Sule kuulutus

Apple võttis kasutusele kahefaktorilise autentimise, et meie seadmeid ja andmeid paremini kaitsta. Kuid on juhtumeid, kus kahefaktoriline muutub põhimõtteliselt ühefaktoriks.

Kogu funktsiooni põhimõte on tegelikult äärmiselt lihtne. Kui proovite oma iCloudi kontoga sisse logida uues kinnitamata seadmes, palutakse teil see kinnitada. Kõik, mida pead tegema, on kasutada mõnda juba volitatud seadet, nagu iPhone, iPad või Mac. Apple'i leiutatud patenteeritud süsteem töötab, välja arvatud mõned erandid.

Mõnikord juhtub, et kuuekohalise PIN-koodiga dialoogiboksi asemel peate kasutama alternatiivset valikut SMS-i kujul. Kõik näib olevat korras, kui teil on käepärast vähemalt üks teine ​​seade. Kaks seadet täidavad "kahefaktorilise" autentimisskeemi olemuse. Seega kasutate sisselogimisel midagi, mida teate (parool) millegagi, mis teile kuulub (seade).

Probleemid algavad siis, kui teil on ainult üks seade. Teisisõnu, kui teil on ainult iPhone, ei saa te kahefaktorilist autentimist peale SMS-i. Koodi on raske hankida ilma teise seadmeta ning Apple piirab ühilduvust ka iPhone'ide, iPadide ja iPod touchidega iOS 9 ja uuemate versioonidega või Macidega, millel on operatsioonisüsteem OS X El Capitan ja uuem. Kui teil on ainult arvuti, Chromebook või Android, siis on õnne.

Nii et teoreetiliselt kaitsete oma seadet kahefaktorilise autentimisega, kuid praktikas on see kõige vähem turvaline variant. Tänapäeval on olemas suur hulk teenuseid või tehnikaid, millega saab hõivata erinevaid SMS-koode ja sisselogimisandmeid. Androidi kasutajad saavad kasutada vähemalt rakendust, mis kasutab SMS-koodi asemel biomeetrilist autentimist. Apple tugineb siiski volitatud seadmetele.

icloud-2fa-apple-id-100793012-suur
Apple'i konto kahefaktoriline autentimine on mõnes kohas muutumas ühefaktoriliseks

Kahefaktoriline autentimine ühefaktorilise autentimisega

Veelgi hullem kui ühes seadmes sisselogimine on Apple'i konto haldamine veebis. Niipea, kui proovite sisse logida, küsitakse teilt kohe kinnituskoodi.

Kuid seejärel saadetakse see kõigile usaldusväärsetele seadmetele. Maci Safari puhul ilmub sellele ka kinnituskood, mis jätab kahefaktorilise autentimise mõtte ja loogika täiesti mööda. Samas piisab sellisest pisiasjast nagu Apple’i kontole salvestatud parool iCloudi võtmehoidjasse ja kõik tundlikud andmed võid hetkega kaotada.

Nii et kui keegi proovib veebibrauseri kaudu Apple'i kontole sisse logida, olgu selleks iPhone, Mac või isegi arvuti, saadab Apple automaatselt kinnituskoodi kõikidele usaldusväärsetele seadmetele. Sel juhul muutub kogu keerukas ja turvaline kahefaktoriline autentimine väga ohtlikuks "ühefaktoriks".

Allikas: Macworld

.