问:最近Whatsapp推出了二步认证功能,其实Whatsapp是与手机号码连在一起,不用输入任何密码,为何Whatsapp要推出二步认证?二步认证是为了什么?
李建军:相信不少人都有遗失手机的经验,有时候,手机本身并不值钱,但手机内的Whatsapp通讯纪录,很可能才是匪徒的目标。而Whatsapp推出二步认证的目标,与LINE、Telegram等推出二步认证的目标有些不同,Whatsapp二步认证的目标,主要防止不法之徒,透过偷SIM卡,或复制SIM卡,甚至改动你的电话的SIM卡安排,然后藉在另一部手机启动目标的Whatsapp户口,而偷取备份的对话纪录。
问:那Whatsapp二步认证功能,是怎样做?
李建军:由于Whatsapp二步认证目标,主要是防止你的通话纪录被非法复制,因此,在平日使用Whatsapp时,你不会察觉二步认证的存在,只有你在更换手机的时候,才会询问六位数字的二步认证密码。而Whatsapp的二步认证功能,由于并不常用,所以不会像Gmail或Skype等的二步认证程序这么多花样和复杂。这次翻墙问答,我准备了视频,示范如何在Whatsapp上设定二步认证,欢迎听众浏览本站网站收看。
亦由于Whatsapp二步认证并非常用功能,忘记六位数字的二步认证密码是殊不为奇的事,因此,Whatsapp建议你提供一个电邮地址。而我们亦建议你提供这个电邮地址,但避免使用中国的电邮服务供应商,以免当局利用相关电邮突破二步认证的保护。使用Gmail或GMX,是比较安全的做法。
问:如果我无法记起二步认证码,是否代表用不了Whatsapp?
李建军: 你就算忘了二步认证码,也不代表你用不了Whatsapp,但由于二步认证码主要目的,是防止用户的个人私隐被盗窃,因此如果你忘了二步认证码,又无法提供电邮收密码的话,你会无法再确认Whatsapp户口七天,在七天后,你可以跳过二步认证码来再确认户口,但七天期间未看的信息会全数删除。如果三十天内仍然未确认成功,Whatsapp会整个户口删除,不会保留任何对话纪录。
问:那Whatsapp的二步认证,是否不支援苹果或部分Android手机的指纹认证功能?
李建军:由于Whatsapp二步认证的设计,并非为了防止其他使用者非法使用你的Whatsapp户口,而是防止不法之徒复制你的通话纪录,因此,你无法要求启动Whatsapp时输入密码或进行指纹认证,如果你需要用指纹认证去保护你Whatsapp上的资料,你应该善用手机的锁机功能。在手机自行关闭荧幕后,用家必须输入密码或以指纹认证方式启动手机,Whatsapp上并无任何额外保安功能去防止其他用家非法接触户口。
问:以往Mac机都被指缺乏指纹认证功能,而受不少用户埋怨,甚至有人因此仍要用Windows的笔记簿电脑,但新款MacBook部分机型,会提供类似iPhone的指纹认证功能,又如何?
李建军:以往Mac并不支援指纹认证,但新款有Touch Bar功能的Macbook Pro,将会内置与iPhone一样的指纹认证功能,将指纹放在Touch Bar上,才能够登入自己的Mac机,以及相关的户口。对于关注自己笔记簿电脑保安的人,除了使用有指纹认证支援的Windows笔记簿电脑,亦可以考虑使用有Touch Bar的Macbook Pro。
虽然现时有人成功将iPad与Mac电脑连接,达致与Touch Bar一样的效果,但由于有关功能涉及苹果的开发者户口功能,因此,在现阶段,这功能并不适合一般用户使用,只适合少部分具程式开发能力的资深用户作测试之用。但不排除,日后可以透过iPhone或iPad,而为Macbook或其他Mac电脑添加指纹认证功能。
来自http://www.rfa.org/cantonese/firewall_features/whatsapp2step-11182016083728.html?encoding=simplified