微軟開始提供可選雙因素身份驗證項目
在蘋果、谷歌以及面譜都采取了類似措施之后,微軟也開始為大量自有在線以及桌面產品登錄時依靠的微軟賬戶服務提供雙因素身份驗證選項。
實際上,第二種驗證方式的推出是由微軟公司賬戶群組項目經理埃里克·多爾在一篇網絡日志中發布的。在文中,他是這么進行描述的:“為了確保賬戶安全,微軟已經在現有服務中向用戶提供了可選的兩步驗證模式。目前,所有使用微軟賬戶的設備(或者服務)都已經能夠支持該功能”。并且,“廣大用戶還可以自行選擇是否啟用這項功能;此外,如果用戶試圖尋找額外措施讓賬戶變得更安全的話,我們也正在盡力讓具體設置工作變得足夠方便”。
一旦選擇了雙因素身份驗證模式,在登錄進服務或者設備時,用戶不僅需要輸入個人密碼,而且還要提供第二種信息;這就意味著,假如其它人沒有獲得全部相關信息的話,是無法登錄進用戶的賬戶中。具體而言,微軟提供的附加驗證方法包括了:發送到用戶移動電話上的短代碼,它和密碼一樣需要輸入進去;或者,要求用戶提供一個替代電子郵件帳戶之類的額外附加信息。
歷史上,微軟賬戶曾經叫做Windows Live ID。作為一種單點登錄網絡服務,它可以微軟免費電子信箱Outlook.com、微軟免費網盤SkyDrive、Skype以及其它微軟服務用戶的身份進行驗證。此外,在Windows個人計算機、Xbox游戲機以及微軟Office辦公軟件等產品中,它也被當作身份驗證機制使用。總體而言,該公司用戶中已經有超過7億之多的注冊有微軟帳戶。
在微軟賬戶提供的設置頁面上,用戶可以找到針對如何添加第二種身份驗證方式的詳細說明。具體來說,二次身份驗證采取的主要方式會是,發送一段短代碼到用戶的移動電話上;由于微軟會留存該數字,用戶每次登錄時就可以輸入進行驗證。
除了安全代碼以外,微軟還提供了幾種其它形式的備用身份驗證措施。如果用戶擁有智能手機的話,就可以選擇安裝一種身份驗證應用工具。微軟已經發布了一款支持Windows手機的身份驗證應用工具,而來自第三方的同類軟件也可以用于其它平臺。而對于Xbox游戲機之類無法直接支持雙因素身份驗證措施的設備,微軟則選擇為用戶提供了一個對應唯一一臺設備的次級密碼。
此外,微軟也容許用戶為指定設備建立一份受信任列表。這樣的話,只要輸入過一次安全代碼,相應設備就會被保存進受信任列表之中,用戶以后再進行訪問時就無需重新輸入。不過,盡管微軟已經提供了這方面的功能,但僅僅只支持Internet Explorer網絡瀏覽器與附加軟件的使用。現在,只要進入到自己的賬戶設置頁面上,用戶就可以對信任設備列表的具體內容進行調整了。
多爾告誡廣大用戶,盡管雙因素身份驗證模式可以帶來更高的安全性,但在具體管理過程中遇到的各種問題也會隨之顯著上升。假設用戶丟失了安全代碼,就需要等待30天之久的時間才能獲得新的。并且,為了防止一項個人信息丟失或者被遺忘的情況出現,微軟將要求用戶提供至少兩項有據可查的個人信息。此外,如果用戶將密碼以及所有安全信息都搞丟了的話,就極有可能再也無法登錄進原有賬戶了。