ปิดโฆษณา

Apple เปิดตัวการตรวจสอบสิทธิ์แบบสองปัจจัยเพื่อปกป้องอุปกรณ์และข้อมูลของเราได้ดียิ่งขึ้น แต่มีบางกรณีที่ปัจจัยสองกลายเป็นปัจจัยเดียวโดยพื้นฐาน

หลักการของฟังก์ชันทั้งหมดนั้นจริงๆ แล้วง่ายมาก หากคุณพยายามลงชื่อเข้าใช้ด้วยบัญชี iCloud บนอุปกรณ์เครื่องใหม่ที่ไม่ได้รับการยืนยัน คุณจะได้รับแจ้งให้ยืนยัน สิ่งที่คุณต้องทำคือใช้หนึ่งในอุปกรณ์ที่ได้รับอนุญาตแล้ว เช่น iPhone, iPad หรือ Mac ระบบที่เป็นกรรมสิทธิ์ที่ Apple คิดค้นนั้นใช้งานได้โดยมีข้อยกเว้นบางประการ

บางครั้งมันเกิดขึ้นว่าแทนที่จะใช้กล่องโต้ตอบที่มี PIN หกหลัก คุณจะต้องใช้ตัวเลือกอื่นในรูปแบบ SMS ทุกอย่างดูดีตราบใดที่คุณมีอุปกรณ์อื่นอย่างน้อยหนึ่งเครื่องที่มีประโยชน์ อุปกรณ์สองเครื่องเติมเต็มสาระสำคัญของแผนการตรวจสอบสิทธิ์แบบ "สองปัจจัย" ดังนั้นคุณจึงใช้บางอย่างเมื่อคุณเข้าสู่ระบบซึ่งคุณรู้ (รหัสผ่าน) กับสิ่งที่คุณเป็นเจ้าของ (อุปกรณ์)

ปัญหาเริ่มต้นเมื่อคุณมีอุปกรณ์เพียงเครื่องเดียว กล่าวอีกนัยหนึ่ง หากคุณเป็นเจ้าของ iPhone เท่านั้น คุณจะไม่ได้รับการตรวจสอบสิทธิ์แบบสองปัจจัยนอกเหนือจาก SMS ยากที่จะรับรหัสโดยไม่มีอุปกรณ์ตัวที่สอง และ Apple ยังจำกัดความเข้ากันได้กับ iPhone, iPad และ iPod touch ที่ใช้ iOS 9 ขึ้นไป หรือ Mac ที่ใช้ OS X El Capitan ขึ้นไป หากคุณมีเพียงพีซี, Chromebook หรือ Android ถือว่าโชคดี

ตามทฤษฎีแล้ว คุณปกป้องอุปกรณ์ของคุณด้วยการตรวจสอบสิทธิ์แบบสองปัจจัย แต่ในทางปฏิบัติแล้ว มันเป็นรูปแบบที่มีความปลอดภัยน้อยที่สุด ปัจจุบันมีบริการหรือเทคนิคจำนวนมากที่สามารถจับรหัส SMS และข้อมูลการเข้าสู่ระบบต่างๆ ได้ อย่างน้อยผู้ใช้ Android ก็สามารถใช้แอปที่ใช้การตรวจสอบสิทธิ์ไบโอเมตริกซ์แทนรหัส SMS ได้ อย่างไรก็ตาม Apple อาศัยอุปกรณ์ที่ได้รับอนุญาต

icloud-2fa-apple-id-100793012-large
การรับรองความถูกต้องด้วยสองปัจจัยสำหรับบัญชี Apple กำลังกลายเป็นปัจจัยเดียวในบางแห่ง

การรับรองความถูกต้องด้วยสองปัจจัยพร้อมการรับรองความถูกต้องด้วยปัจจัยเดียว

สิ่งที่แย่ไปกว่าการลงชื่อเข้าใช้อุปกรณ์เครื่องเดียวคือการจัดการบัญชี Apple ของคุณบนเว็บ ทันทีที่คุณพยายามเข้าสู่ระบบ คุณจะได้รับแจ้งให้ใส่รหัสยืนยันทันที

แต่จะถูกส่งไปยังอุปกรณ์ที่เชื่อถือได้ทั้งหมด ในกรณีของ Safari บน Mac รหัสยืนยันจะปรากฏบนนั้นด้วย ซึ่งพลาดจุดและตรรกะของการตรวจสอบสิทธิ์แบบสองปัจจัยไปโดยสิ้นเชิง ในขณะเดียวกันสิ่งเล็กๆ น้อยๆ เช่นรหัสผ่านที่บันทึกไว้ในบัญชี Apple ในพวงกุญแจ iCloud ก็เพียงพอแล้ว และคุณอาจสูญเสียข้อมูลที่ละเอียดอ่อนทั้งหมดได้ในทันที

ดังนั้นเมื่อใดก็ตามที่มีคนพยายามเข้าสู่ระบบบัญชี Apple ผ่านเว็บเบราว์เซอร์ ไม่ว่าจะเป็น iPhone, Mac หรือแม้แต่พีซี Apple จะส่งรหัสยืนยันไปยังอุปกรณ์ที่เชื่อถือได้ทั้งหมดโดยอัตโนมัติ ในกรณีนี้ การรับรองความถูกต้องด้วยสองปัจจัยที่ซับซ้อนและปลอดภัยทั้งหมดจะกลายเป็น "ปัจจัยเดียว" ที่อันตรายมาก

แหล่งที่มา: นิตยสาร

.