Yahoo On-Demand-lösenord förbättrar säkerheten för vissa användare
- Kategori: Företag
Yahoo meddelat lanseringen av den nya lösenordsfunktionen på begäran idag i USA. Om du har en amerikansk IP får du de nya lösenordsalternativen på begäran under konto säkerhet i Yahoo! kontoinställningar.
För att aktivera det klickar du på länken för att komma igång. Detta tar dig till en informationsmeddelande som markerar hur funktionen fungerar.
I grund och botten, allt du behöver göra för att logga in är att ange ditt användarnamn i inloggningsprompt. Du får ett textmeddelande som innehåller on-demand-lösenordet som du sedan använder för att logga in.
Du använder den vanliga inloggningsprompt på Yahoo-webbplatsen för detta. Den växlar automatiskt till en efterfrågan när du anger ditt användarnamn. Där hittar du alternativet Skicka mitt lösenord listat som avger ett SMS till ditt mobilnummer som innehåller det.
På nästa sida anger du lösenordet som skickats till ditt mobilnummer och klickar på inloggning för att slutföra processen.
Även om det inte nämns uttryckligen, är det möjligt att använda funktionen i andra länder förutsatt att du ställer in den med hjälp av en vpn eller proxy. Systemet bekräftade mitt tyska telefonnummer helt fint och skickade också lösenorden när jag begärde dem.
Säkerhet och integritet
Är säkerheten bättre eller sämre när du använder lösenord på begäran? Det finns inget definitivt svar på det eftersom det beror på flera faktorer.
För den genomsnittliga användaren kan det förbättra säkerheten eftersom engångslösenord används för att logga in på kontot. Detta skyddar inte bara mot svaga lösenord som väljs av användaren utan skyddar kontot när lösenord stulas via phishing eller på offentliga datorsystem.
Tekniska kunniga användare kan å andra sidan inte dra nytta av detta alls. Om du väljer ett säkert lösenord, använder en lösenordshanterare för att spara det, kanske använder du tvåfaktorsautentisering ovanpå det och se till att du inte förblir inloggad på offentliga system, då är Yahoos on-demand-lösning inte nästan lika säkert som det.
Eftersom lösenord på begäran är länkade till en mobiltelefon kan allt helvetet gå förlorat om en användare tappar den telefonen, särskilt om den inte är skyddad av ett lösenord eller en pin när det händer. Det är dock inte så lätt för angriparen att använda telefonen för att få åtkomst till Yahoo eftersom användarnamnet inte nämns i SMS-meddelanden.
Utöver detta kan mer allvarliga saker hända när någon tar tag i din telefon.
Detta lämnar integriteten som ett problem. Om du bekräftar ett mobilnummer bekräftar du praktiskt taget kontot samtidigt som är värdefullt för företag, särskilt eftersom de kan hämta ytterligare information, t.ex. mobilleverantören under processen,
Stängande ord
Yahoo On-Demand-lösenord är en bekväm lösning för användare som inte vill bli besvärade när det gäller internetsäkerhet. Installationen är relativt enkel och en gång gjort, skyddar mot flera vanliga hot på dagens Internet. Det kan dock vara nödvändigt att skapa applösenord för konton som inte stöder den nya inloggningsfunktionen.
Nu du : Vad tar du på on-demand-lösenord?