С поездками и с видосами я пропустил очень важное изменение, В Apple размыли действие пароля и заключается это в том, что если стоит FaceID, то в некоторых случаях на пин код отката не будет. Для тех, у кого нет iPhone сообщаю, что там есть авторизация по лицу и если телефон не может опознать человека, то можно ввести пин. Так вот в некоторых случаях на пин отката не будет. Один из таких случаев – пароли.
Похоже Apple сделали что-то, но результат нулевой, потому что я только что проверил, я могу авторизоваться в телефоне с помощью Пин кода, зайти в настройки и добавить альтернативный FaceID просто с пин кодом. То есть если я знаю пин, я могу добавить своё лицо и мне плевать, что телефон больше не просить Пин в случае ошибки лица, моё лицо уже в телефоне!
Два года назад у меня уже был такой случай – я знал пин от телефона, я добавил своё лицо к Face ID и получил доступ абсолютно ко всем данным телефона.
Не думаю, что Apple сделает обязательным Face ID для добавления нового лица, но можно было бы попросить Apple ID, я бы сказал это сделать просто необходимо. Если кто-то узнает мой пин, то мой телефон в опасности, а так хакеру или воришке нужно знать не только пин, но ещё и мой Apple ID, а это уже чуть сложнее.
А если ещё и заставлять пользователя проходить двухфакторку при добавлении нового лица, то это вообще. . . А нет, это бесполезно, потому что если хакер завладел моим телефоном и имеет пин, то он увидит запрос на двухфакторку и утвердит его, потому что действия в телефоне утверждаются на этом же телефоне без дополнительных каких-то проверок.
Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым
Паника, что-то случилось!!! Ничего не найдено в комментариях. Срочно нужно что-то добавить, чтобы это место не оставалось пустым.
Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.
Добавить Комментарий