Hệ thống bảo mật hai lớp của iCloud không tối ưu như bạn tưởng

Theo dõi VGT trên

Bảo mật hai lớp của Apple biến thành… một lớp khi bạn sử dụng nền tảng web.

Về mặt lý thuyết, bảo mật hai lớp trên iPhone hay Mac sẽ được đưa vào bên trong các thiết bị mà bạn sở hữu nhằm thiết lập một hệ thống như một khóa bảo mật. Cụ thể, khi bạn lần đầu đăng nhập vào một tài khoản iCloud hoặc Apple Music trên iPhone, bạn sẽ phải nhập mật khẩu. Sau đó, bạn phải nhập đoạn mã gửi đến một trong các thiết bị tin cậy của bạn trước đó, một chiếc iPad chẳng hạn. Trên chiếc iPad của bạn sẽ hiện một thông báo rằng một ai đó đang cố đăng nhập vào tài khoản của bạn và đưa ra tùy chọn cho bạn có cho phép hay không. Sau đó, bạn sẽ nhận được một mã 6 số và nhập nó vào chiếc iPhone của mình.

Hệ thống bảo mật hai lớp của iCloud không tối ưu như bạn tưởng - Hình 1

Khi đăng nhập iCloud trên trình duyệt, mã xác thực lại được hiện trên cùng thiết bị

Nếu bạn không nhận được mã này (điều thỉnh thoảng vẫn xảy ra), bạn có thể yêu cầu một mã SMS thông thường hay sử dụng trình tạo mã ngẫu nhiên trong ứng dụng Settings có trên iPhone hay System Preferences đối với macOS. Điều bạn cần làm là nhấp vào phần tên iCloud của bạn trên iPhone hoặc Account Details trên Mac, sau đó, truy cập vào phần Password & Security và chọn Get a Verification Code. Một mã 6 số sẽ hiện ra để bạn có thể đăng nhập vào các thiết bị khác của mình.

Dù nghe có vẻ như cách xác thực hai lớp này của Apple hoàn toàn bảo mật, thế nhưng, không có nghĩa là hệ thống các thiết bị tin cậy đóng kín này không có bất cập. Đối với những ai đang sử dụng nhiều hơn một thiết bị iOS thì nó hoạt động rất hoàn hảo. Nó là một hệ thống bảo mật hai lớp đúng nghĩa khi “đồng bộ” mật khẩu với thiết bị và bổ sung thêm một lớp bảo mật bằng các thiết bị thứ hai.

Lỗ hổng trong hệ thống bảo mật này

Thế nhưng, rắc rối sẽ xảy ra nếu bạn chỉ có duy nhất một thiết bị Apple. Ví dụ như, nếu chiếc iPhone của bạn là thiết bị Apple duy nhất mà bạn sở hữu, bạn sẽ phải sử dụng hệ thống SMS thông thường. Rõ ràng là bạn không có tùy chọn để nhận mã trên một thiết bị Apple khác, khi Apple giới hạn danh sách các thiết bị tin cậy, bao gồm iPhone, iPad hay iPod touch chạy iOS 9 trở lên hay macOS OS X El Caption hoặc mới hơn. Điều này cũng đồng nghĩa rằng, bạn không thể sử dụng những chiếc PC Windows, Chromebook hay điện thoại Android để xác thực và đây là một giới hạn cực kì lớn. Và vì thiết bị sẽ đăng nhập vào iCloud nằm trong ứng dụng Settings, thế nên, bạn không thể nhận được mã xác thực thông qua trình xác thực tích hợp.

Video đang HOT

Dù về mặt kỹ thuật, tài khoản và dịch vụ của bạn đang được bảo vệ bằng phương pháp xác thực hai lớp, nhưng đó lại là cách ít an toàn nhất. Thực tế, các mã được gửi qua tin nhắn rất dễ bị đán.h cắp. Dù hầu hết những người dùng Android đều sử dụng 1 trong 2 cách này trên chiếc điện thoại của họ, nhưng ít nhất, họ vẫn có tùy chọn tải về trình xác thực có hỗ trợ sinh trắc học. Do Apple chưa hỗ trợ các khóa bảo mật phần cứng cho iCloud, bạn không có tùy chọn nào khác ngoài cách sử dụng thiết bị Apple thứ hai.

