Google 的两步验证是否使用特定于应用程序的密码不太安全?

iha*_*ter 6 security gmail passwords

当将 Google 的两步验证与无法使用它的服务(例如智能手机和台式机上的邮件客户端)一起使用时,解决方案是为这些服务创建特定于应用程序的密码。与仅使用一个密码相比,这是否会使事情变得不那么安全,因为这会为帐户打开多个密码?

Ora*_*Box 4

这个想法是为您需要的每次登录使用多个应用程序特定的密码。这样,如果您的笔记本电脑受到威胁(例如),那么您只需撤销在笔记本电脑上使用的应用程序专用密码即可。这也意味着没有人可以使用应用程序专用密码来锁定您自己的帐户(因为您无法使用应用程序专用密码登录 Web UI)。

看看我在这里的回答以获得更好的解释。

只是为了澄清:无法使用应用程序专用密码作为密码登录任何 Google 服务,但如果您单击 Google Notifier 或 Google Talk 中的“查看收件箱”(我不知道还有其他什么),则可以访问 Web UI具有此功能的程序)。

例如。访问 mail.google.com 并使用用户名:john.doe@gmail.com密码:ztff jskp qdzm ofzw不起作用。

谷歌拒绝将应用程序专用密码作为登录密码