Apple dodaje uwierzytelnianie dwuskładnikowe dla iMessage i FaceTime

Zabezpieczenie FaceTime iMessage

Apple finalmente ha activado la autentificación en dos pasos, para ayudar a proteger a los usuarios, para sus mensajes de iMessage y FaceTime en Mac, iPhone e iPad. La característica de seguridad, agrega una capa adicional de protección contra piratas informáticos que tratan de acceder a las cuentas de los usuarios. Después de acceder con su nombre y contraseña habitual, pide a los titulares de las cuentas, usar un segundo código de seguridad, para verificar sus cuentas de iMessage y FaceTime.

La protección de acceso, está en la cuentas de iTunes y iCloud desde marzo 2013 , es decir, los usuarios de un Mac, iPhone o iPad, con su ID de Apple, ya estaban protegidos por un extra.

FaceTime dzwoni do Yosemite

Ahora el mismo servicio se ha activado para dos más de los servicios de Apple, lo que significa que si los usuarios se desconectan de sus cuentas FaceTime o iMessage y tratan de ingresar de nuevo, o inicia sesión en otra máquina, requerirán un código de seguridad para confirmar su nombre de usuario y contraseña.

Es realmente genial ver de Apple extiende su autenticación en dos pasos para cubrir más servicios, en particular los servicios de persona a persona de comunicación como estos, que han sido tan ampliamente abusado en el pasado (Facebook, Skype, etc) , dijo Rik Ferguson , vicepresidente de investigación de seguridad de Trend Micro.

Uwierzytelnianie dwuetapowe oznacza, że ​​nawet sosoba atakująca ma nazwę użytkownika i hasło do konta, nie mam do niego dostępu, bez kodu weryfikacyjnego.

Uwierzytelnianie dwuetapowe, wysyłane jako wiadomość na urządzenie mobilne, nadal nie jest tym samym, co pełne uwierzytelnianie dwuetapowe. Uwierzytelnianie wieloetapowe zazwyczaj opiera się na czymś, co znasz (hasło), a także na czymś, co masz (np. Karta z czytnikiem) lub czymś osobistym (identyfikator cyfrowy) - powiedział Ferguson.

Banki od lat korzystają z czytników kart czy breloków z kodami bezpieczeństwa. Ale w przypadku witryn i usług internetowych, takich jak Facebook, Twitter i Google, drugim krokiem jest wygenerowany kod lub wiadomość tekstowa z kodem, który jest wysyłany na numer telefonu zarejestrowany na Twoim koncie.

La autenticación en dos pasos, es simplemente dos conjuntos de algo que usted sabe, dijo Ferguson. La capacidad de entrar a introducir la contraseña basada en SMS no depende de su propiedad del smartphone, sólo su acceso al mensaje de texto. Si los atacantes pueden desviar las llamadas o mensajes de ese dispositivo, por ejemplo mediante una llamada al proveedor de servicios móviles, esta autenticación en dos pasos puede y ya ha sido subvertido.

La autenticación en dos pasos de Apple, utiliza códigos enviados a través de mensaje de texto a un teléfono registrado o por la aplicación Find My iPhone. Además, se puede añadir más de un número de teléfono, y también se puede asociar a otra cuenta por si acaso uno de ellos está perdido o robado.

Uwierzytelnianie dwuetapowe zostało zaimplementowane przez firmę Apple po wykonaniu pliku poważne naruszenie bezpieczeństwa, po czym włamał się na kilka kont celebrytów i późniejsza filtracja kilku zdjęć.

Mientras que el informe original señala que esta implementación de seguridad a FaceTime y seguridad iMessage todavía se está lanzando, el proceso llegará en poco de tiempo. En el momento de escribir este artículo, ingresar a cualquiera de los servicios, incluso con una cuenta configurada con la autenticación en dos pasos, no se le solicitará la información necesaria de un código de acceso.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.