Hệ thống bảo mật hai lớp của iCloud không tối ưu như bạn tưởng - Hình 2

Tuy nhiên, việc thêm xác thực hai lớp cho iCloud với chỉ một thiết bị Apple duy nhất khá tồi tệ khi mà bạn phải quản lý tài khoản của mình trên trang web. Khi bạn nhập mật khẩu để đăng nhập vào trang tài khoản Apple ID, Apple sẽ tự động yêu cầu bạn nhập mã xác thực hai lớp.

Thế nhưng, những mã xác thực này lại được đưa đến các thiết bị tin cậy, kể cả thiết bị bạn đang sử dụng. Nếu bạn đang sử dụng Safari trên Mac, mã xác thực hai lớp này sẽ hiển thị trên cùng một màn hình. Chính điều này lại khiến các dữ liệu nhạy cảm của bạn dễ dàng bị truy cập nếu chiếc máy Mac bị mất. Nó cũng đồng nghĩa nếu họ biết mật khẩu chiếc máy Mac của bạn, họ sẽ có quyền truy cập vào toàn bộ tài khoản của bạn, trong giả định bạn bật iCloud Keychain.

Không rõ đây có phải là lỗi hay không, nhưng rõ ràng, nó lại làm mất đi bản chất của hệ thống xác thực hai lớp.

Theo VN Review

Apple đang phát triển máy Mac có Face ID, bàn phím Magic Keyboard có Touch Bar?

Đây vẫn chỉ là một bằng sáng chế và liệu Apple có áp dụng nó vào thực tế hay không lại là một chuyện khác.

Apple từng giới thiệu công nghệ nhận diện khuôn mặt Face ID lần đầu tiên trên iPhone X vào năm 2017. Một năm sau, công ty tiếp tục mở rộng công nghệ này sang iPad nhưng có vẻ như mọi thứ vẫn chưa dừng lại ở đó.

Hôm nay, bằng sáng chế mới của Apple đã bất ngờ bị rò rỉ trên mạng, qua đó tiết lộ rằng gã khổng lồ xứ Cupertino sẽ sớm mang Face ID lên cả máy Mac, cũng như đang phát triển một mẫu bàn phím Magic Keyboard có Touch Bar.

Apple đang phát triển máy Mac có Face ID, bàn phím Magic Keyboard có Touch Bar? - Hình 1

Quay trở lại vào năm 2017, khi Apple ra mắt Face ID trên iPhone X, từng xuất hiện một bằng sáng chế khác cho thấy công nghệ này không phải chỉ liên quan đến điện thoại mà còn có cả máy Mac.

Khi ở chế độ ngủ, Mac có thể sử dụng camera của nó để quét khuôn mặt. Đây có thể là một tính năng được thêm vào Power Nap, trong đó máy Mac đang ngủ vẫn có thể thực hiện một số hoạt động nền nhất định mà không cần sử dụng nhiều điện năng.

Nếu máy Mac của bạn phát hiện ra một khuôn mặt, nó sẽ sử dụng công nghệ nhận diện khuôn mặt và "đán.h thức" máy Mac nếu xác định được người dùng hợp lệ [...]

Về cơ bản, Mac có thể duy trì ở chế độ ngủ trong khi vẫn thực hiện được thao tác một cách dễ dàng - chỉ cần tìm xem có bất kỳ khuôn mặt nào trong phạm vi quan sát của camera hay không - sau đó chuyển về chế độ cao hơn để chạy phần nhận diện khuôn mặt trước khi đán.h thức máy hoàn toàn.

