Coinbase修复用户界面错误,提升账户安全体验
据报道,加密货币交易所Coinbase已修复了一个用户界面错误,该错误在账户活动日志中将失败的密码登录尝试错误地标记为"两步验证失败"。网络安全出版物BleepingComputer创始人Lawrence Abrams在本月初发现了这一问题,他表示,这种错误标记导致用户误以为攻击者已成功使用其密码,只是在两步验证(2FA)步骤被阻止。
据悉,Coinbase已通过更新系统修复了该错误,在需要时显示"密码尝试失败"。根据BleepingComputer的报道,由于用户将通知理解为账户已被入侵,他们花费数小时检查设备是否存在恶意软件并更改密码。
用户界面设计对安全决策的影响
双重身份验证(2FA)是一种安全流程,通过在登录前要求至少两种不同的身份验证方式来提高在线账户的安全性。这是保护在线隐私的众多方法之一。然而,当用户遇到令人困惑的界面元素时,他们可能会做出错误的应对决策。
1993年,Nielsen Norman Group(NN/g)创始人Don Norman在苹果公司工作时创造了"用户体验"一词,用来描述用户如何"轻松无碍"地使用应用程序。根据NN/g发布的指南,错误信息应使用简单易懂的语言。
加密货币应用的用户体验挑战
Collabera高级产品经理Alona Dobshynska在一项关于如何改善加密货币应用用户体验的研究中写道,使用加密货币应用的"认知复杂性"是加密货币采用的一个"重大障碍"。Dobshynska引用的一项2021年研究显示,约34.7%的加密货币用户将自己归类为"新手",在管理数字资产方面表现出较低的自信心,这解释了为什么用户会以不同方式保护其私钥。
研究指出:"加密资产用户在安全性和风险认知方面存在差异。"研究人员建议,由于用户对加密货币的熟悉程度不同,他们的决策和行为会影响其安全实践方式。
Coinbase的用户界面事件就是一个典型案例,它说明了一个小小的标签错误如何在用户中引发安全警报——即使实际上并不存在真正的威胁。