@
RyNex 有这些目的:
1 ,两步(多因子)验证,因为黑客同时在电脑端和手机端实行窃听比较困难。
但是仅在电脑端窃听密码很成熟了(包含下载器 /自动更新功能+键盘劫持驱动的木马很常见), QQ 早就开始用劫持驱动来保护密码 /QQ 组件了
2 ,某些情况下丢失的手机依然是安全的(iPhone+开启激活锁+有效强度的锁屏密码+有良好保护的两步验证配置)。
3 ,重要的是,以手机为入口偷窃用户的服务凭据也很困难:
两步验证工具本身不储存密码
在 iOS 几乎不可能部署木马(需要 Hacking team 级别的能力)
偷窃 iOS 设备+(解开激活锁)+进入受害者的账户也狠麻烦
(相对的,在已经 Android 手机部署木马容易得多)
4 ,无论是服务商,还是 TG 都有乐于见到用户实名,因为实名的用户(在各种意义上)易于跟踪,易于发展成有效的客户。所以很多厂商的 2FA 应用并不兼容通用的 TOTP 协议 /应用(比如暴雪, Valve , Apple ,阿里巴巴,腾讯的两步验证),或者兼容但不明示(比如小米的两步验证可以用 Google Authenticator 生成)