淘新聞

Airbnb 更新帳戶安全措施:共用的是房屋,不是個人資訊

做一個共用房屋的屋主,其實還挺操心的。不僅要提防現實中可能出現的“無理”房客,比如之前那個差點毀掉 Airbnb 屋主房子的上戲學生;還要隨時留意自己的帳戶安全,防止被網路駭客攻擊,造成不必要的經濟損失。

不過除了要屋主自己加強防範之外,共用經濟平臺也應該承擔起提供安全防護的責任。最近,共用房屋平臺 Airbnb(愛彼迎) 剛剛更新了自己的安全防護措施,通過為帳戶增加多重驗證、帳戶安全提示等功能,來保障用戶的帳戶安全。

(圖片來自:Fox News)

Airbnb 聯合創始人兼首席架構師 Nate Blecharczyk 在官方博客中表示:

信任感是共用經濟界的‘流通貨幣’,也是 Airbnb 社區的核心價值。隨著我們的社區在全球範圍內的不斷拓展,我們一直對那些要利用人與人之間的信任來做壞事的行為保持警惕。

他提到,網路上的一些不法分子會通過帳號密碼洩密、釣魚網站、惡意軟體等手段來竊取使用者的帳號。這對於社區的核心價值來說是一種巨大的威脅。

(圖片來自:Deluxe)

過去,Airbnb 往往採用一種機器學習的模型來對使用者的帳戶登錄行為進行識別和記錄,以便監測帳號是否被盜用。在這種模式下,系統會通過對成千上萬的登錄歷史記錄進行“學習”,標注出“正常”和“異常”的狀態。

比如說,當帳戶從不同的國家、設備或者 IP 位址進行“異常”登錄時,系統會給使用者發送通知,要求提供額外的確認。

儘管這種舉措已經能夠防範大部分的盜號行為了,但仍時有屋主和房客為盜號行為所困擾。Blecharczyk 稱,“這對我們來說是不能接受的,我們要盡一切的努力去監測和阻止這種行為發生。”

於是,就有了這一次的安全防護措施更新。據 Airbnb 介紹,這次的新安全措施主要包含兩方面:帳號登錄多重驗證和短信安全提示。

(圖片來自:City Relay)

具體操作是,每當使用者從新設備進行登錄時,系統會給使用者的註冊手機或者郵箱發送一個一次性的驗證碼,只有完成驗證才能從新設備進行登錄。對於使用註冊帳號時的設備進行登錄的使用者來說,則可以免去這一步驟,系統會自動進行識別。

而除了以往的郵件安全提示通知之外,以後 Airbnb 還會增加手機短信作為安全提示的新途徑。一旦帳戶出現異常狀況,系統會立刻通知使用者進行處理。

其實不只 Airbnb,對於使用者資料就是生命的各大互聯網科技公司來說,對用戶的帳戶進行保護都是非常必要的。

(圖片來自:The Daily Dot)

近幾年,雅虎曾經發生過兩起非常嚴重的使用者資料洩露事件,共造成了至少 15 億使用者的資料被盜。儘管公司聲稱這是“有組織的駭客攻擊行為”,但也可以反映出,手握眾多使用者資料的公司在面對有預謀的網路攻擊時,也是如此的不堪一擊。

這就給廣大用戶提了個醒。在互聯網資訊時代,要想真正保護資訊安全,還是得先自己多留神。除了不要隨意點擊陌生網址、不要隨意連接公共 Wi-Fi 等已經快說爛了的基本防範措施之外,很多公司提供的進階版防護手段,比如說 Google 和蘋果的雙重驗證等,能用都儘早用上吧。

要是等到自己的個人隱私資訊滿天飛、經濟遭受損失時再來後悔,那可就晚了。

題圖來自:The Verge