几个月前Facebook承认其2FA系统中的一个漏洞,导致与安全无关的短信通知发送到用户的手机上。Facebook使用号码362-65作为其双因素认证号码,并且相同的号码在未经他们同意的情况下通过短信向人们发送Facebook通知。回复这些短信最终被发布到用户的Facebook个人资料。
无论如何,Facebook认为使用身份验证器应用程序与手机号码相比实际上是一个更安全的选项。短信一直是许多双因素入侵事件的中心。要在Facebook个人资料上设置双因素身份验证,用户首先需要访问设置,然后单击“安全和登录”。从那里找到“使用双因素身份验证”部分并选择是否要使用手机号码或身份验证应用程序。
