Затвори рекламата

Двуфакторното удостоверяване беше въведено от Apple за по-добра защита на нашите устройства и данни. Но има случаи, когато двуфакторното става основно еднофакторно.

Принципът на цялата функция всъщност е изключително прост. Ако се опитате да влезете с вашия акаунт в iCloud на ново непотвърдено устройство, ще бъдете подканени да го потвърдите. Всичко, което трябва да направите, е да използвате едно от вече разрешените устройства като iPhone, iPad или Mac. Патентованата система, която Apple изобрети, работи, с някои изключения.

Понякога се случва вместо диалогов прозорец с шестцифрен ПИН да се наложи да използвате алтернативна опция под формата на SMS. Всичко изглежда наред, стига да имате поне още едно устройство под ръка. Две устройства изпълняват същността на схемата за "двуфакторна" автентификация. Така че използвате нещо, когато влизате, която познавате (парола) с нещо, което притежавате (устройство).

Проблемите започват, когато имате само едно устройство. С други думи, ако притежавате само iPhone, няма да получите двуфакторно удостоверяване освен SMS. Трудно е да получите кода без второ устройство и Apple също така ограничава съвместимостта до iPhone, iPad и iPod touch с iOS 9 и по-нова версия или Mac с OS X El Capitan и по-нова версия. Ако имате само компютър, Chromebook или Android, няма късмет.

Така че на теория защитавате устройството си с двуфакторно удостоверяване, но на практика това е най-малко сигурният вариант. Днес има голям брой услуги или техники, които могат да улавят различни SMS кодове и данни за влизане. Потребителите на Android могат поне да използват приложение, което използва биометрично удостоверяване вместо SMS код. Apple обаче разчита на оторизирани устройства.

icloud-2fa-apple-id-100793012-голям
Двуфакторното удостоверяване за акаунт в Apple се превръща в еднофакторно на някои места

Двуфакторно удостоверяване с еднофакторно удостоверяване

Това, което е още по-лошо от влизането на едно устройство, е управлението на вашия Apple акаунт в мрежата. Веднага щом се опитате да влезете, веднага ще бъдете подканени да въведете код за потвърждение.

Но след това се изпраща до всички доверени устройства. В случая на Safari на Mac кодът за потвърждение също ще се появи на него, което напълно пропуска смисъла и логиката на двуфакторната автентификация. В същото време е достатъчно такова малко нещо като запазената парола за акаунта на Apple в ключодържателя iCloud и можете да загубите всички чувствителни данни за миг.

Така че всеки път, когато някой се опита да влезе в акаунт на Apple през уеб браузър, независимо дали е iPhone, Mac или дори компютър, Apple автоматично изпраща код за потвърждение до всички доверени устройства. В този случай цялата сложна и сигурна двуфакторна автентификация се превръща в много опасна „еднофакторна“.

Източник: Macworld

.