安全得多,不过有些人会经常更换手机号,而邮箱一般是不更换的 (除非是忘记密码等特殊情况,我就是这样弄丢了之前的 Gmail
微信的 PC 网页版和 PC 客户端每次登录都需要移动端扫描二维码或者点击确认,怕是害怕 PC 重度用户在移动端卸载微信 App 吧。
而在墙外的大多数网站和 App 内,手机验证码和 EMail 的地位大致相同,在二次验证和找回密码等场景可自由选择使用,比如 Google。
我觉得微信拉起了两个风潮 一个是扫码登陆 一个是手机验证码权重大大高于email
即:某国原生 IP = 被各 IP 库识别为该国当地 IP,且该 IP 未被各反感代理服务器的网络服务商当作可能是代理的 IP 而拉黑处理(虽然这不是原生 IP 的定义,但这是事实上的主要用法)
能看 bbc 叫英国原生 IP
能看 NF 就是原生 IP
也不过是 NF/Hulu/BBC
说白了,那些 MJJ 的判定
这是定义