關閉廣告

Apple 引入了雙重認證,以更好地保護我們的裝置和資料。但在某些情況下,雙因素基本上變成了單因素。

整個功能的原理其實非常簡單。如果您嘗試在未經驗證的新裝置上使用 iCloud 帳戶登錄,系統會提示您進行驗證。您所要做的就是使用已授權的裝置之一,例如 iPhone、iPad 或 Mac。蘋果發明的專有系統可以運作,但也有一些例外。

有時,您必須使用 SMS 形式的替代選項,而不是使用六位數 PIN 碼的對話方塊。只要您手邊至少有一台其他設備,一切似乎都很好。兩台設備實現了「雙重因素」身份驗證方案的本質。 所以你在登入時使用了一些東西,您知道(密碼)和您擁有的東西(設備)。

當您只有一台設備時,問題就開始了。換句話說,如果您只有一部 iPhone,除了簡訊之外,您將無法獲得雙重認證。如果沒有第二台設備,很難獲得代碼,而且 Apple 還限制了與運行 iOS 9 及更高版本的 iPhone、iPad 和 iPod touch,或運行 OS X El Capitan 及更高版本的 Mac 的兼容性。如果你只有 PC、Chromebook 或 Android,那你就運氣不好了。

因此,理論上您可以透過雙重認證來保護您的設備,但實際上這是最不安全的變體。如今有大量的服務或技術可以捕獲各種簡訊代碼和登入資料。 Android 用戶至少可以使用使用生物識別身份驗證而不是簡訊代碼的應用程式。然而,蘋果依賴授權設備。

icloud-2fa-apple-id-100793012-large
Apple 帳戶的雙重認證在某些地方正在變成單因素身份驗證

二因素身份驗證與一因素身份驗證

比在單一裝置上登入更糟糕的是在網路上管理您的 Apple 帳戶。一旦您嘗試登錄,系統將立即提示您輸入驗證碼。

但隨後會將其發送到所有受信任的設備。如果是Mac上的Safari,驗證碼也會出現在上面,這完全錯過了二因素認證的要點和邏輯。同時,像 iCloud 鑰匙圈中保存的 Apple 帳戶密碼這樣的小事就足夠了,你可以瞬間丟失所有敏感資料。

因此,每當有人嘗試透過網頁瀏覽器登入 Apple 帳戶時,無論是 iPhone、Mac 還是 PC,Apple 都會自動向所有受信任的裝置發送驗證碼。在這種情況下,整個複雜且安全的雙重認證就變成了非常危險的「單因素」。

來源: Macworld大會

.