如果你在Facebook上使用SMS 2FA,你的电话号码是可搜索的

听着,我们喜欢2FA(双因素身份验证),并希望每个人都能使用它。但是基于短信的2FA不是最好的选择,现在在Facebook上更糟糕,因为一旦启用,人们就会发现你在使用你的电话号码。

在过去,任何人都可以跳到Facebook上,进行电话号码搜索,找出谁是特定的人。如果你在你的Facebook账户上有你的电话号码,那么你就会弹出那个搜索。但早在去年4月,为了保护私人数据的私密性,这一功能就被删除了(尽管显然在Messenger中搜索电话号码仍然有效)。

但现在人们发现,如果你使用手机号码进行基于短信的2FA,Facebook正在用它来帮助人们找到你。虽然电话号码搜索功能仍处于禁用状态,但如果您在某人手机上的联系人中并上传该列表,您将显示为潜在的联系人。恶心。

老实说,那是一派胡言。如果你把你的电话号码提供给Facebook的唯一原因是为了提高你账户的安全性,而它反过来又被用来利用更多的联系信息,那么这就是一个大问题-如果Facebook没有如此他妈的对你的数据遮遮掩掩,这个问题就不会存在。太恶心了。

雪上加霜的是,也没有办法选择退出。你可以通过进入Facebook设置>隐私并将“谁可以使用你提供的电话号码查找你”选项设置为“朋友”来帮助限制它,这是可用的最私密的选项。这充其量只是个创可贴。

否则,你只剩下几个选择:你可以停用你的Facebook账户,这是很多人根本不愿意做的;你可以停止使用2FA,这是我们根本不推荐的;或者你可以使用另一种形式的2FA。如果您不想禁用您的帐户,那么后一种选择是目前为止最好的选择。不过,请记住,损害可能已经造成--您的电话号码已经存储。这可能不会改变任何事情。不过,转移到不涉及您的电话号码的更好的安全方法从来都不是一个坏主意。

市面上有很多验证器应用程序,但我们是Authy的铁杆粉丝。它使用的是您熟悉的基于代码的系统,与您习惯使用的基于SMS的身份验证相同,但您只需启动Authy应用程序并从那里提取代码,而不是收到带有代码的文本消息。如果您是第一次使用Authy,我们有一个很好的指南可以帮助您开始使用它。

相关:如何为双因素身份验证设置身份验证(并在设备之间同步代码)

要使用Authy设置您的Facebook帐户,请进入FB的设置,然后是安全和登录。(在移动设备上,您可以在“设置&隐私”>“设置”下找到。)

从那里向下滚动到“双因素身份验证”部分,然后单击“使用双因素身份验证”部分中的“编辑”按钮。

您可以从那里设置身份验证应用程序(或者更好的做法是使用安全密钥)。

就是这样。你的账户比以前更安全了,Facebook不会用你的电话号码做任何你不想要的事情。

通过TechCrunch

相关文章