Apple исправляет недостаток безопасности iForgot

Идентификатор Apple ID

На этот раз все было быстро. Вчера мы сообщили вам, что любой, кто знал вашу учетную запись электронной почты, связанную с Apple ID и датой рождения, может сбросить ваш пароль и ввести его по своему желанию со всеми вытекающими отсюда последствиями. В течение нескольких часов после обнаружения сбоя Apple перевела страницу iForgot на техническое обслуживание, предотвратив доступ пользователей к ней. В эти часы страница снова активна, и брешь в системе безопасности исправлена.. Для сброса пароля снова необходимо выполнить три шага: ввести свою учетную запись, дату рождения и ответить на два контрольных вопроса. 

Несмотря на это, сбросить пароль любого знакомого несложно. Учетную запись электронной почты и дату рождения очень легко найти в Интернете, и мы знаем это по большинству наших контактов. Два контрольных вопроса могут быть более сложными или очень простыми, все зависит от того, как вы их настроили. Большинство пользователей задают очень простые вопросы, на которые может легко ответить любой из наших знакомых. Если вы не хотите иметь проблем, лучше всего, если вы зайдете на страницу Apple, чтобы настроить свой Apple ID и изменить контрольные вопросы, или что введите дату рождения, отличную от настоящей, чтобы только вы знали, какая дата связана с вашей учетной записью.

Все это до тех пор, пока это не будет доступно в нашей стране. новая двухэтапная система проверки Это гарантирует, что только вы сможете изменять данные своей учетной записи, включая пароль, или совершать покупки на устройствах, которые никогда ранее не были связаны с вашей учетной записью. Как только эта новая система будет доступна, мы уведомим вас и, конечно же, опубликуем руководство с инструкциями, которые необходимо выполнить.

Дополнительная информация - Еще один недостаток безопасности позволит вам сбросить пароль Apple.

источник - iDownloadBlog


Следуйте за нами в Новостях Google

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.