Apple почти улучшила безопасность iPhone

0 0

С поездками и с видосами я пропустил очень важное изменение, В Apple размыли действие пароля и заключается это в том, что если стоит FaceID, то в некоторых случаях на пин код отката не будет. Для тех, у кого нет iPhone сообщаю, что там есть авторизация по лицу и если телефон не может опознать человека, то можно ввести пин. Так вот в некоторых случаях на пин отката не будет. Один из таких случаев – пароли. 

Похоже Apple сделали что-то, но результат нулевой, потому что я только что проверил, я могу авторизоваться в телефоне с помощью Пин кода, зайти в настройки и добавить альтернативный FaceID просто с пин кодом. То есть если я знаю пин, я могу добавить своё лицо и мне плевать, что телефон больше не просить Пин в случае ошибки лица, моё лицо уже в телефоне! 

Два года назад у меня уже был такой случай – я знал пин от телефона, я добавил своё лицо к Face ID и получил доступ абсолютно ко всем данным телефона. 

Не думаю, что Apple сделает обязательным Face ID для добавления нового лица, но можно было бы попросить Apple ID, я бы сказал это сделать просто необходимо. Если кто-то узнает мой пин, то мой телефон в опасности, а так хакеру или воришке нужно знать не только пин, но ещё и мой Apple ID, а это уже чуть сложнее. 

А если ещё и заставлять пользователя проходить двухфакторку при добавлении нового лица, то это вообще. . . А нет, это бесполезно, потому что если хакер завладел моим телефоном и имеет пин, то он увидит запрос на двухфакторку и утвердит его, потому что действия в телефоне утверждаются на этом же телефоне без дополнительных каких-то проверок. 


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

Паника, что-то случилось!!! Ничего не найдено в комментариях. Срочно нужно что-то добавить, чтобы это место не оставалось пустым.

Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне