ฉันจะใช้โทรศัพท์มือถือเป็นผู้ให้บริการรหัสผ่านได้อย่างไร


2

ในฐานะที่เป็นคนส่วนใหญ่ที่นี่ฉันมีบัญชีสองสามบัญชีที่นั่น (มากกว่า 300 ครั้งล่าสุดที่ฉันดู) ฉันรวมบางส่วนกับ OpenID แต่ไม่ใช่ทุกไซต์ที่รองรับ ฉันยังใช้ตัวจัดการรหัสผ่านและตู้นิรภัยด้วย แต่โซลูชันเหล่านั้นก็เป็นสิ่งที่ต้องการ ข้อใดทำให้ฉันมีแนวคิดต่อไปนี้: ฉันสามารถใช้โทรศัพท์มือถือเป็นอุปกรณ์ "ความปลอดภัย" ได้หรือไม่

มันมีคีย์บอร์ดอิสระสามารถเชื่อมต่อกับคอมพิวเตอร์ของฉันผ่าน USB ฯลฯ มีซอฟต์แวร์ใด ๆ (เช่นปลั๊กอินสำหรับ Firefox) ที่อนุญาตให้กรอกรหัสผ่านจากโทรศัพท์มือถือหรือทำงานได้ดีกว่าเช่น OpenID ( ไม่มีรหัสผ่านที่เกี่ยวข้อง แต่รหัสผ่านหลักบนอุปกรณ์มือถือ)?

หมายเหตุ: คำถามนี้ไม่เกี่ยวกับปัญหาด้านความปลอดภัยกับโทรศัพท์มือถือ (ขโมยง่าย ฯลฯ ) และไม่เกี่ยวกับข้อบกพร่องด้านความปลอดภัยในระบบปฏิบัติการสำหรับโทรศัพท์มือถือและฉันก็ไม่สนใจ Firefox Sync และไม่ชอบ ฉันต้องการแทนที่กล่องโต้ตอบ "รหัสผ่าน Gimme" ทั้งหมดด้วยการกดปุ่มบนโทรศัพท์มือถือของฉัน


โทรศัพท์ประเภทใด
Sebastian Paaske Tørholm

มันเป็น Nokia N90 แต่ฉันยินดีที่จะซื้อใหม่ ดังนั้นให้ถือเป็น "ไม่ จำกัด เฉพาะอุปกรณ์ใด ๆ ของฉัน"
Aaron Digulla

1
ลองใช้ครั้งสุดท้ายถ้าคุณยังไม่ได้ทำ มันเป็นสีแดงก่ำสดใส
Sirex

คำตอบ:


2

[การเปิดเผย: ฉันทำงานให้กับ RIM ในฐานะนักพัฒนาซอฟต์แวร์ในกลุ่ม BlackBerry Security ฉันพูดในฐานะตัวเองไม่ใช่ตัวแทนของ RIM ... ฉันใช้แอพนี้ตลอดเวลาและพบว่ามันมีประโยชน์มาก]

BlackBerries มีแอปจัดเก็บรหัสผ่านที่ปลอดภัยที่เรียกว่า ผู้รักษารหัสผ่าน ซึ่งคุณสามารถใช้เก็บรหัสผ่านของคุณ มันยังสามารถสร้างรหัสผ่านแบบสุ่มสำหรับคุณ รหัสผ่านแต่ละรายการจะถูกจัดเก็บด้วยชื่อผู้ใช้รหัสผ่านเว็บไซต์และหมายเหตุเพื่อช่วยให้คุณสามารถติดตามสิ่งต่างๆ

รหัสผ่านจะถูกเข้ารหัสในที่เก็บข้อมูลที่ปลอดภัยของอุปกรณ์ คุณต้องป้อนรหัสผ่าน (ซึ่งอาจแตกต่างจากรหัสผ่าน BlackBerry ของคุณหากคุณตั้งค่า ... และคุณควรจริง ๆ ) ทุกครั้งที่คุณเปิดแอป

AFAIK มีโทเค็นการสร้างแอพอย่าง SecurID เช่นกัน ฉันจะทราบว่าไม่มีสิ่งเหล่านี้ทำงานได้อย่างที่คุณอธิบายคุณจะต้องป้อนรหัสผ่านหรือโทเค็นด้วยตัวคุณเอง ยกเว้นว่าคุณต้องการเชื่อถือเบราว์เซอร์ของคุณ ฯลฯ ด้วยรหัสผ่านของคุณ (ถ้าคุณทำโปรดตั้งรหัสผ่านหลักใน Firefox) คุณจะต้องป้อนรหัสผ่านด้วยตนเอง


