Apple ajoute une authentification à deux facteurs pour iMessage et FaceTime

Sécurité facetime iMessage

Apple finalmente ha activado la autentificación en dos pasos, para ayudar a proteger a los usuarios, para sus mensajes de iMessage y FaceTime en Mac, iPhone e iPad. La característica de seguridad, agrega una capa adicional de protección contra piratas informáticos que tratan de acceder a las cuentas de los usuarios. Después de acceder con su nombre y contraseña habitual, pide a los titulares de las cuentas, usar un segundo código de seguridad, para verificar sus cuentas de iMessage y FaceTime.

La protección de acceso, está en la cuentas de iTunes y iCloud desde marzo 2013 , es decir, los usuarios de un Mac, iPhone o iPad, con su ID de Apple, ya estaban protegidos por un extra.

FaceTime appelle Yosemite

Ahora el mismo servicio se ha activado para dos más de los servicios de Apple, lo que significa que si los usuarios se desconectan de sus cuentas FaceTime o iMessage y tratan de ingresar de nuevo, o inicia sesión en otra máquina, requerirán un código de seguridad para confirmar su nombre de usuario y contraseña.

Es realmente genial ver de Apple extiende su autenticación en dos pasos para cubrir más servicios, en particular los servicios de persona a persona de comunicación como estos, que han sido tan ampliamente abusado en el pasado (Facebook, Skype, etc) , dijo Rik Ferguson , vicepresidente de investigación de seguridad de Trend Micro.

L'authentification en deux étapes signifie que même si un attaquant a le nom d'utilisateur et le mot de passe du compte, ne peut pas y accéder, sans code de vérification.

L'authentification en deux étapes, envoyée sous forme de message à un appareil mobile, n'est toujours pas la même chose que l'authentification complète en deux étapes. L'authentification en plusieurs étapes repose généralement sur quelque chose que vous connaissez (un mot de passe), ainsi que sur quelque chose que vous avez (par exemple, une carte magnétique), ou quelque chose de personnel (une identification numérique), a déclaré Ferguson.

Les banques utilisent des lecteurs de cartes ou des porte-clés avec des codes de sécurité depuis des années. Mais pour les sites et services Internet, tels que Facebook, Twitter et Google, la deuxième étape est un code généré ou un message texte avec un code, qui est envoyé au numéro de téléphone enregistré avec votre compte.

La autenticación en dos pasos, es simplemente dos conjuntos de algo que usted sabe, dijo Ferguson. La capacidad de entrar a introducir la contraseña basada en SMS no depende de su propiedad del smartphone, sólo su acceso al mensaje de texto. Si los atacantes pueden desviar las llamadas o mensajes de ese dispositivo, por ejemplo mediante una llamada al proveedor de servicios móviles, esta autenticación en dos pasos puede y ya ha sido subvertido.

La autenticación en dos pasos de Apple, utiliza códigos enviados a través de mensaje de texto a un teléfono registrado o por la aplicación Find My iPhone. Además, se puede añadir más de un número de teléfono, y también se puede asociar a otra cuenta por si acaso uno de ellos está perdido o robado.

L'authentification en deux étapes a été mise en œuvre par Apple, après une brèche majeure en matière de sécurité, après quoi piraté plusieurs comptes de célébrités Et l' filtration ultérieure de plusieurs photographies.

Mientras que el informe original señala que esta implementación de seguridad a FaceTime y seguridad iMessage todavía se está lanzando, el proceso llegará en poco de tiempo. En el momento de escribir este artículo, ingresar a cualquiera de los servicios, incluso con una cuenta configurada con la autenticación en dos pasos, no se le solicitará la información necesaria de un código de acceso.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.