Qualcuno sa come Safari o Chrome memorizzano l'autenticazione di una sessione www.icloud.com dopo aver effettuato l'accesso e superato l'autenticazione a 2 fattori? È memorizzato in un cookie crittografato?
La mia preoccupazione è, se accedendo a iCloud dal dispositivo di qualcun altro (o dal browser), questo cookie di sessione potrebbe essere memorizzato. Una persona malintenzionata, forse sconosciuta al proprietario del sistema, potrebbe prelevare il cookie di sessione e il nome utente / password dalle sequenze di tasti registrate. Ora questa persona ha ignorato l'autenticazione a 2 fattori e può accedere a:
Portachiavi iCloud , Backup iCloud iOS (con attacco password) e molti altri dati iCloud tra cui calendario, contatti, note, foto, ecc ...
Sembra un grosso rischio perché molte persone memorizzano le password del sito Web, incluse le password per i backup crittografati (Time Machine), sul portachiavi. Questo tipo di attacco potrebbe esporre tutto questo.
Apprezza il tuo contributo e i passaggi da te intrapresi per evitarlo.