青青子衿, 悠悠我心, 但为君故, 沉吟至今
« Evernote遭黑客攻击用户信息泄漏产品经理类产品的探索之路 »

在Dropbox中使用两步验证

  云存储服务最大的威胁之一就是安全问题,Evernote的用户信息泄漏事件给其他厂商敲响了警钟,在这里,我推荐一个开放的动态密码(Dynamic Password)系统给相关厂商:Google Authenticator(谷歌两步验证),可以把用户的帐号和手机绑定,由手机产生一次性密码以加强用户帐号安全。

  该项目不仅仅谷歌Gmail在使用,第三方的应用商也可以使用,例如知名的云存储服务Dropbox也在用谷歌两步验证,早前Dropbox曾经爆出安全问题,用户账户被窃取利用,修复安全漏洞后就开始支持两步验证,由于用户的Dropbox里保存的信息通常都非常重要,一旦被黑客入侵,后果不堪设想,因此Dropbox用户有必要启用一下Google Authenticator两步验证服务,绑定手机动态密码,这样即使黑客获取用户Dropbox密码也无法登录帐号。下面我就详细说明一下如何开启Dropbox的两步验证。

  登录Dropbox的官方网站,访问Settings-Security,在Two-step verification选项里,点change,如下图所示。

在Dropbox中使用两步验证

  之后,会出现一个选项,让用户选择用短消息接受验证码,还是由手机自动生成验证码,考虑到短信的延迟性,iPhone和Android用户推荐使用手机应用来产生验证码。

在Dropbox中使用两步验证

  访问苹果和谷歌的应用商店,下载Google Authenticator应用,如果用户早先在Gmail里开启了两步验证,直接使用原先的应用即可。

在Dropbox中使用两步验证

  打开应用后,点右下角的加号添加一个新帐号,然后扫描屏幕上出现的二维码,即可自动在Google Authenticator里添加一个Dropbox的帐号。

  最后,系统会要求用户输入备用手机,并产生一个“紧急备份码”,用户可以打印下这个号码,如果用户手机丢失,或者重新安装Google Authenticator,可以通过手机短信或者紧急备份码来登录系统。

  启用两步验证之后,用户再次登录Dropbox,会在输入完用户名和密码之后,额外要求用户提供验证码,此时打开手机的Google Authenticator应用,将里面产生的6位数字输入进去,即可登录Dropbox网站。如果用户嫌每次输入验证码麻烦,可以点击“Trust this computer”,这样,在该台电脑上,用户以后登录Dropbox就不必再输入验证码了。

在Dropbox中使用两步验证

  之后需要注意的是,用户刷机或者重装手机系统,一定要记住,先登录Dropbox,将两步验证先关闭,等重新安装完Google Authenticator后再打开两步验证。如果用户手机重新安装,忘记了先关闭两步验证,就会面临无法登录Dropbox的问题,这时候点“I lost my phone”链接,系统会提供两个备用方法:使用手机短信接受验证码,或者使用第一次启用两步验证时候的“紧急备份码”,登录进去后即可关闭两步验证。



