広告を閉じる

2 要素認証は、デバイスとデータの保護を強化するために Apple によって導入されました。ただし、2 要素が基本的に 1 要素になる場合もあります。

関数全体の原理は実際には非常に単純です。新しい未検証のデバイスで iCloud アカウントを使用してサインインしようとすると、検証を求めるメッセージが表示されます。 iPhone、iPad、Mac など、すでに認証されているデバイスのいずれかを使用するだけです。 Apple が発明した独自のシステムは、一部の例外を除いて機能します。

場合によっては、6 桁の PIN を入力するダイアログ ボックスの代わりに、SMS 形式の代替オプションを使用する必要がある場合があります。少なくとも 1 台の他のデバイスが手元にあれば、すべて問題ないようです。 2 つのデバイスは、「2 要素」認証スキームの本質を満たします。 したがって、ログイン時に何かを使用します、あなたが所有しているもの(デバイス)で知っているもの(パスワード)。

デバイスが 9 台しかない場合、問題が発生します。つまり、iPhoneしか持っていない場合、SMS以外の二要素認証は受けられません。 XNUMX 台目のデバイスがないとコードを入手するのは難しく、また Apple は互換性を iOS XNUMX 以降を搭載した iPhone、iPad、iPod touch、または OS X El Capitan 以降を搭載した Mac に制限しています。 PC、Chromebook、または Android しか持っていない場合は、残念です。

したがって、理論的には 2 要素認証でデバイスを保護しますが、実際にはこれが最も安全性の低い亜種です。現在、さまざまな SMS コードやログイン データをキャプチャできるサービスや技術が多数存在します。 Android ユーザーは少なくとも、SMS コードの代わりに生体認証を使用するアプリを使用できます。ただし、Apple は認定されたデバイスに依存しています。

icloud-2fa-apple-id-100793012-large
Apple アカウントの 2 要素認証が、一部の場所では 1 要素になりつつあります

2 要素認証と 1 要素認証

単一のデバイスでサインインするよりもさらに問題があるのは、Web 上で Apple アカウントを管理することです。ログインしようとするとすぐに、確認コードの入力を求められます。

ただし、その後、すべての信頼できるデバイスに送信されます。 Mac 上の Safari の場合、確認コードも表示されますが、これは 2 要素認証の要点とロジックを完全に逸脱しています。同時に、iCloud キーチェーンに保存された Apple アカウントのパスワードのような小さなことで十分であり、すべての機密データが瞬時に失われる可能性があります。

そのため、iPhone、Mac、あるいは PC であっても、誰かが Web ブラウザ経由で Apple アカウントにログインしようとするたびに、Apple はすべての信頼できるデバイスに検証コードを自動的に送信します。この場合、高度で安全な二要素認証全体が非常に危険な「一要素」になってしまいます。

ズドルイ: Macworld

.