不理解啊,为何都认为手机的安全级别要比电脑高?

2015 年 9 月 10 日
 RyNex
N 多网站在电脑上登录都要手机端确认。

可我觉得电脑的安全性比手机高啊,手机会丢电脑又不会丢。

像支付宝、淘宝这些在手机端连个登录密码 /手势都不需要,小额支付也不用密码 /指纹。
4708 次点击
所在节点    问与答
26 条回复
243205964
2015 年 9 月 10 日
为什么要一个比另一个高呢?两个一样高才对呀,哪个的安全级别低了都不行。
ibremn
2015 年 9 月 10 日
手机相对于电脑更容易丢(也许),但几乎不会中病毒(如果你用 iPhone 并且不越狱)。
电脑相对于手机更容易中病毒。

"丢掉"的后果无非是被其他人捡到,而捡到的人最多是刷机格式化自己用。除非你中彩票一般,手机电脑被一个黑客捡到然后破解你的密码 /指纹然后搜寻你的隐私秘密。

"中病毒"时,病毒是有目的的偷盗你的个人信息,这个危害比可比你手机电脑被别人捡走要高多了。。

那你从概率分析下,对“一般人”来说,是手机安全性高还是电脑安全性高?
crab
2015 年 9 月 10 日
可能手机有个号码捆绑吧。丢了手机在买个还可以补号码。
mfaner
2015 年 9 月 10 日
是不是因为电脑被打上不安全的标签了手机暂时还没有
otakustay
2015 年 9 月 10 日
世界上存在着电脑网吧,但并没有手机网吧
honeycomb
2015 年 9 月 10 日
@RyNex
有这些目的:

1 ,两步(多因子)验证,因为黑客同时在电脑端和手机端实行窃听比较困难。
但是仅在电脑端窃听密码很成熟了(包含下载器 /自动更新功能+键盘劫持驱动的木马很常见), QQ 早就开始用劫持驱动来保护密码 /QQ 组件了

2 ,某些情况下丢失的手机依然是安全的(iPhone+开启激活锁+有效强度的锁屏密码+有良好保护的两步验证配置)。

3 ,重要的是,以手机为入口偷窃用户的服务凭据也很困难:
两步验证工具本身不储存密码
在 iOS 几乎不可能部署木马(需要 Hacking team 级别的能力)
偷窃 iOS 设备+(解开激活锁)+进入受害者的账户也狠麻烦

(相对的,在已经 Android 手机部署木马容易得多)

4 ,无论是服务商,还是 TG 都有乐于见到用户实名,因为实名的用户(在各种意义上)易于跟踪,易于发展成有效的客户。所以很多厂商的 2FA 应用并不兼容通用的 TOTP 协议 /应用(比如暴雪, Valve , Apple ,阿里巴巴,腾讯的两步验证),或者兼容但不明示(比如小米的两步验证可以用 Google Authenticator 生成)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/219544

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX