การตรวจสอบสิทธิ์แบบสองปัจจัยใหม่ของ Google ทำงานกับ IMAP, POP และอื่น ๆ ได้อย่างไร


43

ฉันตื่นเต้นมากเกี่ยวกับการรับรองความถูกต้องด้วยสองปัจจัยใหม่ของ Google การรับรองความถูกต้องด้วยสองปัจจัยหมายถึงในกรณีนี้แทนที่จะรับรองความถูกต้องตาม "สิ่งที่คุณรู้" (รหัสผ่านของคุณ) คุณยังรับรองความถูกต้องตาม "สิ่งที่คุณมี"

ในกรณีนี้ "สิ่งที่คุณมี" คือโทรศัพท์มือถือของคุณ เมื่อเปิดใช้งานสิ่งนี้คุณจะให้หมายเลขโทรศัพท์มือถือของคุณแก่ Google จากนั้นเมื่อใดก็ตามที่คุณพยายามเข้าสู่ระบบบัญชีของคุณ Google จะส่งข้อความ SMS ไปยังมือถือของคุณด้วยตัวเลขหกหลักที่คุณป้อนเพื่อพิสูจน์ว่าคุณเป็นคุณจริงๆ (มีช่องทำเครื่องหมาย "จดจำฉันเป็นเวลา 30 วัน" เพื่อให้คอมพิวเตอร์ของคุณไม่น่ากลัวซึ่งก็คือ "สิ่งที่คุณมี")

สิ่งนี้จะโต้ตอบกับไคลเอ็นต์ IMAP และ POP3 อย่างไร แล้วการเข้าถึง Gmail ผ่าน API ล่ะ


สำหรับเราผู้ใช้ Android ดูเหมือนว่ามันจะไม่ปลอดภัยน้อยกว่านี้
Chris S

คำตอบ:


39

สิ่งที่คุณต้องทำคือสร้างรหัสผ่านเฉพาะแอปพลิเคชันสำหรับลูกค้าแต่ละรายที่คุณต้องการตรวจสอบสิทธิ์กับบัญชี Google ของคุณ จากนั้นป้อนรหัสผ่านเฉพาะแอปพลิเคชันแทนรหัสผ่านหรือรหัสผ่าน + รหัสยืนยันของคุณ

คุณสามารถสร้างรหัสผ่านเฉพาะแอปพลิเคชันเหล่านี้ได้โดยไปที่หน้านี้ (ใช้ชื่อโดเมนของคุณแทนexample.com):

https://www.google.com/a/example.com/IssuedAuthSubTokens?hl=en&service=mail

Google ให้คำแนะนำสำหรับการทำเช่นนี้ของพวกเขาในการเข้าสู่ระบบมือถือหรือปพลิเคชันสก์ท็อปหน้า


สิ่งนี้จะทำงานกับบัญชีที่ไม่ใช่ของ Google แอพได้อย่างไร
Aron Rotteveel

5
รหัสการเข้าถึงคือ (ขอบคุณ) เปลี่ยนชื่อเป็น "รหัสผ่านเฉพาะแอปพลิเคชัน" ซึ่งอธิบายได้มากกว่า
Josh Lee

1
@Aron Rotteveel - ใช่สิ่งนี้ใช้ได้กับผู้ใช้ Google ทุกคน
Mbrevda

1
โปรดทราบว่าคำแนะนำนั้นทำให้เข้าใจผิด พวกเขาบอกว่าคุณจะไม่ต้องป้อนรหัสผ่านเฉพาะแอปพลิเคชันอีกครั้ง ในทางปฏิบัติฉันพบว่าสำหรับการซิงค์ Google Browser ฉันต้องป้อนอีกครั้งทุก ๆ 30 วัน
Kyralessa

6
ข้อมูลที่เป็นประโยชน์ แต่อย่าใช้ลิงก์ในกล่องสีเทาซึ่งจะไปที่บัญชี "example.com" และขออีเมลและรหัสผ่านของคุณ ความพยายามฟิชชิ่งหรือไม่ ไม่ฉันเพิ่งพลาดวลี "กำหนดค่าสำหรับโดเมนของคุณ" ในครั้งแรกซึ่งจะใช้ได้เฉพาะในกรณีที่ Google ควบคุมโดเมนของคุณ (Google Apps) สำหรับบัญชี GMail มาตรฐานฉันพบหน้าเว็บที่นี่: accounts.google.com/b/1/IssuedAuthSubTokensแต่สิ่งที่ปลอดภัยที่สุดคือลงชื่อเข้าใช้ Google ไปที่บัญชี> ความปลอดภัย> การยืนยันแบบ 2 ขั้นตอน> แก้ไข> จัดการแอปพลิเคชัน รหัสผ่านเฉพาะ
Mark Berry
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.