找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 32|回复: 3

微软 Authenticator 应用被曝设计缺陷,账号被覆盖、锁定

[复制链接]

78

主题

766

回帖

2754

积分

金牌会员

积分
2754
发表于 2024-8-7 19:44:56 | 显示全部楼层 |阅读模式



啥情况啊,有大佬说说吗

[ol]
  • T之家 8 月 7 日消息,消息源 CSO News 于 8 月 5 日报道,微软旗下的 Microsoft Authenticator 身份验证应用存在设计缺陷,会覆盖多重身份验证(MFA)导致其被锁定。
  • IT之家援引消息称,Microsoft Authenticator 存在字段使用问题,用户扫描 QR 二维码添加新账号之后,经常会覆盖此前账号并导致账号被锁定。
  • 通常情况下,用户不太可能联系到 Authenticator 应用,而是会归咎当前使用 Authenticator 认证的页面或者服务上。
  • 这个问题的核心在于,Microsoft Authenticator 会用相同的用户名覆盖账户。
  • 由于用户名普遍使用电子邮件地址,大多数用户的应用程序都使用相同的用户名。Google Authenticator 等其它身份认证应用会添加银行、汽车公司等信息来避免这个问题,而 Microsoft Authenticator 只使用用户名字段。
  • 而且更为糟糕的是,在覆盖账号之后,系统很难确定哪个账户被覆盖,这可能会导致新创建的账户和被覆盖的账户均出现身份验证问题。[/ol]复制代码
  • 回复

    使用道具 举报

    1

    主题

    4353

    回帖

    1万

    积分

    论坛元老

    积分
    10317
    发表于 2024-8-7 19:46:08 | 显示全部楼层
    换了五六个安卓,没什么事,一个帐号
    回复

    使用道具 举报

    99

    主题

    553

    回帖

    2257

    积分

    金牌会员

    积分
    2257
    发表于 2024-8-7 19:48:23 | 显示全部楼层
    微软特色,正常

    回复

    使用道具 举报

    12

    主题

    118

    回帖

    534

    积分

    高级会员

    积分
    534
    发表于 2024-8-7 19:52:23 | 显示全部楼层
    阿三是这样,谷歌一个吊样
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-18 11:19 , Processed in 0.077429 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表