|
蘋果雙因素身份驗證并不保護應(yīng)用程序,網(wǎng)站只執(zhí)行iCloud的訪問。灰鴿子下載
1.jpg (110.55 KB, 下載次數(shù): 550)
下載附件
2015-1-15 18:57 上傳
大多數(shù)蘋果的互聯(lián)網(wǎng)提供的服務(wù)仍未受保護的雙重認證,意義被盜密碼可用于捕獲數(shù)據(jù),并可能使未經(jīng)授權(quán)的購買,安全研究人員發(fā)現(xiàn)。
去年,蘋果推出了可選的雙重挑戰(zhàn)和響應(yīng)身份驗證安全層的云存儲服務(wù)iCloud,經(jīng)過廣泛的宣傳攻擊名人的賬戶,他們親密的個人照片被盜和泄露。
然而,保護不擴展到所有蘋果屬性。本周安全研究員達尼格蘭特指出,2 fa安全措施不執(zhí)行許多流行的蘋果產(chǎn)品,如iTunes和App Store。
盡管2 fa支持她的帳戶,格蘭特可以登錄iMessage,FaceTime,iTunes應(yīng)用程序商店和主要蘋果網(wǎng)站只有一個蘋果ID和密碼。iTnews能夠復(fù)制格蘭特的發(fā)現(xiàn)。
只有FaceTime登錄生成電子郵件警報從蘋果,該服務(wù)被訪問時,給予報道。
名人的黑客的賬戶之后,蘋果鼓勵用戶啟用2足總來保護他們的賬戶和蘋果id。
“正式,蘋果承諾2足總將防止任何人訪問或使用您的帳戶,即使他們知道你的密碼,”格蘭特說,引用從蘋果的官方FAQ頁面。
iTnews聯(lián)系蘋果就此事置評,遠程控制軟件,灰鴿子遠程控制軟件。
格蘭特說,蘋果向她證實,在雙因素身份驗證執(zhí)行任何訪問iCloud,這不是其他產(chǎn)品,如iTunes。
該公司是相對較晚介紹2 fa相比它的競爭對手。微軟推出的安全措施,并打算將其集成在其即將到來的Windows 10操作系統(tǒng)。
是的,蘋果很好執(zhí)行2 fa iCloud訪問,但用戶2 fa支持蘋果ID的期待一定程度的安全訪問點。
iCloud的部分——像訪問文件存儲了兩足,但它是令人驚嘆的有多少訪問可以不做2足總。您的用戶名和密碼,有人代表你可以短信對話,即使你有兩足總啟用。想象一個黑客獲得證書的人的權(quán)利。他們可以使語句代表參議員或執(zhí)行。(模擬由于缺乏雙重認證與中央司令部的twitter最近被一個問題。《華爾街日報》證實,黑客可能因為缺乏2 fa -”一位官員說,沒有額外的安全措施,例如雙重,或二級認證,在地方”)
我不確定我的達尼格蘭特的研究,或者這篇文章。它指出蘋果表示,他們將介紹2 fa iCloud,和他們有嗎?如果是這樣,那是在去年9月。不是真正的新聞。
2 fa蘋果iCloud是幫助保護客戶數(shù)據(jù),而不是他們自己的數(shù)據(jù)。你知道,裸體selfies等..灰鴿子...指出在帕拉2。蘋果有顧客的方式將個人文件存儲在Facetime,App store,或他們的主要網(wǎng)站的短信嗎?似乎不太可能,那么為什么會有迫切需要2足總在那些地方?銀行似乎不被打擾。
噢,密碼和兩因素身份驗證只前門鑰匙。他們不都是和結(jié)束所有的保護您的數(shù)據(jù)。你能放一個20英尺厚的鋼鐵大門入口處,但這不能阻止任何人跳籬笆和偷竊的工具(例如,數(shù)據(jù)是真正的目標)從后院(后端)。任何系統(tǒng)管理員(國家安全局)可以“偷”數(shù)據(jù),他甚至不需要知道你的密碼或登錄! ! ! |
|