Sulje mainos

Apple otti käyttöön kaksivaiheisen todennuksen suojatakseen paremmin laitteitamme ja tietojamme. Mutta on tapauksia, joissa kaksitekijästä tulee pohjimmiltaan yksitekijä.

Koko toiminnon periaate on itse asiassa erittäin yksinkertainen. Jos yrität kirjautua sisään iCloud-tililläsi uudella vahvistamattomalla laitteella, sinua pyydetään vahvistamaan se. Sinun tarvitsee vain käyttää jotakin jo valtuutetuista laitteista, kuten iPhone, iPad tai Mac. Applen kehittämä oma järjestelmä toimii joitain poikkeuksia lukuun ottamatta.

Joskus käy niin, että kuusinumeroisella PIN-koodilla varustetun valintaikkunan sijaan joudut käyttämään vaihtoehtoista vaihtoehtoa tekstiviestin muodossa. Kaikki näyttää hyvältä, kunhan sinulla on ainakin yksi muu laite käden ulottuvilla. Kaksi laitetta täyttävät "kaksitekijäisen" todennusjärjestelmän olemuksen. Joten käytät jotain kirjautuessasi sisään, jonka tiedät (salasana) jollakin omistamallasi (laitteella).

Ongelmat alkavat, kun sinulla on vain yksi laite. Toisin sanoen, jos omistat vain iPhonen, et saa muuta kaksivaiheista todennusta kuin tekstiviestiä. Koodia on vaikea saada ilman toista laitetta, ja Apple rajoittaa yhteensopivuuden myös iPhone-, iPad- ja iPod toucheihin, joissa on iOS 9 tai uudempi, tai Mac-tietokoneisiin, joissa on OS X El Capitan tai uudempi. Jos sinulla on vain PC, Chromebook tai Android, kovaa onnea.

Joten teoriassa suojaat laitteesi kaksivaiheisella todennuksella, mutta käytännössä se on vähiten turvallinen vaihtoehto. Nykyään on olemassa suuri määrä palveluita tai tekniikoita, jotka voivat kaapata erilaisia ​​tekstiviestikoodeja ja kirjautumistietoja. Android-käyttäjät voivat käyttää ainakin sovellusta, joka käyttää biometristä todennusta tekstiviestikoodin sijaan. Apple kuitenkin luottaa valtuutettuihin laitteisiin.

icloud-2fa-apple-id-100793012-suuri
Apple-tilin kaksivaiheinen todennus on tulossa yksifaktoriseksi paikoin

Kaksivaiheinen todennus ja yksivaiheinen todennus

Vielä pahempaa kuin yhdellä laitteella kirjautuminen on Apple-tilin hallinta verkossa. Heti kun yrität kirjautua sisään, sinua pyydetään välittömästi antamaan vahvistuskoodi.

Mutta se lähetetään sitten kaikkiin luotettuihin laitteisiin. Macin Safarin tapauksessa myös vahvistuskoodi näkyy siinä, mikä jättää täysin huomiotta kaksivaiheisen todennuksen pointin ja logiikan. Samalla riittää niin pieni asia kuin Apple-tilin tallennettu salasana iCloud-avainnippuun, ja voit menettää kaikki arkaluontoiset tiedot hetkessä.

Joten aina kun joku yrittää kirjautua Apple-tilille verkkoselaimen kautta, olipa kyseessä iPhone, Mac tai jopa PC, Apple lähettää automaattisesti vahvistuskoodin kaikille luotettaville laitteille. Tässä tapauksessa koko hienostunut ja turvallinen kaksivaiheinen todennus muuttuu erittäin vaaralliseksi "yksitekijäksi".

Lähde: Macworld

.