Apple вводит двухфакторную авторизацию
Это случилось, наконец-то Apple ответила на вызов времени и внедрила двухфакторную авторизацию в iCloud/AppleID. Владельцы известной техники могут быть спокойны, повторение ситуации, в которую попал Мэтт Хонан, им не грозит, если, конечно же, они воспользуются новой формой защиты, для чего им нужно перейти на

После этого идентификационный код при необходимости либо будет высылаться на заданный номер телефона, либо его можно будет получить в приложении Find My iPhone (если оно установлено) когда пользователь попытается произвести логин из нового места. Таким образом хакеру будет гораздо сложнее получить доступ к учетной записи пользователя не располагая одним из его доверенных устройств (пользователю автоматически предлагается сделать, по крайней мере, одно устройство доверенным, но их может быть и больше).
В данный момент включить этот метод авторизации могут пользователи iCloud, зарегистрированные в США, Великобритании, Австралии, Ирландии и Новой Зеландии. Так что наши соотечественники пока будут обходиться старыми (не)добрыми паролями.
Одним из главных преимуществ нового метода авторизации является отсутствие необходимости полагаться на «секретные вопросы», которые всегда ненадежны. Недостаток (сомнительный) только один – после включения этого типа авторизации служба поддержки Apple больше не сможет удаленно сбросить пароль пользователя, если он потеряет или забудет его. Следует отметить, что именно это и позволило взломщикам получить доступ к учетной записи AppleID в случае Хонана – взломщики притворились им, и сотрудники службы поддержки им поверили.
Apple не первая и не последняя компания, которая задействовала этот метод защиты для своих продуктов. Первым был Google, который ввел ее полтора года назад, но эта система не привлекала значительного внимания пока не случилась череда громких взломов, которые обнажили все несовершенство существующей системы. И сейчас все в спешном порядке играют в догонялки, и те кого уже взломали, и те, кому это еще только предстоит. Напомним, двухступенчатая защита так и не появилась в учетных записях Amazon (хотя в AWS она присутствует уже давно).