Tutup iklan

Pengesahan dua faktor telah diperkenalkan oleh Apple untuk melindungi peranti dan data kami dengan lebih baik. Tetapi ada kes apabila dua faktor menjadi pada asasnya satu faktor.

Prinsip keseluruhan fungsi sebenarnya sangat mudah. Jika anda cuba log masuk dengan akaun iCloud anda pada peranti baharu yang belum disahkan, anda akan digesa untuk mengesahkannya. Apa yang anda perlu lakukan ialah menggunakan salah satu peranti yang telah dibenarkan seperti iPhone, iPad atau Mac. Sistem proprietari yang dicipta oleh Apple berfungsi, dengan beberapa pengecualian.

Kadang-kadang ia berlaku bahawa bukannya kotak dialog dengan PIN enam digit, anda perlu menggunakan pilihan alternatif dalam bentuk SMS. Semuanya kelihatan baik selagi anda mempunyai sekurang-kurangnya satu peranti lain yang berguna. Dua peranti memenuhi intipati skim pengesahan "dua faktor". Jadi anda menggunakan sesuatu apabila anda log masuk, yang anda ketahui (kata laluan) dengan sesuatu yang anda miliki (peranti).

Masalah bermula apabila anda hanya mempunyai satu peranti. Dalam erti kata lain, jika anda hanya memiliki iPhone, anda tidak akan mendapat pengesahan dua faktor selain SMS. Sukar untuk mendapatkan kod tanpa peranti kedua, dan Apple juga mengehadkan keserasian kepada iPhone, iPad dan sentuhan iPod dengan iOS 9 dan lebih baharu, atau Mac dengan OS X El Capitan dan lebih baharu. Jika anda hanya mempunyai PC, Chromebook atau Android, nasib baik.

Jadi secara teori anda melindungi peranti anda dengan pengesahan dua faktor, tetapi dalam praktiknya ia adalah varian yang paling tidak selamat. Hari ini terdapat sejumlah besar perkhidmatan atau teknik yang boleh menangkap pelbagai kod SMS dan data log masuk. Pengguna Android sekurang-kurangnya boleh menggunakan apl yang menggunakan pengesahan biometrik dan bukannya kod SMS. Walau bagaimanapun, Apple bergantung pada peranti yang dibenarkan.

icloud-2fa-apple-id-100793012-besar
Pengesahan dua faktor untuk akaun Apple menjadi satu faktor di beberapa tempat

Pengesahan dua faktor dengan pengesahan satu faktor

Perkara yang lebih teruk daripada melog masuk pada satu peranti ialah mengurus akaun Apple anda di web. Sebaik sahaja anda cuba log masuk, anda akan segera digesa untuk mendapatkan kod pengesahan.

Tetapi ia kemudiannya dihantar ke semua peranti yang dipercayai. Dalam kes Safari pada Mac, kod pengesahan juga akan muncul di atasnya, yang benar-benar terlepas titik dan logik pengesahan dua faktor. Pada masa yang sama, perkara kecil seperti kata laluan yang disimpan ke akaun Apple dalam rantai kunci iCloud sudah mencukupi, dan anda boleh kehilangan semua data sensitif dalam sekelip mata.

Oleh itu, apabila seseorang cuba melog masuk ke akaun Apple melalui penyemak imbas web, sama ada iPhone, Mac atau PC, Apple secara automatik menghantar kod pengesahan kepada semua peranti yang dipercayai. Dalam kes ini, keseluruhan pengesahan dua faktor yang canggih dan selamat menjadi "satu faktor" yang sangat berbahaya.

Sumber: Macworld

.