Двухфакторная система аутентификации Apple теперь охватывает FaceTime и iMessage, сообщает The Guardian. При входе в учетную запись iMessage или FaceTime, защищенную двухфакторной аутентификацией, пользователям будет предложено ввести пароль для конкретного приложения, который можно получить только путем входа в учетную запись Apple ID в интернете с кодом аутентификации, тем самым предотвращая любые несанкционированные попытки входа.
Двухфакторная аутентификация — это опциональная система, впервые представленная в марте 2013 года для повышения безопасности учетных записей Apple ID. До сегодняшнего дня код подтверждения требовался только при внесении изменений в учетную запись, входе в iCloud или при совершении покупок в iTunes/App Store с нового устройства.
Двухфакторная аутентификация для iCloud — это недавнее дополнение, реализованное в сентябре после взлома нескольких учетных записей iCloud знаменитостей, что привело к массе утечек фотографий. Инцидент со взломом побудил Apple улучшить безопасность iCloud, а также компанию рассылать уведомления по безопасности при восстановлении устройства, доступе к iCloud или попытке смены пароля.
В прошлом месяце в Medium был опубликован пост с описанием некоторых оставшихся недостатков двухфакторной аутентификации, который был распространен несколькими технологическими сайтами, что, возможно, и вдохновило Apple обновить сервис для защиты учетных записей iMessage и FaceTime. В посте отмечалось, что по-прежнему возможно войти в iMessage, FaceTime, iTunes, App Store и на веб-сайт, используя учетную запись с включенной двухфакторной аутентификацией, без запроса кода подтверждения.
Похоже, двухфакторная аутентификация для iMessage и FaceTime еще не полностью развернута для пользователей, поскольку MacRumors удалось войти в учетные записи iMessage и FaceTime с включенной двухфакторной аутентификацией без кода.
Обновление: Двухфакторная аутентификация для iMessage и FaceTime теперь кажется более широко доступной, и для входа в учетную запись требуется пароль для конкретного приложения, а не код, чтобы предотвратить несанкционированный доступ.