Zavřít reklamu

Dvoufaktorové ověření Apple zavedl, aby lépe ochránil naše zařízení a data. Jenže jsou případy, kdy se z dvoufaktorového stává v podstatě jednofaktorové.

Princip celé funkce je vlastně nad míru jednoduchý. Pokud se pokusíte přihlásit svým iCloud účtem na nové neověřené zařízení, budete vyzváni k jeho ověření. Stačí přitom použít jedno z už autorizovaných zařízení jako je iPhone, iPad nebo Mac. Proprietární systém, který Apple vymyslel, až na výjimky celkem funguje.

Občas se totiž stává, že místo dialogového okna se šestimístným pinem budete muset použít náhradní variantu v podobě SMS. Vše se zdá v pořádku do doby, dokud máte po ruce alespoň jedno další zařízení. Dvě zařízení totiž naplňují podstatu ono „dvou – faktorového“ ověřovacího schématu. Při přihlašování tak využíváte něco, co znáte (heslo) s něčím co vlastníte (zařízení).

Problémy začínají ve chvíli, kdy máte pouze jedno zařízení. Jinými slovy pokud vlastníte pouze iPhone, jinak než SMS dvoufaktorového ověření nedocílíte. Kód bez druhého zařízení těžko obdržíte a Apple navíc omezuje kompatibilitu na iPhony, iPady a iPody touch s iOS 9 a novějším anebo Macy s OS X El Capitan a novějšími. Máte-li pouze PC, Chromebook nebo Android, smůla.

Teoreticky tedy chráníte své zařízení dvoufaktorovým ověřením, ale prakticky jeho nejméně bezpečnou variantou. Dnes existuje velké množství služeb anebo technik, jenž dokáží zachytit různé SMS kódy a přihlašovací údaje. Androidisté mohou alespoň využít aplikace, která místo SMS kódu využívá biometrické ověření. Apple však spoléhá na autorizovaná zařízení.

icloud-2fa-apple-id-100793012-large
Dvoufaktorové ověření Apple účtu se místy stává jednofaktorovým

Dvoufaktorové ověření jednofaktorovým

Co je ještě horší, než přihlašování na jednom jediném zařízení, je správa Apple účtu na webu. Jakmile se pokusíte přihlásit, okamžitě se zobrazí dialog pro zadání ověřovacího kódu.

Jenže ten je následně zaslán na všechna důvěryhodná zařízení. V případě Safari na Macu přijde ověřovací kód i na něj, což zcela postrádá smysl a logiku dvoufaktorového ověření. Přitom stačí taková drobnost jako je uložené heslo k Apple účtu v iCloud klíčence a v mžiku můžete přijít o veškerá citlivá data.

Kdykoli se tak někdo pokusí přes webový prohlížeč přihlásit do Apple účtu, a je jedno jestli jde o iPhone, Mac nebo dokonce PC, Apple automaticky zašle ověřovací kód na všechna důvěryhodná zařízení. V tomto případě se z celého důmyslného a bezpečného dvoufaktorového ověřování stává velmi nebezpečné „jednofaktorové“.

Zdroj: Macworld

.