游客发表
据彭博社发布的软中最新消息,微软最新内部备忘录显示该公司将很快要求微软中国员工在使用工作电脑或手机时,国员工只能使用苹果公司的必须洛克王国可抓十大最强宠物设备来身份验证。
基于此微软将从 2024 年 9 月份开始向微软中国员工发放 iPhone 15 系列设备,蓝点现在还在使用 Android 设备的消息系统需微微软中国员工将可以领取一台新设备用作日常和工作用途。
有这个决定倒不是称因微软排斥员工使用 Android 设备,而是身份使用在中国大陆市场这些设备无法安装或使用谷歌移动办事 (GMS),而适用于微软内部系统登录的验证月起微软身份验证器和 Identity Pass 等应用必须连接谷歌移动办事。
在 iOS 系统上这些应用可以正常连接和使用,安全因此作为微软全世界推行安全未来计划的一部分,微软中国的数百名员工就需要换成 iPhone 使用这些身份验证器。
使用这些身份验证器后微软员工在登录微软内部系统时必须进行验证,这样可以确保即便员工账号暗码保守或遭到钓鱼时 MFA 验证码可以提供额外的安全验证。
对微软这种规模的科技公司来说确保所有员工都使用多因素认证是非常有必要的,此前微软就曾出现过未摆设多因素认证的员工账号和测试账号被黑客利用而入侵了内部系统。
谷歌采取的方案则是硬件安全密钥,显然谷歌不太可能强制所有员工都使用 iPhone,但谷歌给员工发放了 Google Titan 硬件安全密钥,每次登录账号时需要手动触摸硬件安全密钥进行确认,这样也可以对抗潜在的钓鱼和暗码保守等攻击。
说到这还要提个事情是近期针对 Apple Account (即原来的 Apple ID) 钓鱼攻击及其频繁,如果用户已经开启 Apple Account 的两步验证也可以提高安全性,这种情况下即便不慎在钓鱼页面输入了账号暗码,黑客也无法登录。
随机阅读
热门排行