Stäng annons

Tvåfaktorsautentisering introducerades av Apple för att bättre skydda våra enheter och data. Men det finns fall då tvåfaktor blir i princip enfaktor.

Principen för hela funktionen är faktiskt extremt enkel. Om du försöker logga in med ditt iCloud-konto på en ny overifierad enhet blir du ombedd att verifiera den. Allt du behöver göra är att använda en av de redan auktoriserade enheterna som iPhone, iPad eller Mac. Det proprietära systemet som Apple uppfann fungerar, med några undantag.

Ibland händer det att du istället för en dialogruta med en sexsiffrig PIN-kod måste använda ett alternativt alternativ i form av ett SMS. Allt verkar bra så länge du har minst en annan enhet till hands. Två enheter uppfyller kärnan i "tvåfaktors" autentiseringsschemat. Så du använder något när du loggar in, som du vet (lösenord) med något du äger (enhet).

Problemen börjar när du bara har en enhet. Med andra ord, om du bara äger en iPhone får du inte tvåfaktorsautentisering annat än SMS. Det är svårt att få koden utan en andra enhet, och Apple begränsar också kompatibiliteten till iPhone, iPad och iPod touch med iOS 9 och senare, eller Mac med OS X El Capitan och senare. Om du bara har en PC, Chromebook eller Android, tur.

Så i teorin skyddar du din enhet med tvåfaktorsautentisering, men i praktiken är det den minst säkra varianten. Idag finns det ett stort antal tjänster eller tekniker som kan fånga olika SMS-koder och inloggningsdata. Android-användare kan åtminstone använda en app som använder biometrisk autentisering istället för en SMS-kod. Apple förlitar sig dock på auktoriserade enheter.

icloud-2fa-apple-id-100793012-large
Tvåfaktorsautentisering för ett Apple-konto håller på att bli enfaktor på vissa ställen

Tvåfaktorsautentisering med enfaktorsautentisering

Vad som är ännu värre än att logga in på en enda enhet är att hantera ditt Apple-konto på webben. Så fort du försöker logga in kommer du omedelbart att bli ombedd att ange en verifieringskod.

Men det skickas sedan till alla betrodda enheter. När det gäller Safari på Mac kommer verifieringskoden också att visas på den, vilket helt missar poängen och logiken med tvåfaktorsautentisering. Samtidigt räcker det med en så liten sak som det sparade lösenordet till Apple-kontot i iCloud-nyckelringen, och du kan förlora all känslig data på ett ögonblick.

Så när någon försöker logga in på ett Apple-konto via en webbläsare, oavsett om det är en iPhone, Mac eller till och med en PC, skickar Apple automatiskt en verifieringskod till alla betrodda enheter. I det här fallet blir hela den sofistikerade och säkra tvåfaktorsautentiseringen en mycket farlig "enfaktor".

källa: Macworld

.