推特將限制短信雙重認證服務僅限付費訂閲者使用——華爾街日報
Patience Haggin
推特公司表示,將很快限制其平台上的雙重認證方式,僅限付費訂閲用户使用。這家社交媒體平台正尋求增加收入並降低成本。
從3月20日開始,只有推特藍V訂閲用户才能通過短信或SMS使用雙重認證——一種通常要求用户在密碼之外補充驗證碼的登錄技術,推特在一篇博客文章中表示。這一政策轉變預計將為推特節省資金,因為公司需要為發送雙重認證短信付費。
根據公司聲明,非付費推特用户在3月20日後仍可通過認證應用(生成基於時間的登錄碼)或物理安全密鑰啓用雙重認證來訪問賬户。
部分用户週五登錄平台時已開始收到關於政策變更的通知。
根據推特去年發佈的透明度報告,2021年下半年約有2.6%的賬户啓用了雙重認證。
在埃隆·馬斯克的領導下,推特一直致力於通過推特藍V服務創收,例如增加編輯已發佈推文和發佈更長推文等功能。推特藍V於2021年推出,去年底又推出了改版訂閲服務,旨在減少對廣告的依賴。
推特表示,2021年下半年只有不到3%的用户使用雙重認證保護賬户。圖片來源:john g mabanglo/Shutterstock馬斯克自收購推特以來也一直在積極削減公司成本。
他此前曾對潛在欺詐賬户通過雙重認證短信淹沒推特系統表示擔憂。馬斯克在週六的一條推文中稱"推特每年被電話公司以虛假雙重認證短信詐騙6000萬美元。"
近年來,許多互聯網平台一直鼓勵用户採用雙重認證,以幫助防止賬户被接管並支持網絡安全工作。認證工具旨在在發生未經授權的賬户登錄嘗試或密碼泄露時增加一層安全性。平台將登錄方法與特定商業模式綁定並不常見,一些互聯網研究人員和網絡安全專業人士批評推特此舉可能會危及部分用户的賬户安全。
調查監控技術的組織公民實驗室的高級研究員約翰·斯科特-雷爾頓批評推特政策轉變"相當於因為説這不是最好的,就乾脆拆掉你門上的一把鎖。"
他承認黑客能夠利用基於短信的雙重認證來控制用户賬户。他表示,公司應該推動用户採用短信以外的其他雙重認證方法,但需要讓用户能夠輕鬆找到替代方法。
“短信雙因素認證是企業需要逐步淘汰的東西。他們必須以讓用户接受的方式推進,並且要通過教育用户來實現,”斯科特-雷爾頓先生表示。“這就像醫生説的:只有我的VIP病人才能繼續使用這種效果較差的治療方案。”
欲獲取更多《華爾街日報》科技領域的分析、評論、建議及頭條新聞,請訂閲我們的每週通訊。
聯繫佩興斯·哈金,郵箱:[email protected]
本文發表於2023年2月21日印刷版,標題為《推特將限制用户使用雙因素登錄》