Đóng quảng cáo

Xác thực hai yếu tố được Apple giới thiệu để bảo vệ thiết bị và dữ liệu của chúng tôi tốt hơn. Nhưng có những trường hợp hai yếu tố về cơ bản trở thành một yếu tố.

Nguyên lý của toàn bộ chức năng thực sự cực kỳ đơn giản. Nếu bạn cố đăng nhập bằng tài khoản iCloud của mình trên một thiết bị mới chưa được xác minh, bạn sẽ được nhắc xác minh tài khoản đó. Tất cả những gì bạn phải làm là sử dụng một trong những thiết bị đã được cấp phép như iPhone, iPad hoặc Mac. Hệ thống độc quyền mà Apple phát minh ra vẫn hoạt động được, với một số ngoại lệ.

Đôi khi điều đó xảy ra là thay vì hộp thoại có mã PIN gồm sáu chữ số, bạn sẽ phải sử dụng một tùy chọn thay thế dưới dạng SMS. Mọi thứ có vẻ ổn miễn là bạn có sẵn ít nhất một thiết bị khác. Hai thiết bị đáp ứng bản chất của sơ đồ xác thực "hai yếu tố". Vì vậy, bạn sử dụng một cái gì đó khi bạn đăng nhập, mà bạn biết (mật khẩu) với thứ bạn sở hữu (thiết bị).

Vấn đề bắt đầu khi bạn chỉ có một thiết bị. Nói cách khác, nếu bạn chỉ sở hữu iPhone, bạn sẽ không nhận được xác thực hai yếu tố ngoài SMS. Thật khó để lấy mã nếu không có thiết bị thứ hai và Apple cũng hạn chế khả năng tương thích với iPhone, iPad và iPod touch chạy iOS 9 trở lên hoặc máy Mac chạy OS X El Capitan trở lên. Nếu bạn chỉ có PC, Chromebook hoặc Android thì thật khó may mắn.

Vì vậy, về lý thuyết, bạn bảo vệ thiết bị của mình bằng xác thực hai yếu tố, nhưng trên thực tế, đó là biến thể kém an toàn nhất. Ngày nay có một số lượng lớn các dịch vụ hoặc kỹ thuật có thể nắm bắt nhiều mã SMS và dữ liệu đăng nhập khác nhau. Người dùng Android ít nhất có thể sử dụng ứng dụng sử dụng xác thực sinh trắc học thay vì mã SMS. Tuy nhiên, Apple dựa vào các thiết bị được ủy quyền.

icloud-2fa-apple-id-100793012-lớn
Xác thực hai yếu tố cho tài khoản Apple đang trở thành một yếu tố ở một số nơi

Xác thực hai yếu tố với xác thực một yếu tố

Điều tệ hơn cả việc đăng nhập trên một thiết bị là quản lý tài khoản Apple của bạn trên web. Ngay khi bạn cố gắng đăng nhập, bạn sẽ ngay lập tức được nhắc nhập mã xác minh.

Nhưng sau đó nó sẽ được gửi đến tất cả các thiết bị đáng tin cậy. Trong trường hợp Safari trên Mac, mã xác minh cũng sẽ xuất hiện trên đó, điều này hoàn toàn thiếu ý nghĩa và logic của xác thực hai yếu tố. Đồng thời, chỉ một việc nhỏ như mật khẩu tài khoản Apple đã lưu trong móc khóa iCloud cũng đủ và bạn có thể mất toàn bộ dữ liệu nhạy cảm ngay lập tức.

Vì vậy, bất cứ khi nào ai đó cố gắng đăng nhập vào tài khoản Apple thông qua trình duyệt web, cho dù đó là iPhone, Mac hay thậm chí là PC, Apple sẽ tự động gửi mã xác minh đến tất cả các thiết bị đáng tin cậy. Trong trường hợp này, toàn bộ xác thực hai yếu tố phức tạp và an toàn sẽ trở thành "một yếu tố" rất nguy hiểm.

Nguồn: Macworld

.