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/3395.html
  • 文章排行:
  • 2.服装搭配
  • 很多人不敢用的原因就是担心安全问题。虽然方便,但是一旦泄露就麻烦大了!
  • 2013/3/5 13:20:48   支持(14)反对(7) 回复
  • 3.吴汉剑
  • 非常好用,两步验证一直开启中,LastPass也用了这套。
  • 2013/3/4 21:19:25   支持(15)反对(9) 回复
  • 4.明月博客
  • 如何让那枝红杏入墙来呢?
  • 2013/3/5 8:38:55   支持(15)反对(10) 回复
  • 5.Alice_Godlike
  • 印象笔记为什么这么火?难道大家都有写日记的习惯?
  • 2013/3/5 9:13:31   支持(14)反对(9) 回复
  • 7.cheyo彻
  • 还有两歩验证这东西,回头试一下
  • 2013/3/5 9:24:32   支持(12)反对(8) 回复
  • 8.胡戈
  • 很方便,支持Google身份验证器
  • 2013/3/5 9:47:35   支持(12)反对(8) 回复
  • 10.EdiTurn
  • 不如收集一下还有哪些服务能使用 Google Authenticator 来进行两步验证,然后发篇文章。
    目前我知道的还有 Lastpass。
  • 2013/3/4 20:33:02   支持(9)反对(6) 回复
  • 11.海骅仔
  • 以前LastPAss好像也是月光博客推荐的,非常好用,赞一个!
  • 2013/3/4 20:53:21   支持(13)反对(10) 回复
  • 12.春臆居
  • 就怕哪天Google Authenticator服务被墙,那我在DropBox里的东西怎么办?
  • 2013/3/4 20:57:21   支持(12)反对(10) 回复
  • 13.san3ye
  • 昨晚发现电脑上evernote无法登陆。
  • 2013/3/5 9:28:32   支持(8)反对(6) 回复
  • 14.hyuhui
  • evernote什么时候才能支持两步登录呢。。。
  • 2013/3/5 9:38:33   支持(9)反对(7) 回复
  • 15.南京一等一
  • Dropbox开始学Google了啊,呵呵,不错
  • 2013/3/4 20:49:37   支持(10)反对(9) 回复
  • 16.Asterisker
  • Google authenticator第二次安装会不会出现验证码不同步的问题?
  • 2013/3/4 21:24:26   支持(14)反对(13) 回复
  • 17.于欣烈
  • 刚刚按照提醒设置了双重保护,Dropbox 天天运行在后台,很容易忽视了它的安全保护。那天 Evernote 突然让更新密码,着实吓了我一跳!
  • 2013/3/5 9:06:30   支持(9)反对(8) 回复
  • 18.翻译MK
  • 树大招风啊,数据要保护好。
  • 2013/3/5 9:31:33   支持(11)反对(10) 回复
  • 19.Ralph_adu努力毕业
  • 挺不错的功能,已启用
  • 2013/3/5 9:43:34   支持(10)反对(9) 回复
  • 20.广东硅谷学院
  • 感谢分享内容,博主辛苦了
  • 2013/3/5 10:02:47   支持(7)反对(6) 回复
  • 21.snoopy_lady
  • 这个验证也被用在网上银行里,属于两种验证方式之一。online banking另外一个验证方式是一个终端小机器,塞入银行卡,把机器对准电脑光标,然后把小机器上显示的TAN输入网页。
  • 2013/3/4 20:38:19   支持(7)反对(8) 回复
  • 23.返程车车
  • skydrivre安全性会不会好些,不过在安卓上没有dropbox好用,但是够简洁
  • 2013/3/5 8:59:18   支持(9)反对(10) 回复
  • 24.一切O啦
  • 如果收了费了还被泄密是不是可以要求索赔呢?
  • 2013/3/4 20:32:17   支持(7)反对(9) 回复
  • 25.布拉拉拉拉拉拉拉拉-曾
  • 你哪现在可以访问 dropbox?
  • 2013/3/5 9:52:35   支持(8)反对(10) 回复
  • 26.企鹅住在赤道以南人迹罕到的地方
  • 云端的安全性问题是用户最关心也是最不放心的焦点问题。
  • 2013/3/5 9:03:30   支持(5)反对(8) 回复
  • 28.lubeihbts
  • 很好的软件。遗憾免费的才2G多。
  • 2013/3/5 8:59:02   支持(5)反对(11) 回复
  • 29.Aquamarine
  • 这个东西个人觉得是不错,但不知是否有漏洞可钻,而且好像采用的并不普及,我知道除谷歌外只有3家采用了这个保安方式。
  • 2013/3/5 15:44:31   支持(4)反对(10) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 关注认证空间:关注QQ空间
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.