iCloud Autenticazione a due fattori invia un codice allo stesso dispositivo di una richiesta di accesso?

6

Il mio ID Apple (ad esempio, sul link ) è impostato per richiedere l'inserimento di un codice a 6 cifre inviato al mio registrato Prodotti Apple.

Questo codice è stato inviato allo stesso dispositivo al momento richiesto per accedere. Sento che questo vanifica assolutamente lo scopo di questa autenticazione a 2 fattori: se una persona conosce la mia password, questa la persona può ricevere il codice su quel dispositivo e accedere al mio account Apple senza problemi.

Si tratta di un bug o posso impostare / modificare il funzionamento di questa fase di sicurezza?

    
posta Anton K 06.04.2017 - 17:16
fonte

1 risposta

4

Ecco come funziona e non è un bug. Si tratta di autenticazione a due fattori, non di prevenzione .

Sì, è stato inviato a quel dispositivo ma, come hai detto, viene inviato anche a tutti gli altri dispositivi registrati con lo stesso ID Apple. Lo scopo è informare l'utente che è stato tentato un accesso.

Per utilizzare il tuo esempio, se stai tentando di accedere a un Mac significa che non sei attualmente loggato. In tal caso, il Mac non riceverà il codice perché viene inviato solo ai dispositivi che hanno effettuato l'accesso con tale ID. Il tuo Mac non è loggato a quel punto.

Puoi impedirlo in due modi:

  • contrassegna il browser / dispositivo come sempre attendibile (il che ti rende meno sicuro - la richiesta di accesso non verrà quindi trasmessa a tutti gli altri tuoi dispositivi)
  • rimuovi il dispositivo dal tuo elenco di fiducia - tutte le richieste di accesso richiederanno un dispositivo diverso per ricevere il tuo PIN a 6 cifre (bloccando ulteriormente quel dispositivo - a scapito di non poterlo usare come approvato per il tuo iCloud )

Se hai già effettuato l'accesso al tuo Mac e ora vuoi aggiungere un nuovo dispositivo a iCloud, il tuo Mac riceverà il codice perché è un dispositivo che ha effettuato il login con il tuo ID Apple e in precedenza hai avuto fiducia 'quel Mac. Così ora, il codice avvisa tutti i tuoi dispositivi che è in corso un tentativo di accesso.

Questa pagina Apple 2FA può fornire ulteriori informazioni.

    
risposta data 06.04.2017 - 17:33
fonte

Leggi altre domande sui tag