Закрыть объявление

Двухфакторная аутентификация была введена Apple для лучшей защиты наших устройств и данных. Но бывают случаи, когда двухфакторное становится по сути однофакторным.

Принцип всей функции на самом деле чрезвычайно прост. Если вы попытаетесь войти в свою учетную запись iCloud на новом непроверенном устройстве, вам будет предложено подтвердить его. Все, что вам нужно сделать, это использовать одно из уже авторизованных устройств, например iPhone, iPad или Mac. Запатентованная система, изобретенная Apple, работает, за некоторыми исключениями.

Иногда случается, что вместо диалогового окна с шестизначным ПИН-кодом придется использовать альтернативный вариант в виде СМС. Кажется, все в порядке, если у вас под рукой есть хотя бы еще одно устройство. Два устройства реализуют суть схемы «двухфакторной» аутентификации. Итак, вы что-то используете, когда входите в систему, который вы знаете (пароль) с вашим собственным устройством (устройством).

Проблемы начинаются, когда у вас есть только одно устройство. Другими словами, если у вас есть только iPhone, вы не получите двухфакторную аутентификацию, кроме SMS. Получить код без второго устройства сложно, и Apple также ограничивает совместимость с iPhone, iPad и iPod touch с iOS 9 и более поздних версий или компьютерами Mac с OS X El Capitan и более поздними версиями. Если у вас есть только ПК, Chromebook или Android, не повезло.

Таким образом, теоретически вы защищаете свое устройство с помощью двухфакторной аутентификации, но на практике это наименее безопасный вариант. Сегодня существует большое количество сервисов и технологий, позволяющих перехватывать различные СМС-коды и данные для входа. Пользователи Android могут, по крайней мере, использовать приложение, которое использует биометрическую аутентификацию вместо кода SMS. Однако Apple полагается на авторизованные устройства.

icloud-2fa-apple-id-100793012-большой
Двухфакторная аутентификация для учетной записи Apple в некоторых местах становится однофакторной

Двухфакторная аутентификация с однофакторной аутентификацией

Что еще хуже, чем вход в систему на одном устройстве, так это управление вашей учетной записью Apple в Интернете. Как только вы попытаетесь войти в систему, вам сразу же будет предложено ввести код подтверждения.

Но затем он отправляется на все доверенные устройства. В случае с Safari на Mac, на нем также появится код подтверждения, что полностью упускает суть и логику двухфакторной аутентификации. При этом достаточно такой мелочи, как сохраненный пароль к учетной записи Apple в связке ключей iCloud, и вы можете в один миг потерять все конфиденциальные данные.

Поэтому всякий раз, когда кто-то пытается войти в учетную запись Apple через веб-браузер, будь то iPhone, Mac или даже ПК, Apple автоматически отправляет код подтверждения на все доверенные устройства. В этом случае вся сложная и безопасная двухфакторная аутентификация превращается в очень опасную «однофакторную».

Источник: Macworld

.