Переваги та недоліки двухфакторной авторизації Apple | Блог Лабораторії Касперського

  1. Переваги та недоліки двухфакторной авторизації Apple Хороша новина для шанувальників Apple - минулого...
  2. Переваги та недоліки двухфакторной авторизації Apple

Переваги та недоліки двухфакторной авторизації Apple

Хороша новина для шанувальників Apple - минулого тижня технологічний гігант з Купертіно суттєво оновив систему безпеки, додавши двухфакторную авторизацію в облікові записи Apple ID . Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній, спізнюється з цим нововведенням на цілих два роки .

Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній,   спізнюється з цим нововведенням на цілих два роки

Нагадаємо, що Apple ID - це основна обліковий запис, за допомогою якої користувачі мають доступ до своїх налаштувань на різних пристроях і в різних сервісах Apple, якими вони користуються.

Новий механізм захисту, який необхідно налаштувати тут , Тому що він не підключається за замовчуванням, зажадає від вас засвідчити особу за допомогою «довіреної пристрої» перш ніж ви зможете вносити зміни в обліковий запис або здійснювати покупки в iTunes або AppStore з нового пристрою. Ви вводите свій Apple ID і пароль у відповідні поля на потрібному вам пристрої або сервісі, потім Apple висилає чотиризначний код авторизації на той пристрій, що ви вказали як «довірена», після чого ви вводите цей код в призначене для цього поле.

«Коли ви налаштовуєте двоступеневу авторизацію, ви реєструєте одне або більше пристроїв в якості довірених. Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію.

Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію

Звичайно, двофакторна авторизація - це непогана функція системи безпеки для будь-якого сервісу (не тільки Apple), проте вона не ідеальна. Будь-яка двухфакторная система, яка спирається на цифрові коди, що надсилаються по SMS, буде працювати тільки в тому випадку, якщо телефон у вас під рукою і при цьому ви перебуваєте в зоні дії мережі. Так що якщо ви втратили свій телефон або намагаєтеся авторизуватися, перебуваючи в зоні з поганим покриттям мережі, ви можете забути про двухфакторной системі, оскільки взагалі не зможете зареєструватися або увійти в свій обліковий запис.

Однак Apple вбудувала досить хорошу страховку в свою двухфакторную систему. Коли ви її налаштовуєте, Apple надсилає вам резервний ключ відновлення. Його потрібно зберігати в безпечному місці Якщо ви втратили телефон або опинилися в зоні без стільникового покриття, замість одноразового 4-значного коду можна використовувати резервний ключ. Правда, він, звичайно, одноразовий, тому варто використовувати його лише в екстремальних ситуаціях.

Як уже згадувалося, у Google і Facebook вже кілька років є системи двухфакторной авторизації, і вони виявилися вкрай ефективні в блокуванні хакерської активності. Але система захисту повинна бути надійна в цілому, і двофакторна авторизація не є панацеєю. Сама Apple стала прикладом того буквально на наступний день після запуску нової системи - був виявлений спосіб незаконного скидання пароля в обхід всіх способів авторизації.

Переваги та недоліки двухфакторной авторизації Apple

Хороша новина для шанувальників Apple - минулого тижня технологічний гігант з Купертіно суттєво оновив систему безпеки, додавши двухфакторную авторизацію в облікові записи Apple ID . Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній, спізнюється з цим нововведенням на цілих два роки .

Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній,   спізнюється з цим нововведенням на цілих два роки

Нагадаємо, що Apple ID - це основна обліковий запис, за допомогою якої користувачі мають доступ до своїх налаштувань на різних пристроях і в різних сервісах Apple, якими вони користуються.

Новий механізм захисту, який необхідно налаштувати тут , Тому що він не підключається за замовчуванням, зажадає від вас засвідчити особу за допомогою «довіреної пристрої» перш ніж ви зможете вносити зміни в обліковий запис або здійснювати покупки в iTunes або AppStore з нового пристрою. Ви вводите свій Apple ID і пароль у відповідні поля на потрібному вам пристрої або сервісі, потім Apple висилає чотиризначний код авторизації на той пристрій, що ви вказали як «довірена», після чого ви вводите цей код в призначене для цього поле.

«Коли ви налаштовуєте двоступеневу авторизацію, ви реєструєте одне або більше пристроїв в якості довірених. Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію.

Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію

Звичайно, двофакторна авторизація - це непогана функція системи безпеки для будь-якого сервісу (не тільки Apple), проте вона не ідеальна. Будь-яка двухфакторная система, яка спирається на цифрові коди, що надсилаються по SMS, буде працювати тільки в тому випадку, якщо телефон у вас під рукою і при цьому ви перебуваєте в зоні дії мережі. Так що якщо ви втратили свій телефон або намагаєтеся авторизуватися, перебуваючи в зоні з поганим покриттям мережі, ви можете забути про двухфакторной системі, оскільки взагалі не зможете зареєструватися або увійти в свій обліковий запис.

Однак Apple вбудувала досить хорошу страховку в свою двухфакторную систему. Коли ви її налаштовуєте, Apple надсилає вам резервний ключ відновлення. Його потрібно зберігати в безпечному місці Якщо ви втратили телефон або опинилися в зоні без стільникового покриття, замість одноразового 4-значного коду можна використовувати резервний ключ. Правда, він, звичайно, одноразовий, тому варто використовувати його лише в екстремальних ситуаціях.

Як уже згадувалося, у Google і Facebook вже кілька років є системи двухфакторной авторизації, і вони виявилися вкрай ефективні в блокуванні хакерської активності. Але система захисту повинна бути надійна в цілому, і двофакторна авторизація не є панацеєю. Сама Apple стала прикладом того буквально на наступний день після запуску нової системи - був виявлений спосіб незаконного скидання пароля в обхід всіх способів авторизації.

Переваги та недоліки двухфакторной авторизації Apple

Хороша новина для шанувальників Apple - минулого тижня технологічний гігант з Купертіно суттєво оновив систему безпеки, додавши двухфакторную авторизацію в облікові записи Apple ID . Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній, спізнюється з цим нововведенням на цілих два роки .

Поганою новиною є те, що Apple, що раніше вважалася піонером серед найбільших технологічних компаній,   спізнюється з цим нововведенням на цілих два роки

Нагадаємо, що Apple ID - це основна обліковий запис, за допомогою якої користувачі мають доступ до своїх налаштувань на різних пристроях і в різних сервісах Apple, якими вони користуються.

Новий механізм захисту, який необхідно налаштувати тут , Тому що він не підключається за замовчуванням, зажадає від вас засвідчити особу за допомогою «довіреної пристрої» перш ніж ви зможете вносити зміни в обліковий запис або здійснювати покупки в iTunes або AppStore з нового пристрою. Ви вводите свій Apple ID і пароль у відповідні поля на потрібному вам пристрої або сервісі, потім Apple висилає чотиризначний код авторизації на той пристрій, що ви вказали як «довірена», після чого ви вводите цей код в призначене для цього поле.

«Коли ви налаштовуєте двоступеневу авторизацію, ви реєструєте одне або більше пристроїв в якості довірених. Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію.

Довірена пристрій - це пристрій, на яке ви можете отримувати 4-значний код авторизації або за допомогою програми Знайти мій iPhone, або за допомогою SMS », йдеться в статті бази знань Apple про нову функцію

Звичайно, двофакторна авторизація - це непогана функція системи безпеки для будь-якого сервісу (не тільки Apple), проте вона не ідеальна. Будь-яка двухфакторная система, яка спирається на цифрові коди, що надсилаються по SMS, буде працювати тільки в тому випадку, якщо телефон у вас під рукою і при цьому ви перебуваєте в зоні дії мережі. Так що якщо ви втратили свій телефон або намагаєтеся авторизуватися, перебуваючи в зоні з поганим покриттям мережі, ви можете забути про двухфакторной системі, оскільки взагалі не зможете зареєструватися або увійти в свій обліковий запис.

Однак Apple вбудувала досить хорошу страховку в свою двухфакторную систему. Коли ви її налаштовуєте, Apple надсилає вам резервний ключ відновлення. Його потрібно зберігати в безпечному місці Якщо ви втратили телефон або опинилися в зоні без стільникового покриття, замість одноразового 4-значного коду можна використовувати резервний ключ. Правда, він, звичайно, одноразовий, тому варто використовувати його лише в екстремальних ситуаціях.

Як уже згадувалося, у Google і Facebook вже кілька років є системи двухфакторной авторизації, і вони виявилися вкрай ефективні в блокуванні хакерської активності. Але система захисту повинна бути надійна в цілому, і двофакторна авторизація не є панацеєю. Сама Apple стала прикладом того буквально на наступний день після запуску нової системи - був виявлений спосіб незаконного скидання пароля в обхід всіх способів авторизації.