Închide anunțul

Autentificarea cu doi factori a fost introdusă de Apple pentru a ne proteja mai bine dispozitivele și datele. Dar există cazuri când doi factori devin practic un singur factor.

Principiul întregii funcții este de fapt extrem de simplu. Dacă încercați să vă conectați cu contul iCloud pe un dispozitiv nou neverificat, vi se va solicita să îl verificați. Tot ce trebuie să faci este să folosești unul dintre dispozitivele deja autorizate, cum ar fi iPhone, iPad sau Mac. Sistemul proprietar pe care l-a inventat Apple funcționează, cu unele excepții.

Uneori se întâmplă ca în loc de o casetă de dialog cu un PIN de șase cifre, va trebui să utilizați o opțiune alternativă sub forma unui SMS. Totul pare în regulă atâta timp cât ai cel puțin un alt dispozitiv la îndemână. Două dispozitive îndeplinesc esența schemei de autentificare „cu doi factori”. Deci folosiți ceva când vă conectați, pe care îl cunoașteți (parola) cu ceva pe care îl dețineți (dispozitiv).

Problemele încep când ai un singur dispozitiv. Cu alte cuvinte, dacă deții doar un iPhone, nu vei primi autentificare cu doi factori, în afară de SMS. Este greu să obții codul fără un al doilea dispozitiv, iar Apple limitează, de asemenea, compatibilitatea la iPhone-uri, iPad-uri și iPod touch cu iOS 9 și versiuni ulterioare, sau Mac-uri cu OS X El Capitan și versiuni ulterioare. Dacă ai doar un PC, Chromebook sau Android, ghinion.

Deci, teoretic, vă protejați dispozitivul cu autentificare cu doi factori, dar în practică este varianta cea mai puțin sigură. Astăzi există un număr mare de servicii sau tehnici care pot capta diverse coduri SMS și date de conectare. Utilizatorii Android pot folosi cel puțin o aplicație care utilizează autentificare biometrică în loc de un cod SMS. Cu toate acestea, Apple se bazează pe dispozitive autorizate.

icloud-2fa-apple-id-100793012-large
Autentificarea cu doi factori pentru un cont Apple devine un singur factor în unele locuri

Autentificare cu doi factori cu autentificare cu un singur factor

Ceea ce este chiar mai rău decât conectarea pe un singur dispozitiv este gestionarea contului Apple pe web. De îndată ce încercați să vă conectați, vi se va solicita imediat un cod de verificare.

Dar apoi este trimis la toate dispozitivele de încredere. În cazul lui Safari pe Mac, pe acesta va apărea și codul de verificare, care ratează complet punctul și logica autentificării cu doi factori. În același timp, un lucru atât de mic precum parola salvată pentru contul Apple în brelocul iCloud este suficient și puteți pierde toate datele sensibile într-o clipă.

Deci, ori de câte ori cineva încearcă să se conecteze la un cont Apple printr-un browser web, fie că este un iPhone, Mac sau chiar un PC, Apple trimite automat un cod de verificare tuturor dispozitivelor de încredere. În acest caz, întreaga autentificare sofisticată și sigură cu doi factori devine un „un singur factor” foarte periculos.

sursa: Macworld

.