RubServis.ru » Софт » Некоторые сервисы iCloud не защищены двухфакторной аутентификацией / Новости software
Последние новости
Sony Mobile сосредоточит усилия на смартфонах класса high-end / Новости hardware
Интеллектуальная битва голосовых помощников: Google Now оказался умнее всех / Новости software
В Range Rover Evoque появится первый в мире лазерный проекционный дисплей / Новости hardware
Многофункциональный Android-шпион маскируется под «крестики-нолики» / Новости software
Гибридный концепт-кроссовер Toyota C-HR предстанет на Парижском автосалоне / Новости hardware
Доступна улучшенная версия ICQ для платформы Apple iOS / Новости software
Gionee Elife S5.1 внесён в Книгу рекордов Гиннесса как самый тонкий из всех смартфонов / Новости hardware
Карты Nokia Here заработали на устройствах Galaxy / Новости software
Apple третий год в Великобритании называют самым «крутым» брендом / Новости hardware
Hotline Miami 2: Wrong Number может не выйти в этом году / Новости software
Huawei анонсировала недорогой смартфон Honor 4 Play на 64-бит чипе / Новости hardware
Weebly: создаём сайты на iPad / Новости software
DICE: «После провального запуска Battlefield 4 мы потеряли доверие игроков» / Новости software
Предположения о производительности NVIDIA GeForce GTX 960 / Новости hardware
Сетевой шутер Blacklight: Retribution выпустят в России / Новости software

Некоторые сервисы iCloud не защищены двухфакторной аутентификацией / Новости software

Категория: Софт Просмотров: 8

Так называемая двухфакторная аутентификация обеспечивает дополнительную защиту учетных записей пользователей интернет-сервисов. При такой аутентификации для входа в систему запрашиваются не только имя пользователя и пароль, но также дополнительная информация, например, уникальные коды подтверждения, которые можно активировать в настройках аккаунтов различных онлайновых площадок и получать различными способами, в том числе по SMS на мобильный телефон.

techcrunch.com

techcrunch.com

Несмотря на введение системы двухфакторной аутентификации (уникальный код отсылается на физическое устройство для подтверждения операции) компанией Apple в своих сервисах, специалисты утверждают, что пользователи iCloud не всегда могут воспользоваться данной функцией. В iCloud двухфакторной аутентификацией защищены лишь вход в аккаунт My Apple ID, осуществление покупок в iTunes, App Store и iBookstore, получение поддержки от Apple. Если же пользователь хочет развернуть на новом устройстве резервные данные с iCloud backup, то дополнительный код не запрашивается. И злоумышленники этим пользуются, утверждают эксперты. Сразу после получения доступа к аккаунту Apple с помощью программы Elcomsoft Phone Password Breaker, они могут экспортировать фотографии и другие персональные данные. Но даже если пользователь не имеет сохраненных данных в облаке iCloud, злоумышленники могут также получить доступ к потоку фотографий Photo Stream, который также не защищен двухфакторной аутентификацией.

techcrunch.com

techcrunch.com

Интересно, что сама Apple уже давно знает об этой ситуации. Наш соотечественник Владимир Каталов (сотрудник Elcomsoft) ещё в прошлом году на конференции по безопасности Hack In The Box сообщал о недочетах протокола iCloud. Но Apple пока не внесла изменений. На вопрос наших коллег о планах расширить двухфакторную аутентификацию на все сервисы iCloud компания не ответила.

Напомним, на днях появилось сообщение об уязвимости в сервисе iCloud, которая могла привести к утечке личных фотографий знаменитостей.

Источник:

дата: 5-09-2014, 15:02
автор: admin
Опрос

Что у вас дома

Компьютер
Ноутбук
Планшет
Компьютер и ноутбук
Компьютер, ноутбук и планшет