Apple đang phát triển máy Mac có Face ID, bàn phím Magic Keyboard có Touch Bar? - Hình 2

Bằng sáng chế mới nhất

Đơn xin cấp bằng sáng chế mới được phát hiện ngày hôm nay bởi Patently Apple thực sự có liên quan đến Face ID, sử dụng quét võng mạc thay vì bản đồ 3D của khuôn mặt. Đây là một loại công nghệ được sử dụng trong một số hệ thống bảo mật cao cấp.

"Apple đã chú thích trong phần mô tả của bằng sáng chế #86 rằng các thiết bị có Touch Bar cũng có thể sử dụng cảm biến sinh trắc học giống như cảm biến nhận diện khuôn mặt. Đối với bằng sáng chế #87, Apple đã ghi chú rằng cảm biến sinh trắc học là cảm biến quét võng mạc."

Tại buổi ra mắt của iPhone X, Apple đã cảnh báo rằng Face ID có thể bị đán.h lừa bởi cặp song sinh và đôi khi là những thành viên thân thiết khác trong gia đình, chẳng hạn như anh chị em không giống hệt nhau hoặc con cái. Ngoài ra, nó cũng từng bị đán.h lừa bởi mặt nạ 3D, mặc dù đây là một trường hợp cực kì tinh vi và không đáng lo ngại.

Apple đang phát triển máy Mac có Face ID, bàn phím Magic Keyboard có Touch Bar? - Hình 3

Ngoài tính năng Face ID, bằng sáng chế của Apple cũng minh họa Touch Bar trên bàn phím độc lập. Đây cũng không phải là một điều quá mới mẻ vì từng có bằng sáng chế cho thấy điều tương tự được nộp vào năm 2017.

Tất nhiên, chúng ta cũng phải biết rằng Apple từng xin cấp bằng sáng chế cho rất nhiều thứ mà công ty không bao giờ áp dụng vào thực tế. Đối với bằng sáng chế mới nhất, việc tấm nền OLED luôn bật trên bàn phím không dây sẽ làm giảm đáng kể thời lượng pin và dường như Touch Bar cũng chỉ là một mánh lới quảng cáo của Apple.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Anh Thới: vét 32 triệu cho mầm non Làng Nủ, 'Học thay cho con chú nhé'!
14:57:12 05/10/2024
Primmy Trương lần đầu khoe diện mạo quý tử, được nhận xét là "phiên bản mini" của Phan Thành
18:12:42 05/10/2024
Thực hư một lớp ở TP.HCM thu quỹ 70 triệu đồng, sau 1 tháng chi hết gần 66 triệu đồng, Hiệu trưởng nói gì?
15:52:11 05/10/2024
Vụ Phan Đạt đăng đàn tố đồng nghiệp: Phương Lan xin lỗi, làm rõ thái độ với 3 sao Vbiz
16:46:10 05/10/2024
Hằng Du Mục 'nối lại' tình xưa với Tôn Bằng, lấp ló bế con trong tiệc sinh nhật?
15:15:16 05/10/2024
Quế Anh kêu cứu thành công, ăn tối cùng Mr.Nawat, "xanh mặt" trước 1 câu hỏi
16:00:18 05/10/2024
3 anh tài nào sẽ ra về trước thềm chung kết Anh trai vượt ngàn chông gai?
14:59:14 05/10/2024
Team Quang Linh lại có biến, 1 thành viên tỏ thái độ, bằng mặt không bằng lòng?
17:31:55 05/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Kế hoạch hai mũi nhọn của Tổng thống Biden nhằm bảo vệ Ukraine khi hết nhiệm kỳ

Thế giới

20:29:14 05/10/2024
Vị tổng thống cao tuổ.i đương nhiên muốn để lại di sản chính sách đối ngoại. Những tiến triển vào phút chót về Ukraine sẽ là một chiến thắng cuối cùng đáng nhớ của ông.

