Uždaryti skelbimą

„Apple“ įdiegė dviejų veiksnių autentifikavimą, kad geriau apsaugotų savo įrenginius ir duomenis. Tačiau pasitaiko atvejų, kai dviejų veiksnių iš esmės tampa vienfaktoriu.

Visos funkcijos principas iš tikrųjų yra labai paprastas. Jei bandysite prisijungti naudodami „iCloud“ paskyrą naujame nepatvirtintame įrenginyje, būsite paraginti jį patvirtinti. Viskas, ką jums reikia padaryti, tai naudoti vieną iš jau įgaliotų įrenginių, tokių kaip iPhone, iPad ar Mac. „Apple“ sukurta patentuota sistema veikia, išskyrus kai kurias išimtis.

Kartais atsitinka taip, kad vietoj dialogo lango su šešių skaitmenų PIN kodu turėsite naudoti alternatyvią parinktį SMS žinutės forma. Viskas atrodo gerai, jei turite bent vieną kitą įrenginį. Du įrenginiai atitinka „dviejų veiksnių“ autentifikavimo schemos esmę. Taigi prisijungdami naudojate ką nors, kurį žinote (slaptažodis) su tuo, kas jums priklauso (įrenginiu).

Problemos prasideda, kai turite tik vieną įrenginį. Kitaip tariant, jei turite tik „iPhone“, negausite dviejų veiksnių autentifikavimo, išskyrus SMS. Sunku gauti kodą be antrojo įrenginio, o „Apple“ taip pat riboja suderinamumą su „iPhone“, „iPad“ ir „iPod touch“ su „iOS 9“ ir naujesne versija arba „Mac“ kompiuteriais su „OS X El Capitan“ ir naujesne versija. Jei turite tik asmeninį kompiuterį, „Chromebook“ arba „Android“, jums pasisekė.

Taigi teoriškai jūs apsaugote savo įrenginį naudodami dviejų veiksnių autentifikavimą, tačiau praktiškai tai yra mažiausiai saugus variantas. Šiandien yra daugybė paslaugų ar metodų, kurie gali užfiksuoti įvairius SMS kodus ir prisijungimo duomenis. „Android“ vartotojai gali naudoti bent jau programą, kuri naudoja biometrinį autentifikavimą, o ne SMS kodą. Tačiau „Apple“ remiasi įgaliotais įrenginiais.

icloud-2fa-apple-id-100793012-large
Dviejų veiksnių „Apple“ paskyros autentifikavimas kai kuriose vietose tampa vieno veiksnio

Dviejų veiksnių autentifikavimas su vieno faktoriaus autentifikavimu

Dar blogiau nei prisijungti viename įrenginyje yra „Apple“ paskyros tvarkymas žiniatinklyje. Kai tik bandysite prisijungti, iš karto būsite paraginti įvesti patvirtinimo kodą.

Bet tada jis siunčiamas į visus patikimus įrenginius. „Mac“ „Safari“ atveju jame taip pat pasirodys patvirtinimo kodas, kuris visiškai praleidžia dviejų veiksnių autentifikavimo esmę ir logiką. Tuo pačiu užtenka tokio smulkmenos, kaip „iCloud“ raktų pakabutyje išsaugotas „Apple“ paskyros slaptažodis, ir visus jautrius duomenis galite prarasti akimirksniu.

Taigi, kai kas nors bando prisijungti prie „Apple“ paskyros per žiniatinklio naršyklę, nesvarbu, ar tai „iPhone“, „Mac“ ar net kompiuteris, „Apple“ automatiškai siunčia patvirtinimo kodą į visus patikimus įrenginius. Tokiu atveju visas sudėtingas ir saugus dviejų veiksnių autentifikavimas tampa labai pavojingu „vieno veiksnio“.

Šaltinis: "Macworld"

.