Aizvērt sludinājumu

Divu faktoru autentifikāciju ieviesa Apple, lai labāk aizsargātu mūsu ierīces un datus. Bet ir gadījumi, kad divu faktoru pamatā kļūst vienfaktors.

Visas funkcijas princips patiesībā ir ārkārtīgi vienkāršs. Ja mēģināsit pierakstīties ar savu iCloud kontu jaunā neverificētā ierīcē, jums tiks piedāvāts to verificēt. Atliek tikai izmantot kādu no jau autorizētajām ierīcēm, piemēram, iPhone, iPad vai Mac. Apple izgudrotā patentētā sistēma darbojas ar dažiem izņēmumiem.

Dažreiz gadās, ka dialoglodziņa ar sešciparu PIN vietā jums būs jāizmanto alternatīva iespēja SMS veidā. Viss šķiet kārtībā, ja vien jums ir vismaz viena cita ierīce. Divas ierīces atbilst "divu faktoru" autentifikācijas shēmas būtībai. Tātad jūs kaut ko izmantojat, kad piesakāties, kuru zināt (parole) ar kaut ko, kas jums pieder (ierīce).

Problēmas sākas, kad jums ir tikai viena ierīce. Citiem vārdiem sakot, ja jums pieder tikai iPhone, jūs nesaņemsit divu faktoru autentifikāciju, izņemot SMS. Ir grūti iegūt kodu bez otras ierīces, un Apple ierobežo arī saderību ar iPhone, iPad un iPod touch ar operētājsistēmu iOS 9 un jaunākām versijām vai Mac datoriem ar OS X El Capitan un jaunāku versiju. Ja jums ir tikai dators, Chromebook dators vai Android, jums veicas smaga veiksme.

Tātad teorētiski jūs aizsargājat savu ierīci ar divu faktoru autentifikāciju, taču praksē tas ir vismazāk drošākais variants. Mūsdienās ir liels skaits pakalpojumu vai paņēmienu, kas var iegūt dažādus SMS kodus un pieteikšanās datus. Android lietotāji var izmantot vismaz lietotni, kas SMS koda vietā izmanto biometrisko autentifikāciju. Tomēr Apple paļaujas uz autorizētām ierīcēm.

icloud-2fa-apple-id-100793012-large
Divu faktoru autentifikācija Apple kontam dažviet kļūst par vienfaktoru

Divfaktoru autentifikācija ar viena faktora autentifikāciju

Vēl sliktāk par pierakstīšanos vienā ierīcē ir Apple konta pārvaldīšana tīmeklī. Tiklīdz mēģināsit pieteikties, jums nekavējoties tiks lūgts ievadīt verifikācijas kodu.

Bet pēc tam tas tiek nosūtīts uz visām uzticamajām ierīcēm. Safari gadījumā uz Mac tiks parādīts arī verifikācijas kods, kas pilnībā izlaiž divu faktoru autentifikācijas jēgu un loģiku. Tajā pašā laikā pietiek ar tādu sīkumu kā Apple konta saglabātā parole iCloud atslēgu piekariņā, un visus sensitīvos datus var pazaudēt vienā mirklī.

Tāpēc ikreiz, kad kāds mēģina pieteikties Apple kontā, izmantojot tīmekļa pārlūkprogrammu, neatkarīgi no tā, vai tas ir iPhone, Mac vai pat personālais dators, Apple automātiski nosūta verifikācijas kodu visām uzticamajām ierīcēm. Šajā gadījumā visa izsmalcinātā un drošā divu faktoru autentifikācija kļūst par ļoti bīstamu "vienfaktoru".

Avots: Macworld

.