Reklamı Kapat

Cihazlarımızı ve verilerimizi daha iyi korumak için Apple tarafından iki faktörlü kimlik doğrulama tanıtıldı. Ancak iki faktörün temelde tek faktöre dönüştüğü durumlar da vardır.

Tüm fonksiyonun prensibi aslında son derece basittir. Doğrulanmamış yeni bir aygıtta iCloud hesabınızla oturum açmayı denerseniz doğrulamanız istenir. Tek yapmanız gereken iPhone, iPad veya Mac gibi halihazırda yetkilendirilmiş cihazlardan birini kullanmak. Apple'ın icat ettiği özel sistem, bazı istisnalar dışında çalışır.

Bazen altı haneli PIN içeren bir iletişim kutusu yerine SMS şeklinde alternatif bir seçenek kullanmanız gerekebilir. Elinizde en az bir başka cihaz daha olduğu sürece her şey yolunda görünüyor. İki cihaz, "iki faktörlü" kimlik doğrulama şemasının özünü yerine getirir. Yani giriş yaptığınızda bir şey kullanırsınızSahip olduğunuz bir şeyle (cihaz) bildiğiniz (şifre).

Sorunlar yalnızca bir cihazınız olduğunda başlar. Başka bir deyişle, yalnızca iPhone sahibiyseniz SMS dışında iki faktörlü kimlik doğrulama alamayacaksınız. Kodu ikinci bir cihaz olmadan almak zordur ve Apple ayrıca uyumluluğu iOS 9 ve sonraki sürümlere sahip iPhone'lar, iPad'ler ve iPod touch'larla veya OS X El Capitan ve sonraki sürümlere sahip Mac'lerle sınırlandırır. Yalnızca bir PC'niz, Chromebook'unuz veya Android'iniz varsa, iyi şanslar.

Yani teoride cihazınızı iki faktörlü kimlik doğrulamayla korursunuz, ancak pratikte bu en az güvenli olanıdır. Günümüzde çeşitli SMS kodlarını ve oturum açma verilerini yakalayabilen çok sayıda hizmet veya teknik bulunmaktadır. Android kullanıcıları en azından SMS kodu yerine biyometrik kimlik doğrulamayı kullanan bir uygulamayı kullanabilirler. Ancak Apple yetkili cihazlara güvenmektedir.

icloud-2fa-apple-id-100793012-large
Bir Apple hesabı için iki faktörlü kimlik doğrulama, bazı yerlerde tek faktörlü hale geliyor

Tek faktörlü kimlik doğrulama ile iki faktörlü kimlik doğrulama

Tek bir cihazda oturum açmaktan daha da kötüsü, Apple hesabınızı web üzerinde yönetmektir. Giriş yapmayı denediğiniz anda sizden hemen bir doğrulama kodu istenecektir.

Ancak daha sonra tüm güvenilir cihazlara gönderilir. Mac'te Safari olması durumunda, iki faktörlü kimlik doğrulamanın amacını ve mantığını tamamen gözden kaçıran doğrulama kodu da üzerinde görünecektir. Aynı zamanda iCloud anahtarlığında Apple hesabına kaydedilen şifre gibi küçük bir şey yeterlidir ve tüm hassas verileri anında kaybedebilirsiniz.

Dolayısıyla, birisi bir web tarayıcısı aracılığıyla (iPhone, Mac veya hatta PC) bir Apple hesabına giriş yapmaya çalıştığında, Apple tüm güvenilir cihazlara otomatik olarak bir doğrulama kodu gönderir. Bu durumda, tüm karmaşık ve güvenli iki faktörlü kimlik doğrulama, çok tehlikeli bir "tek faktörlü" hale gelir.

kaynak: Macworld

.