Zatvori oglas

Apple je uveo dvofaktorsku autentifikaciju kako bi bolje zaštitio naše uređaje i podatke. Ali postoje slučajevi kada dvofaktor postaje u osnovi jednofaktor.

Princip cijele funkcije je zapravo krajnje jednostavan. Ako se pokušate prijaviti sa svojim iCloud računom na novom neprovjerenom uređaju, od vas će biti zatraženo da ga potvrdite. Sve što trebate učiniti je koristiti jedan od već odobrenih uređaja kao što su iPhone, iPad ili Mac. Vlasnički sistem koji je Apple izumio radi, uz neke izuzetke.

Ponekad se desi da umjesto dijaloškog okvira sa šestocifrenim PIN-om, morate koristiti alternativnu opciju u vidu SMS-a. Čini se da je sve u redu sve dok imate barem još jedan uređaj pri ruci. Dva uređaja ispunjavaju suštinu "dvofaktorske" šeme autentifikacije. Dakle, koristite nešto kada se prijavite, koju znate (lozinka) s nečim što posjedujete (uređaj).

Problemi počinju kada imate samo jedan uređaj. Drugim riječima, ako posjedujete samo iPhone, nećete dobiti dvofaktorsku autentifikaciju osim SMS-a. Teško je dobiti kod bez drugog uređaja, a Apple također ograničava kompatibilnost na iPhone, iPad i iPod touch sa iOS 9 i novijim, ili Mac sa OS X El Capitan i novijim. Ako imate samo PC, Chromebook ili Android, nema sreće.

Dakle, u teoriji štitite svoj uređaj dvofaktorskom autentifikacijom, ali u praksi je to najmanje sigurna varijanta. Danas postoji veliki broj usluga ili tehnika koje mogu uhvatiti različite SMS kodove i podatke za prijavu. Korisnici Androida mogu barem koristiti aplikaciju koja koristi biometrijsku autentifikaciju umjesto SMS koda. Međutim, Apple se oslanja na ovlaštene uređaje.

icloud-2fa-apple-id-100793012-large
Dvofaktorska autentifikacija za Apple račun na nekim mjestima postaje jednofaktorna

Dvofaktorska autentikacija sa jednofaktorskom autentifikacijom

Ono što je još gore od prijave na jednom uređaju je upravljanje vašim Apple računom na webu. Čim se pokušate prijaviti, od vas će se odmah tražiti verifikacioni kod.

Ali onda se šalje na sve pouzdane uređaje. U slučaju Safarija na Macu, na njemu će se pojaviti i verifikacioni kod, koji potpuno promašuje smisao i logiku dvofaktorske autentifikacije. Istovremeno, dovoljna je tako mala stvar kao što je sačuvana lozinka za Apple nalog u iCloud privjesku za ključeve, a sve osjetljive podatke možete izgubiti u trenu.

Dakle, svaki put kada se neko pokuša prijaviti na Apple račun putem web pretraživača, bilo da je u pitanju iPhone, Mac ili čak PC, Apple automatski šalje verifikacioni kod svim pouzdanim uređajima. U ovom slučaju, čitava sofisticirana i sigurna dvofaktorska autentifikacija postaje vrlo opasna "jednofaktorna".

Izvor: Macworld

.