Apple News

Strata dvojfaktorového kľúča na obnovenie môže natrvalo uzamknúť Apple ID

Pondelok 8. decembra 2014 22:32 PST od Husaina Sumru

V marci 2013 spoločnosť Apple predstavila dvojfaktorovú autentifikáciu, ktorá poskytuje dodatočné zabezpečenie pre Apple ID. Začiatkom tohto roka túto funkciu rozšírila do niekoľkých nových krajín a tento rok v septembri ju predstavila na webovej stránke spoločnosti iCloud.com. Stalo sa tak po tom, čo generálny riaditeľ Tim Cook prisľúbil rozšírenie používania svojho dvojfaktorového autentifikačného systému v dôsledku hackerského incidentu, pri ktorom boli hacknuté účty niekoľkých celebrít na iCloude.





recoverykey
Systém vyžaduje, aby mal používateľ druhé „dôveryhodné“ zariadenie, ktoré sa používa na overenie identity používateľa okrem dodatočného bezpečnostného kódu nazývaného „kľúč na obnovenie“. Avšak v a nový účet od Ďalší web Owen Williams, tento kľúč na obnovenie má tiež potenciál úplne uzamknúť osobu z jej účtu, ak je napadnutá hackermi.

Williams zistil, že sa niekto pokúsil hacknúť jeho účet iCloud. Dvojfaktorový systém spoločnosti Apple spustil a uzamkol účet, pričom zamietol prístup potenciálnemu hackerovi a zároveň zamietol prístup Williamsovi. Keď prešiel na iForgot, službu na obnovenie účtu od spoločnosti Apple, predpokladal, že dve z jeho hesiel, kľúč na obnovenie alebo dôveryhodné zariadenie odomknú jeho účet, ako ho viedol k presvedčeniu Dokument podpory spoločnosti Apple .



Keď som zamieril do služby obnovenia účtu s názvom iForgot, zistil som, že bez môjho kľúča na obnovenie nie je možné vrátiť sa späť. Vtedy ma to zasiahlo; Nemal som potuchy, kde je môj kľúč na obnovenie, ani či som ten papierik vôbec odložil na bezpečné miesto. Odkedy som si na iCloud nastavil dvojfaktorový režim, posunul som sa.

Williams tvrdí, že urobil snímku obrazovky obnovovacieho kľúča a vytlačil ho, ako aj urobil fotografiu na svojom iPhone, aby si ju uchoval ako zálohu, ale nedokázal ju nájsť a bol na pokraji straty svojho „digitálneho života“. Zavolal na zákaznícku podporu spoločnosti Apple a bolo mu povedané, že stratil svoje Apple ID stratou kľúča na obnovenie a že spoločnosť Apple mu nemôže nijako pomôcť. Zavolal späť druhýkrát.

Keď sa vrátila na linku, príbeh bol rovnako pochmúrny. Povedala mi, že vašu bezpečnosť v Apple berieme veľmi vážne, ale momentálne vám nemôžeme poskytnúť prístup späť k vášmu účtu Apple. Odporúčame vám vytvoriť si nové Apple ID .

Po niekoľkých ďalších dňoch rozhovorov so zákazníckou podporou spoločnosti Apple a dokonca aj s priateľmi, ktorí pracovali v spoločnosti Apple, naďalej dostával rovnaké odpovede: bol zablokovaný vo svojom účte, pretože sa doň niekto pokúšal nabúrať a nemohol ho odomknúť bez obnovenia. Kľúč, aj keď dokument podpory spoločnosti Apple hovorí, že je to možné s dôveryhodným zariadením. Nakoniec Williams našiel svoj obnovovací kľúč v tom, čo nazýva „hĺbkami“ zálohy Time Machine, čo mu umožnilo konečne odomknúť svoj účet.

Williams uzatvára varovanie, že každý s dvojfaktorovou autentifikáciou by si mal dávať oveľa väčší pozor na ochranu a zapamätanie si miesta, kde si ukladá kľúče na obnovenie, pretože ich strata by mohla používateľovi natrvalo zablokovať jeho Apple ID, pričom Apple nebude môcť nič urobiť. Celý príbeh, ktorý je fascinujúcim a hodnotným čítaním, sa dá prečítať pri Ďalší web .