Luk annoncen

To-faktor-godkendelse blev introduceret af Apple for bedre at beskytte vores enheder og data. Men der er tilfælde, hvor to-faktor grundlæggende bliver en-faktor.

Princippet for hele funktionen er faktisk ekstremt simpelt. Hvis du prøver at logge ind med din iCloud-konto på en ny ubekræftet enhed, bliver du bedt om at bekræfte den. Alt du skal gøre er at bruge en af ​​de allerede autoriserede enheder såsom iPhone, iPad eller Mac. Det proprietære system, som Apple opfandt, virker med nogle undtagelser.

Nogle gange sker det, at du i stedet for en dialogboks med en sekscifret PIN-kode skal bruge en alternativ mulighed i form af en SMS. Alt virker fint, så længe du har mindst én anden enhed ved hånden. To enheder opfylder essensen af ​​"to-faktor" autentificeringsskemaet. Så du bruger noget, når du logger ind, som du kender (adgangskode) med noget du ejer (enhed).

Problemerne starter, når du kun har én enhed. Med andre ord, hvis du kun ejer en iPhone, får du ikke to-faktor-godkendelse udover SMS. Det er svært at få koden uden en anden enhed, og Apple begrænser også kompatibiliteten til iPhones, iPads og iPod touchs med iOS 9 og nyere, eller Macs med OS X El Capitan og nyere. Hvis du kun har en pc, Chromebook eller Android, held og lykke.

Så i teorien beskytter du din enhed med to-faktor autentificering, men i praksis er det den mindst sikre variant. I dag findes der en lang række tjenester eller teknikker, der kan fange forskellige SMS-koder og login-data. Android-brugere kan i det mindste bruge en app, der bruger biometrisk godkendelse i stedet for en SMS-kode. Apple er dog afhængig af autoriserede enheder.

icloud-2fa-apple-id-100793012-large
To-faktor-godkendelse for en Apple-konto bliver nogle steder en faktor

To-faktor-godkendelse med én-faktor-godkendelse

Hvad der er endnu værre end at logge ind på en enkelt enhed, er at administrere din Apple-konto på nettet. Så snart du prøver at logge ind, bliver du straks bedt om en bekræftelseskode.

Men det sendes så til alle betroede enheder. I tilfælde af Safari på Mac, vil bekræftelseskoden også vises på den, hvilket fuldstændig savner pointen og logikken i to-faktor-godkendelse. Samtidig er sådan en lille ting som den gemte adgangskode til Apple-kontoen i iCloud-nøgleringen nok, og du kan miste alle følsomme data på et øjeblik.

Så hver gang nogen forsøger at logge ind på en Apple-konto via en webbrowser, uanset om det er en iPhone, Mac eller endda en pc, sender Apple automatisk en bekræftelseskode til alle betroede enheder. I dette tilfælde bliver hele den sofistikerede og sikre to-faktor-autentificering en meget farlig "one-factor".

kilde: Macworld

.