Двохетапне SMS-повідомлення з підтвердженням може мати нумерацію днів

Двоетапна перевірка

З кожним днем ​​ми більше довіряємо своїм мобільним пристроям. У них ми зберігаємо фотографії, паролі та всіляку важливу інформацію, так що двоетапна перевірка, система, яка, крім пароля, надсилає нам захисний код на надійний пристрій, який нам доведеться ввести, щоб отримати доступ до нашого облікового запису.

Наразі, після введення пароля, доки ми активуємо двоетапну перевірку, система запитає нас, куди ми хочемо отримати код, якщо на надійному пристрої або через SMS, але Опція SMS може мати кількість днів. І це саме Національний інститут стандартів і технологій (NIST) США опублікував інформація з документа, який не рекомендує використовувати SMS як таку перевірку.

SMS і двохетапна перевірка: історія, яка добігає кінця

Згідно з дослідженням, проблема полягає в тому, що користувачі ми можемо використовувати віртуальні номери телефонів замість реальних, тим самим послаблюючи безпеку процесу. На даний момент NIST заявляє, що використовувати безпечну двоетапну перевірку та SMS все ще безпечно, доки номер телефону, на який він був надісланий, є реальним, але, схоже, в майбутньому він не рекомендуватиме його використання незалежно від номера кому надіслано повідомлення.

NIST - це не інститут, який диктує закони, і рішення виконувати його рекомендації, або не повинно прийматися компаніями, але вони, як правило, прислухаються до того, що він говорить. Швидше за все, SMS більше не буде пропонуватися як можливість отримати доступ до деяких послуг Apple та інших компаній, тому у випадку з компанією, очолюваною Тімом Куком, їм доведеться створювати додатки які можуть використовувати користувачі Windows, Android, Linux або будь-якої іншої операційної системи, яка не може отримувати сповіщення від Apple.


Вас цікавить:
На думку Apple, це найефективніша компанія у світі в галузі безпеки
Слідкуйте за нами в Новинах Google

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: AB Internet Networks 2008 SL
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Епідемії - сказав він

    Двохетапна перевірка в apple настільки погано реалізована, що я волів би, щоб у мене вкрали телефон, аніж використовували його. Тому я чітко кажу, що у мене був тиждень для тестування, і це було справжньою болем, кожен раз, коли я використовував будь-яку програму, спільну для iPhone та Mac, яка є практично всіма, він запитував у мене підтвердження. Давай непридатні! якщо всі пристрої, якими ви користуєтеся, від Apple. До того ж, якщо з якихось причин ви в одній команді, а у вас немає доступу до підтвердження з іншого ... до побачення, ви нічого не можете зробити. Зі свого боку, вони можуть поставити його там, де їх не дає сонячне світло.

    1.    Пабло Апарісіо - сказав він

      Привіт, Епідермія. Я використовую його пару років, і те, що ти кажеш, зі мною ніколи не траплялося. Він запитує мене лише тоді, коли я входжу в iCloud із нового браузера або коли вперше використовую пристрій iOS.

      Привітання.