بستن آگهی

احراز هویت دو مرحله ای توسط اپل برای محافظت بهتر از دستگاه ها و داده های ما معرفی شده است. اما مواردی وجود دارد که دو عاملی اساساً یک عاملی می شود.

اصل کل تابع در واقع بسیار ساده است. اگر سعی کنید با حساب iCloud خود در یک دستگاه تأیید نشده جدید وارد شوید، از شما خواسته می شود آن را تأیید کنید. تنها کاری که باید انجام دهید این است که از یکی از دستگاه های دارای مجوز قبلی مانند iPhone، iPad یا Mac استفاده کنید. سیستم انحصاری که اپل اختراع کرد، با برخی استثناها کار می کند.

گاهی اوقات اتفاق می افتد که به جای یک کادر محاوره ای با یک پین شش رقمی، باید از یک گزینه جایگزین در قالب پیامک استفاده کنید. همه چیز خوب به نظر می رسد تا زمانی که حداقل یک دستگاه دیگر در دسترس داشته باشید. دو دستگاه جوهر طرح احراز هویت "دو عاملی" را برآورده می کنند. بنابراین هنگام ورود به سیستم از چیزی استفاده می کنید، که شما (رمز عبور) را با چیزی که دارید (دستگاه) می شناسید.

مشکلات زمانی شروع می شوند که شما فقط یک دستگاه دارید. به عبارت دیگر، اگر فقط یک آیفون دارید، به غیر از پیامک، احراز هویت دو مرحله ای دریافت نخواهید کرد. دریافت کد بدون دستگاه دوم سخت است، و اپل همچنین سازگاری را به iPhone، iPad، و iPod touch با iOS 9 و جدیدتر، یا Mac با OS X El Capitan و جدیدتر محدود می کند. اگر فقط رایانه شخصی، Chromebook یا Android دارید، شانس سختی دارید.

بنابراین در تئوری، شما از دستگاه خود با احراز هویت دو مرحله ای محافظت می کنید، اما در عمل این نوع کمترین امنیت است. امروزه تعداد زیادی سرویس یا تکنیک وجود دارد که می تواند کدهای پیامکی مختلف و داده های ورود را ضبط کند. کاربران اندروید حداقل می توانند از اپلیکیشنی استفاده کنند که به جای کد پیامکی از احراز هویت بیومتریک استفاده می کند. با این حال، اپل به دستگاه های مجاز متکی است.

icloud-2fa-apple-id-100793012-large
احراز هویت دو مرحله‌ای برای حساب اپل در برخی مکان‌ها به یک مرحله تبدیل می‌شود

احراز هویت دو مرحله ای با احراز هویت یک عاملی

چیزی که حتی بدتر از ورود به سیستم در یک دستگاه واحد است، مدیریت حساب اپل خود در وب است. به محض اینکه بخواهید وارد سیستم شوید، بلافاصله یک کد تأیید از شما خواسته می شود.

اما سپس به تمام دستگاه های مورد اعتماد ارسال می شود. در مورد سافاری در مک، کد تایید نیز بر روی آن ظاهر می شود که به طور کامل از نکته و منطق احراز هویت دو مرحله ای غافل می شود. در عین حال، چیز کوچکی مانند رمز عبور ذخیره شده در حساب اپل در دسته کلید iCloud کافی است و می توانید در یک لحظه تمام داده های حساس را از دست بدهید.

بنابراین هر زمان که شخصی سعی می کند از طریق یک مرورگر وب وارد حساب کاربری اپل شود، خواه آیفون، مک یا حتی رایانه شخصی باشد، اپل به طور خودکار یک کد تأیید را برای همه دستگاه های مورد اعتماد ارسال می کند. در این حالت، کل احراز هویت دو مرحله ای پیچیده و ایمن تبدیل به یک "یک عامل" بسیار خطرناک می شود.

منبع: Macworld

.