iPhone Touch ID 算作 2FA 吗?

iPhone Touch ID 算作 2FA 吗?

是的,它确实因为

  1. 客户有实体 iPhone
  2. 顾客是指纹的主人

但事实并非如此因为

1=>2:如果你偷了客户的 iPhone,那么你就可以获取指纹。

例如,英国金融行为监管局已批准 Starling Bank广告正是这种机制。我敢肯定他们不是唯一一家银行。但要想获得银行账户,就必须付出伪造指纹的成本。

答案1

多因素身份验证的语言实际上并不是为您拥有物理保管权并直接登录的对象而设计的。 MFA 的安全计算通常假设一个任何人都可以随时尝试登录的系统(并且该系统同时为许多用户提供身份验证请求服务)。您不妨说我的笔记本电脑使用多因素身份验证,因为登录它需要笔记本电脑本身和密码知识。

如果你的手机也有密码,那就更好了。在这种情况下,指纹代表着你,而密码是你知道的。有人可以从你的手机上取下指纹这一事实并没有改变这一理论,它只是证明了令牌管理的重要性。

相关内容