Apple omogućio dvostepenu verifikaciju za iCloud

Vesti, 18.09.2014, 08:43 AM

Apple omogućio dvostepenu verifikaciju za iCloud

Apple je objavio da je aktivirao sistem dvostepene verifikacije za iCloud o čemu su emailom koji je kompanija poslala u utorak obavešteni svi korisnici koji već koriste dvostepenu verifikaciju za zaštitu svojih Apple ID.

Ovaj korak je usledio nakon nedavnog curenja privatnih fotografija slavnih za koje je Apple tvrdio da nije posledica hakovanja iClouda, već krađe fotografija za koju su odgovorni napadači koji su pogodili lozinke Apple naloga žrtava, ili su prevarili korisnike da im otkriju lozinke.

Apple je tada savetovao korisnicima da koriste jake lozinke i da aktiviraju dvostepenu verifikaciju, ali do tog trenutka dvostepena verifikacija nije štitila i iCloud.

Sada je Apple proširio zaštitu dvostepene verifikacije na iCloud backupove, čime se sprečavaju napadači koji znaju lozinku žrtve da instaliraju njen backup na novom uređaju i pristupe tim podacima.

Kada je dvostepena verifikacija aktivirana, četvorocifreni verifikacioni kod koji se šalje na telefon korisnika mora se uneti kada se korisnik prijavljuje na My Apple ID, iCloud, prilikom kupovine na iTunes, iBooks ili AppStore sa novog uređaja i kada se dobija podrška od Applea koja se odnosi na Apple ID.

Dvostepena verifikacija za iCloud koji čuva poruke, fotografije, emailove i druge podatke ova testirana je u junu, ali do sada nije bila implementirana. Posle skandala sa curenjem golišavih fotografija slavnih, izvršni direktor Applea Tim Kuk je obećao promene koje su u vezi bezbednosti, a u utorak je to obećanje ispunjeno. Tim Kuk je obećao i da će Apple raditi na tome da podigne svest korisnika o dvostepenoj verifikaciji.

U emailu koji je Apple poslao svojim korisnicima, oni se za dodatne informacije upućuju na stranicu sa najčešće postavljanim pitanjima u vezi dvostepene verifikacije.

Dvostepena verifikacija nije automatski uključena za iCloud, već se korisnici najpre moraju prijaviti i aktivirati ovu opciju.

Dvostepena verifikacija je u ovom trenutku dostupna u 59 zemalja sveta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje