Zatvori oglas

Apple je uveo dvostruku autentifikaciju kako bi bolje zaštitio naše uređaje i podatke. Ali postoje slučajevi kada dvofaktor postaje u osnovi jednofaktor.

Princip cijele funkcije zapravo je krajnje jednostavan. Ako se pokušate prijaviti svojim iCloud računom na novom neprovjerenom uređaju, od vas će se tražiti da ga potvrdite. Sve što trebate učiniti je koristiti jedan od već autoriziranih uređaja kao što su iPhone, iPad ili Mac. Vlasnički sustav koji je izmislio Apple radi, uz neke iznimke.

Ponekad se dogodi da ćete umjesto dijaloškog okvira sa šesteroznamenkastim PIN-om morati koristiti alternativnu opciju u obliku SMS-a. Čini se da je sve u redu dok god imate barem još jedan uređaj pri ruci. Dva uređaja ispunjavaju bit "dvofaktorske" sheme autentifikacije. Dakle, koristite nešto kada se prijavite, koju poznajete (lozinka) s nečim što posjedujete (uređaj).

Problemi počinju kada imate samo jedan uređaj. Drugim riječima, ako posjedujete samo iPhone, nećete dobiti dvofaktornu autentifikaciju osim SMS-a. Teško je dobiti kod bez drugog uređaja, a Apple također ograničava kompatibilnost na iPhone, iPad i iPod touch s iOS 9 i novijim, ili Macove s OS X El Capitan i novijim. Ako imate samo PC, Chromebook ili Android, nema sreće.

Dakle, u teoriji svoj uređaj štitite dvofaktorskom autentifikacijom, ali u praksi je to najmanje sigurna varijanta. Danas postoji velik broj servisa ili tehnika koje mogu uhvatiti razne SMS kodove i podatke za prijavu. Korisnici Androida mogu barem koristiti aplikaciju koja koristi biometrijsku autentifikaciju umjesto SMS koda. Međutim, Apple se oslanja na ovlaštene uređaje.

icloud-2fa-apple-id-100793012-veliki
Dvofaktorska autentifikacija za Apple račun na nekim mjestima postaje jednofaktorska

Dvofaktorska autentifikacija s jednofaktorskom autentifikacijom

Ono što je još gore od prijave na jednom uređaju je upravljanje vašim Apple računom na webu. Čim se pokušate prijaviti, odmah ćete dobiti upit za kontrolni kod.

Ali tada se šalje svim pouzdanim uređajima. U slučaju Safarija na Macu, kontrolni kod će se pojaviti i na njemu, što potpuno promašuje smisao i logiku dvofaktorske autentifikacije. U isto vrijeme, dovoljna je takva sitnica kao što je spremljena lozinka za Apple račun u iCloud privjesku za ključeve i možete izgubiti sve osjetljive podatke u trenu.

Dakle, kad god se netko pokuša prijaviti na Apple račun putem web preglednika, bilo da se radi o iPhoneu, Macu ili čak osobnom računalu, Apple automatski šalje kontrolni kod svim pouzdanim uređajima. U ovom slučaju, cijela sofisticirana i sigurna autentifikacija u dva faktora postaje vrlo opasna "jednofaktorska".

Izvor: Macworld

.