来源:cnBeta

  据外媒The Verge报道,Facebook宣布已更改设置双因素身份验证(2FA)的流程。新流程旨在使2FA更加精简,并且无需注册手机号码。Facebook以前需要一个手机号码才能激活双因素身份验证,但现在起还会接受Duo Security和Google Authenticator等应用程序。

  该公司还表示,设置过程已经完善,在启用2FA时带来更简单的体验。

  几个月前Facebook承认其2FA系统中的一个漏洞,导致与安全无关的短信通知发送到用户的手机上。Facebook使用号码362-65作为其双因素认证号码,并且相同的号码在未经他们同意的情况下通过短信向人们发送Facebook通知。回复这些短信最终被发布到用户的Facebook个人资料。

  无论如何,Facebook认为使用身份验证器应用程序与手机号码相比实际上是一个更安全的选项。短信一直是许多双因素入侵事件的中心。要在Facebook个人资料上设置双因素身份验证,用户首先需要访问设置,然后单击“安全和登录”。从那里找到“使用双因素身份验证”部分并选择是否要使用手机号码或身份验证应用程序。