authenticator 中文文档 下载 App

验证器动态码和短信验证码差在哪

两条完全不同的路

短信验证码验证器动态码
生成方式平台发给运营商,经基站送到手机手机本地用密钥直接算出
是否需要网络需要移动网络完全不需要
有效期数分钟,由平台定30 秒,过期重算
被截获的风险SIM 卡劫持、基站窃听、木马读短信只存在本机屏幕上
换手机无影响,重发即可需要迁移或重新绑定
费用可能产生国际短信费零

短信码的三个软肋

  1. SIM 卡劫持:攻击者通过补办 SIM 卡把你的号码接走,短信码随之流入对方手里,这类攻击在涉及资金的账号上屡见不鲜;
  2. 链路明文:短信在运营商链路中传输,理论上可被拦截;
  3. 依赖覆盖:出国漫游、地下室、信号差的地方,码发不下来就彻底卡住。

验证器动态码不经过任何网络和第三方,这三条软肋天然不存在。

短信也有它的位置

短信验证并非一无是处:它不依赖任何应用的存亡,换手机零成本。很多平台把它当作验证器之外的备援方式——验证器不可用时切短信登录。两者并存恰恰是推荐配置:日常用验证器出码,短信留在后面兜底。

一个务实的结论

凡是安全设置里同时提供「短信」和「验证器应用」的平台,优先选验证器,短信作为备援保留;只支持短信的平台,至少确保手机号本身设置了 SIM 卡 PIN 码,防止被趁虚补卡。开启验证器绑定的具体流程见扫码绑定。