2

ตามที่ sirex พูดว่า Lastpass เจิดจรัส คุณไม่จำเป็นต้องผ่านความยุ่งยากในการเชื่อมต่อโทรศัพท์มือถือของคุณเนื่องจากมันจะเก็บชื่อผู้ใช้และรหัสผ่านของคุณหลังจากการเข้าสู่ระบบที่ถูกต้องเพียงครั้งเดียวหรือคุณสามารถนำเข้าบัญชีจากตัวจัดการรหัสผ่านอื่น ๆ การเข้าชมดังนั้นคุณจะต้องคลิกที่ปุ่มเข้าสู่ระบบ

หากคุณกังวลว่าจะเป็นเพียงคอมพิวเตอร์เครื่องเดียวเท่านั้นหรือคุณไม่ต้องการยุ่งยากในการดาวน์โหลด Lastpass สำหรับคอมพิวเตอร์แต่ละเครื่องที่คุณใช้งานลองใช้ firefox portable ใน dropbox สำหรับรหัสผ่านบนท้องถนน

คุณจะต้องการ:

  1. thumbdrive ขนาดเล็กเพื่อ "ติดตั้ง" Firefox บน
  2. Lastpass สำหรับ Firefox Portable - คลิกรายการดาวน์โหลดทั้งหมดและเลื่อนลงมีรุ่นพิเศษสำหรับใช้กับแอพพกพา
  3. Firefox แบบพกพา .

Lastpass ป้องกันโทรจันอย่างไร
Aaron Digulla

1
คำตอบ: Lastpass เสนอแป้นพิมพ์บนหน้าจอเพื่อให้โปรแกรมบันทึกการทำงานง่าย ๆ ไม่ทำงาน มันไม่ได้ป้องกันโทรจันที่ซับซ้อนกว่านี้ที่สร้างภาพหน้าจอและจับการเคลื่อนไหวของเมาส์
Aaron Digulla

นำมาจากคำถามที่พบบ่อยอย่างเป็นทางการ : "ฉันกังวลว่าอาจมีตัวบันทึกคีย์บนพีซีเครื่องนี้คุณช่วยได้ไหม" ตอบ: หากคุณคลิกที่ลิงค์ 'แสดงแป้นพิมพ์' บนหน้าแรกของ LastPass.com คุณจะสามารถเข้าสู่ระบบได้โดยไม่ต้องใช้แป้นพิมพ์ สิ่งนี้จะนำคุณเข้าสู่ปลั๊กอินหากคุณติดตั้งไว้
Paul

นำมาจากหน้า "หลีกเลี่ยงการหลอกลวงแบบฟิชชิ่ง" อย่างเป็นทางการ กฎ 8 อันดับแรกที่จะป้องกันตัวคุณเองจากการหลอกลวงแบบฟิชชิ่ง 1. อย่าบอกรหัสผ่าน LastPass Master ของคุณให้ใครทราบด้วยเหตุผลใดก็ตาม 2. เสมอใช้ซอฟต์แวร์ป้องกันไวรัสมัลแวร์และไฟร์วอลล์ 3 อย่าคลิกลิงก์ใด ๆ ในอีเมลเว้นแต่คุณจะขอให้ส่งอีเมลถึงคุณเป็นการเฉพาะ ไม่เคยคิดว่าอีเมลใด ๆ ที่คุณได้รับนั้นถูกส่งโดยผู้รับที่ระบุว่าเป็นผู้ส่ง 5 หลีกเลี่ยงการใช้คอมพิวเตอร์ที่ไม่น่าเชื่อถือหรือเครือข่ายคอมพิวเตอร์ที่ไม่น่าเชื่อถือ
Paul

6. อย่าสร้างความประทับใจถ้ามีคนอ้างว่ามาจาก LastPass มีข้อมูลส่วนบุคคลหรือข้อมูลที่เป็นความลับเกี่ยวกับคุณ ใช้ LASTPASS เพื่อกรอกข้อมูลรับรองการเข้าสู่ระบบโดยอัตโนมัติสำหรับเว็บไซต์ที่คุณเยี่ยมชม 8 คลิกที่ไอคอนรูปดาวปลั๊กอินของเบราว์เซอร์ LastPass เสมอเพื่อเข้าถึงหลุมฝังศพ LastPass ของคุณ
Paul
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.