In che modo Apple verifica il mio elenco di dispositivi e browser attendibili?

0

Quando ho effettuato l'accesso a icloud per la prima volta sul mio PC Windows, il mio iphone ha emesso un suono di notifica strong e un messaggio che diceva che un altro dispositivo ha appena tentato di accedere al mio account iCloud è spuntato. Ho selezionato "consenti" sul mio iphone e il numero di verifica è stato quindi visualizzato. Dal mio pc, ho inserito il codice indicato e sono stato indirizzato al launchpad di iCloud, dove ho ricevuto un messaggio che mi chiedeva se volevo che questo browser fosse ricordato come attendibile (quindi non devo ricominciare da capo, presumo). Ho selezionato Sì e mi sono disconnesso poco dopo. Più tardi, sono tornato a icloud con un browser diverso e immediatamente un altro avviso è stato visualizzato sul mio iphone. Tornando al browser in cui ero originariamente connesso non ho suonato nessun allarme ... sebbene sia lo stesso dispositivo che vuole accedere al mio account. La mia domanda è: quali informazioni vengono scambiate nel processo di verifica per garantire che non devo ripetere la fase a due fattori con un dispositivo attendibile? Inoltre, ci sono dati da questo scambio memorizzati sul mio pc?

    
posta Nathaniel Davidson 09.03.2018 - 18:06
fonte

1 risposta

1

Ciò è garantito memorizzando una prova crittografica nei cookie sul tuo computer locale. Negli schemi di autenticazione come questo, viene spesso chiamato "token".

Ciò consente al server Apple di confermare in seguito che il browser è effettivamente affidabile poiché i contens dei cookie vengono inviati automaticamente al loro server quando si sfoglia per esempio www.icloud.com.

I cookie hanno come prefisso X-APPLE (ad esempio X-APPLE-WEBAUTH-HSA-LOGIN. 2FA è HSA versione 2). Sarai in grado di vedere questi cookie per te stesso aprendo gli strumenti di sviluppo mentre è su www.icloud.com, quindi accedi alle schede Risorse e seleziona Cookie.

    
risposta data 09.03.2018 - 23:35
fonte

Leggi altre domande sui tag