• 3

關於雙重驗證的笑話。

MAC你沒有設定密碼
不就跟你手機沒有設定密碼是一樣的道理

被偷了是你自己的問題
而不是怪罪到系統方

一個已經授權的機器
並不是因為是筆電或是手機而有所差別
不去設定登入保護這樣

登入保護
防止別人看你機器內容的
MingGoGo wrote:
MAC你沒有設定密碼...(恕刪)



你說得也沒有錯,但是Mac 跟手機是不一樣的,手機可以直接用指紋解鎖,不需要輸入密碼。但是Mac 是要輸入密碼的,所以一般不會設定成螢幕熄滅就上鎖,要不然太麻煩了。雖然有Apple Watch 可以解鎖,但是畢竟不是所有人都有Apple Watch。等有Touch ID 的MacBook 出來吧,應該會比較好。

valent_feng wrote:
你說得也沒有錯,但是...(恕刪)



發現用手機登入也會跳出認證介面,難道他的功能是想在我所有的設備上提醒有人嘗試登入我的Apple ID?




就是不知道如果在其他裝置選擇不允許會發生什麼事?







u2194739 wrote:
基本上,雙重認證必...(恕刪)


你記錯了啦。。。你說的這個是以前的兩步驗證

開版大說的是雙重認證,不是一回事

開版大說的正在使用的設備也會接收到驗證碼消息都是很正常的啊,說明那個設備已經是受信任的設備了

不妨這麼想,如果一個人知道了開版大的ID密碼,然後在不受開版大控制的地方進行登錄,重點是這個人手上剛好有一台知道開版大ID密碼(以及能正常進入系統)的設備,比如開辦大說的MAC本本好了,這時,如果他想進入icloud賬戶,在兩步驗證的時代,他只要選擇只發送給這台本本驗證碼即可,這種狀況下,開版大的icloud就被悄悄登錄了

再看現在的雙重認證,同樣的場景,當那個人嘗試登錄icloud時,所有受信任的聯網設備都同時收到這個請求,開版大就會知道,有個衰人想登錄我的賬號哈,而且還能告訴開版大大概在什麼方位哈。。。安全度比以前自然有所提高。。。

valent_feng wrote:
發現用手機登入也會...(恕刪)


在其他設備上點不允許,那個對話框就會消失,仍然停留在輸驗證碼的地方。。。

另外,有個細節就是在新系統(應該是10.11.4后)中,你的mac設備必須要設置一個獨立的密碼,也就是說不再允許使用icloud賬號密碼進行登錄,所以即使有人知道你的icloud密碼,只要你不告訴他登錄系統賬號密碼,他就算拿到你的那台機器,也無用,因為必須要在你的賬戶下登錄icloud才會收到驗證消息

dsieyx wrote:
有個細節就是在新系統(應該是10.11.4后)中,你的mac設備必須要設置一個獨立的密碼,也就是說不再允許使用icloud賬號密碼進行登錄,所以即使有人知道你的icloud密碼,只要你不告訴他登錄系統賬號密碼,他就算拿到你的那台機器,也無用,因為必須要在你的賬戶下登錄icloud才會收到驗證消息...(恕刪)


我的Macbook開機密碼,也就是登入密碼就是我的Apple ID的密碼啊

dsieyx wrote:
你記錯了啦。。。你說的這個是以前的兩步驗證

開版大說的是雙重認證,不是一回事

開版大說的正在使用的設備也會接收到驗證碼消息都是很正常的啊,說明那個設備已經是受信任的設備了

不妨這麼想,如果一個人知道了開版大的ID密碼,然後在不受開版大控制的地方進行登錄,重點是這個人手上剛好有一台知道開版大ID密碼(以及能正常進入系統)的設備,比如開辦大說的MAC本本好了,這時,如果他想進入icloud賬戶,在兩步驗證的時代,他只要選擇只發送給這台本本驗證碼即可,這種狀況下,開版大的icloud就被悄悄登錄了

再看現在的雙重認證,同樣的場景,當那個人嘗試登錄icloud時,所有受信任的聯網設備都同時收到這個請求,開版大就會知道,有個衰人想登錄我的賬號哈,而且還能告訴開版大大概在什麼方位哈。。。安全度比以前自然有所提高。。。...(恕刪)


你這樣講確實有道理,這樣確實比較安全,每個裝置都跳出來消息是比較好的。

就是不知道比如說我的Macbook跳出了驗證,然後也輸入驗證碼了(就進去帳號裡面了),這時候如果其他裝置上不允許會怎麼樣啊?如果就可以擋住他不再繼續的話,倒是不錯的。

但是你說的登入位置那個就沒用了,因為他是看你網路連到哪裡去的。比如說我正常在蘇州連上去他都顯示南京,像我現在走VPN連回臺灣她就顯示台灣,所以那個是沒意義的。



valent_feng wrote:
你這樣講確實有道理...(恕刪)


剛剛試了一下,如果Mac上面按了允許之後本來顯示在手機跟iPad上面的那個允許或是不允許的介面會立刻消失,如果這樣的話就一點意義都沒有了,因為如果你的手機不在手邊或是沒有及時觀看的話,你根本不會意識到其他人登入了。

不過奇怪的事我記得前兩天即使Mac登入了之後iPad還是會顯示那個介面,直到我按他才會消失,不知道為什麼今天就沒了。

然後就這樣玩了幾次之後,比如說在手機上按不允許,幾次之後Mac就沒辦法在出現允許不允許的介面了。不敢玩下去了,再玩下去搞不好會被鎖了。

總之,覺得這個雙重認證有點雞肋的,要不是手錶解鎖需要他,我應該是會關掉的,感覺沒什麼用的。

valent_feng wrote:
剛剛試了一下,如果Mac上面按了允許之後本來顯示在手機跟iPad上面的那個允許或是不允許的介面會立刻消失,如果這樣的話就一點意義都沒有了,因為如果你的手機不在手邊或是沒有及時觀看的話,你根本不會意識到其他人登入了。
不過奇怪的事我記得前兩天即使Mac登入了之後iPad還是會顯示那個介面,直到我按他才會消失,不知道為什麼今天就沒了。
然後就這樣玩了幾次之後,比如說在手機上按不允許,幾次之後Mac就沒辦法在出現允許不允許的介面了。不敢玩下去了,再玩下去搞不好會被鎖了。
總之,覺得這個雙重認證有點雞肋的,要不是手錶解鎖需要他,我應該是會關掉的,感覺沒什麼用的。


怎麼會一點意義都沒有?其他人在沒有被授權過的機器上登入,他根本不會出現允不允許的那個介面,要等有授權的機器允許才行。

Apple的做法其實是最早符合美國NIST(國家標準研究所)新的安全規範的公司之一,過去那些主要靠簡訊的動態密碼傳送方式已經在今年稍早被NIST評為安全性不佳,將被淘汰。

參考資料:NIST今年對登入方式定義的新規範
https://pages.nist.gov/800-63-3/sp800-63b.html


shimingc wrote:
怎麼會一點意義都沒...(恕刪)


好吧,你這樣講也對啦,對於沒有登入過的設備是有防治的功能。對於原先登入過的設備如果被其他人撿到就沒有防堵的功能了。不過也是不錯的啦,至少不會有新的登入是使用者不知道的。
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?