Apple ponudio korisnicima dvostepenu verifikaciju

Vesti, 22.03.2013, 06:31 AM

Apple ponudio korisnicima dvostepenu verifikaciju

Apple je najzad odgovorio na nove i sve brojnije bezbednosne izazove, uvodeći dvostepenu verifikaciju za korisnike iTunes, App Store i iBookstore. Kompanija je ponudila korisnicima dvostepenu verifikaciju za Apple ID, mehanizam provere identiteta za korisnike iPhone i iPad uređaja i Mac računara.

Time se Apple pridružio Google-u, Dropbox-u i drugim kompanijama koje su istu uslugu ponudile svojim korisnicima radi zaštite njihove bezbednosti. Google je uslugu dvostepene verifikacije ponudio pre nekoliko godina, ali korisnici još uvek oklevaju kada je u pitanju njeno korišćenje ili ne shvataju njen pravi značaj. Apple će na ovaj način pružiti korisnicima još jedan, dodatni nivo zaštite pored postojećeg - iCloud lozinki, kada korisnici pokušaju da pristupe svojim nalozima sa nepoznatih uređaja.

Korisnici iCloud-a mogu od juče da koriste dvostepenu verifikaciju i to tako što će na Apple-ovom ID sajtu (applied.apple.com), u “Password and Security”, pod “Two-Step Verification” odabrati Get Started i slediti dalja uputstva.

Ukoliko korisnik odluči da koristi dvostepenu verifikaciju, to znači da će mu verifikacioni kod biti poslat putem SMS-a na broj telefona ili ga može dobiti u okviru aplikacije Find My iPhone (ukoliko je instalirana), i to svaki put kada se prijavljuje sa nekog novog uređaja. To samo znači da bi potencijalni napadač imao probleme ukoliko bi pokušao da pristupi iCloud nalogu korisnika bez fizičkog pristupa uređaju na koji se šalje verifikacioni kod. Apple će poslati korisnicima i kod za oporavak (“Recovery Code”) sa 14 karaktera koji korisnik može da odštampa i sačuva za slučaj da izgubi smart telefon ili zaboravi lozinku.

Dvostepena verifikacija još uvek nije omiljena među korisnicima. Ukoliko odlućite da koristite dvostepenu verifikaciju za iCloud nalog, vise nećete moći da računate na sigurnosna pitanja, za slučaj da izgubite lozinku za pristup nalogu. Sa dvostepenom verifikacijom, Apple vise neće moći da resetuje vašu lozinku ukoliko je izgubite ili zaboravite. Što je dobro ako se prisetimo slučaja urednika Wired-a, Meta Honana, čijih je nekoliko naloga bilo kompromitovano (Twitter, Google i Apple ID) kada je hakerima pošlo za rukom da prevare Apple-ovu podršku koja je resetovala iCloud lozinku, posle čega su imali odrešene ruke i mogli da daljinski obrišu podatke sa njegovog iPhone-a, iPad-a i MacBook-a.

Za sada je dvostepena verifikacija dostupna korisnicima iCloud-a u SAD, Velikoj Britaniji, Australiji, Irskoj i na Novom Zelandu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje