Isara ang ad

Ang two-factor authentication ay ipinakilala ng Apple upang mas maprotektahan ang aming mga device at data. Ngunit may mga kaso kapag ang dalawang-factor ay nagiging isa lamang-salik.

Ang prinsipyo ng buong function ay talagang napakasimple. Kung susubukan mong mag-sign in gamit ang iyong iCloud account sa isang bagong hindi na-verify na device, ipo-prompt kang i-verify ito. Ang kailangan mo lang gawin ay gumamit ng isa sa mga awtorisadong device gaya ng iPhone, iPad o Mac. Gumagana ang proprietary system na naimbento ng Apple, na may ilang mga pagbubukod.

Minsan nangyayari na sa halip na isang dialog box na may anim na digit na PIN, kakailanganin mong gumamit ng alternatibong opsyon sa anyo ng isang SMS. Mukhang maayos ang lahat hangga't mayroon kang kahit isa pang device na madaling gamitin. Tinutupad ng dalawang device ang esensya ng "two-factor" authentication scheme. Kaya may ginagamit ka kapag nag-log in ka, na alam mo (password) gamit ang isang bagay na pagmamay-ari mo (device).

Magsisimula ang mga problema kapag mayroon ka lamang isang device. Sa madaling salita, kung nagmamay-ari ka lang ng iPhone, hindi ka makakakuha ng two-factor authentication maliban sa SMS. Mahirap makuha ang code nang walang pangalawang device, at nililimitahan din ng Apple ang compatibility sa mga iPhone, iPad, at iPod touch na may iOS 9 at mas bago, o mga Mac na may OS X El Capitan at mas bago. Kung mayroon ka lang PC, Chromebook, o Android, swerte ka.

Kaya sa teorya, pinoprotektahan mo ang iyong device gamit ang dalawang-factor na pagpapatotoo, ngunit sa pagsasagawa, ito ang hindi gaanong secure na variant. Ngayon ay may isang malaking bilang ng mga serbisyo o diskarte na maaaring makuha ang iba't ibang mga SMS code at data sa pag-login. Ang mga user ng Android ay maaaring gumamit ng app na gumagamit ng biometric authentication sa halip na isang SMS code. Gayunpaman, umaasa ang Apple sa mga awtorisadong device.

icloud-2fa-apple-id-100793012-malaki
Ang two-factor authentication para sa isang Apple account ay nagiging one-factor sa ilang lugar

Two-factor authentication na may one-factor authentication

Ang mas masahol pa sa pag-sign in sa isang device ay ang pamamahala sa iyong Apple account sa web. Sa sandaling subukan mong mag-log in, ipo-prompt ka kaagad para sa isang verification code.

Ngunit pagkatapos ay ipinadala ito sa lahat ng pinagkakatiwalaang device. Sa kaso ng Safari sa Mac, lalabas din dito ang verification code, na ganap na nakakaligtaan ang punto at lohika ng two-factor authentication. Kasabay nito, ang isang maliit na bagay tulad ng naka-save na password sa Apple account sa iCloud keychain ay sapat na, at maaari mong mawala ang lahat ng sensitibong data sa isang iglap.

Kaya sa tuwing may sumusubok na mag-log in sa isang Apple account sa pamamagitan ng isang web browser, iPhone man ito, Mac o kahit isang PC, awtomatikong nagpapadala ang Apple ng verification code sa lahat ng pinagkakatiwalaang device. Sa kasong ito, ang buong sopistikado at secure na two-factor authentication ay nagiging isang napakadelikadong "one-factor".

Pinagmulan: Macworld

.