Hoa hậu Thùy Tiên bỏ tiề.n túi hỗ trợ trẻ mồ côi khiến Quyền Linh cảm kích

Tv show

20:28:57 05/10/2024
Không chỉ hết mình với các thử thách, Thùy Tiên còn bỏ tiề.n túi hỗ trợ các em nhỏ ở Mái ấm gia đình Việt khiến Quyền Linh cảm kích.

Cô dâu bật khóc khi được mẹ chồng tặng vòng tay bằng vàng

Netizen

20:27:04 05/10/2024
Cô dâu xúc động, không kìm được nước mắt vì được mẹ chồng tặng chiếc vòng tay bằng vàng trước khi đám cưới diễn ra.

5 ứng cử viên sáng giá thay thế Ten Hag dẫn dắt MU

Sao thể thao

19:56:18 05/10/2024
5 ứng cử viên sáng giá thay thế Ten Hag dẫn dắt MU, bao gồm Gareth Southgate và một huyền thoại của chính đội chủ sân Old Trafford.

Lisa bị giễu cợt

Nhạc quốc tế

19:47:14 05/10/2024
Việc chế giễu Lisa vì cô gửi đề cử cho Grammy là hành động độc hại , chỉ nhằm hạ bệ nghệ sĩ. Năm qua, Lisa phá vỡ nhiều kỷ lục âm nhạc ấn tượng, dẫn đầu trong dàn nghệ sĩ nữ solo của Kpop.

Vĩnh Long: Chủ trại hòm livestream, xúc phạm trụ trì bị phạt 15 triệu đồng

Xã hội

19:43:44 05/10/2024
Cho rằng trụ trì ở Vĩnh Long làm ảnh hưởng đến việc kinh doanh của mình, ông L.H.N đã đến chùa tìm để hỏi cho ra lẽ. Không gặp được trụ trì, người này ra cổng livestream với câu từ khó nghe.

Phạm Văn Phương bỏ lỡ lễ trao giải vì chăm con đi thi

Sao châu á

19:35:26 05/10/2024
Phạm Văn Phương sẽ không dự lễ trao giải Kim Chung diễn ra ngày 19/10 ở Đài Loan (Trung Quốc). Lý do vì nữ diễn viên phải cùng con trai chuẩn bị cho kỳ thi sắp tới.

Á hậu Kim Duyên đọ sắc cùng Miss Universe 2021

Sao việt

18:21:38 05/10/2024
Sánh đôi cùng Hoa hậu Hoàn vũ 2021 - Harnaaz Sandhu, Á hậu Siêu quốc gia 2022 - Kim Duyên dành trọn tâm huyết và niềm tin vào sự thành công của Miss Cosmo 2024.

Thực đơn 3 món hao cơm dễ nấu trong mùa thu, có món dưỡng ẩm bổ phổi lại giúp tiêu hóa tốt

Ẩm thực

17:21:32 05/10/2024
Cùng khám phá và thực hiện thực đơn này để mang đến những bữa cơm thu thú vị, bổ dưỡng cho gia đình và bạn bè ngay thôi nào!

Thiên Sứ Tội Lỗi lại gây phẫn nộ vì tình tiết dung tục, Baifern Pimchanok sao nhận phim rẻ tiề.n thế này?

Phim châu á

17:12:20 05/10/2024
Cách xây dựng tâm lý nữ chính ngày càng biến chất vấp phải sự lên án dữ dội từ khán giả. Không chỉ riêng nhân vật, mà Baifern Pimchanok - nữ diễn viên đóng vai này ngày càng khiến khán giả chán ghét.

Quế Anh 'bẽ mặt' vì skill mượt của thiếu nữ, đối thủ được Mr. Nawat ưng bụng?

Đẹp

17:06:35 05/10/2024
Mới đây, bàn tiệc chiêu đãi Top 10 Pre-Arrival chính thức được tổ chức. Danh sách người đẹp ăn tối cùng chủ tịch Miss Grand International bao gồm: Myanmar, Indonesia, Cambodia, Philippines, Thailand, India, Spain, Paraguay và Mexico, Vi...