Apple Nyheder

Tab af tofaktorgendannelsesnøgle kunne låse Apple-id permanent

Mandag den 8. december 2014 22:32 PST af Husain Sumra

I marts 2013 introducerede Apple to-faktor-godkendelse for at give yderligere sikkerhed for Apple ID'er. Det udvidede funktionen til flere nye lande tidligere på året og introducerede den til virksomhedens iCloud.com-websted i september. Dette var efter at administrerende direktør Tim Cook lovede at udvide brugen af ​​sit to-faktor-autentificeringssystem i kølvandet på en hacking-hændelse, hvor flere berømtheders iCloud-konti blev hacket.





gendannelsesnøgle
Systemet kræver, at en bruger har en anden 'betroet' enhed, der bruges til at bekræfte en brugers identitet ud over en ekstra sikkerhedskode kaldet 'gendannelsesnøglen'. Dog i en ny konto fra Det næste web Owen Williams, denne gendannelsesnøgle har også potentialet til helt at låse en person ude af deres konto, hvis de bliver hacket.

Williams fandt ud af, at nogen havde forsøgt at hacke hans iCloud-konto. Apples to-faktor-system startede og låste kontoen, og nægtede adgang til den potentielle hacker, mens han også nægtede adgang til Williams. Da han gik til iForgot, Apples kontogendannelsestjeneste, antog han, at to af hans adgangskoder, gendannelsesnøgle eller betroet enhed ville låse hans konto op, som han blev ført til at tro af en Apple supportdokument .



Da jeg gik til kontogendannelsestjenesten, kaldet iForgot, opdagede jeg, at der ikke var nogen vej tilbage uden min gendannelsesnøgle. Det var da det ramte mig; Jeg anede ikke, hvor min gendannelsesnøgle var, eller om jeg nogensinde ville have lagt papiret et sikkert sted. Jeg har flyttet, siden jeg oprettede to-faktor på iCloud.

Williams hævder, at han tog et skærmbillede af gendannelsesnøglen og printede det ud samt tog et billede på sin iPhone for at beholde som backup, men han kunne heller ikke finde det og var på randen af ​​at miste sit 'digitale liv'. Han ringede til Apples kundesupport og fik at vide, at han havde mistet sit Apple-id ved at miste sin gendannelsesnøgle, og at Apple ikke kunne hjælpe ham. Han ringede tilbage en anden gang.

Da hun kom tilbage på linjen, var historien lige så dyster. Vi tager din sikkerhed meget alvorligt hos Apple, fortalte hun mig, men på nuværende tidspunkt kan vi ikke give dig adgang tilbage til din Apple-konto. Vi anbefaler, at du opretter et nyt Apple ID .

Efter et par dage mere med at snakke med Apples kundesupport og endda venner, der arbejdede hos Apple, fortsatte han med at modtage de samme svar: han blev låst ude af sin konto på grund af nogen, der forsøgte at hacke sig ind på den og kunne ikke låse den op uden en gendannelse Nøgle selvom Apples supportdokument siger, at det er muligt med en pålidelig enhed. Til sidst fandt Williams sin gendannelsesnøgle i, hvad han kalder 'dybderne' af sin Time Machine-sikkerhedskopi, hvilket tillod ham endelig at låse sin konto op.

Williams afslutter med en advarsel om, at enhver med to-faktor-godkendelse bør være langt mere omhyggelig med at beskytte og huske, hvor de gemmer deres gendannelsesnøgler, da tab af det permanent kan låse en bruger ude af deres Apple-id, hvor Apple ikke kan gøre noget for at hjælpe. Hele beretningen, som er fascinerende og seværdig læsning, kan læses Det næste web .