Advertentie sluiten

Tweefactorauthenticatie is door Apple geïntroduceerd om onze apparaten en gegevens beter te beschermen. Maar er zijn gevallen waarin twee factoren feitelijk één factor worden.

Het principe van de hele functie is eigenlijk uiterst eenvoudig. Als u probeert in te loggen met uw iCloud-account op een nieuw, niet-geverifieerd apparaat, wordt u gevraagd dit te verifiëren. Het enige wat u hoeft te doen is een van de reeds geautoriseerde apparaten zoals iPhone, iPad of Mac gebruiken. Het eigen systeem dat Apple heeft uitgevonden werkt, op enkele uitzonderingen na.

Soms komt het voor dat u in plaats van een dialoogvenster met een zescijferige pincode een alternatieve optie in de vorm van een sms moet gebruiken. Alles lijkt in orde, zolang je maar minstens één ander apparaat bij de hand hebt. Twee apparaten vervullen de essentie van het "tweefactorauthenticatieschema". Je gebruikt dus iets als je inlogt, die u kent (wachtwoord) met iets dat u bezit (apparaat).

De problemen beginnen als je maar één apparaat hebt. Met andere woorden: als u alleen een iPhone bezit, krijgt u geen andere tweefactorauthenticatie dan sms. Het is moeilijk om de code te verkrijgen zonder een tweede apparaat, en Apple beperkt ook de compatibiliteit tot iPhones, iPads en iPod touch met iOS 9 en hoger, of Macs met OS X El Capitan en hoger. Als je alleen een pc, Chromebook of Android hebt, heb je pech.

In theorie beveilig je je toestel dus met tweefactorauthenticatie, maar in de praktijk is het de minst veilige variant. Tegenwoordig zijn er een groot aantal diensten of technieken die verschillende sms-codes en inloggegevens kunnen vastleggen. Android-gebruikers kunnen in ieder geval een app gebruiken die gebruik maakt van biometrische authenticatie in plaats van een sms-code. Apple vertrouwt echter op geautoriseerde apparaten.

icloud-2fa-apple-id-100793012-groot
Tweefactorauthenticatie voor een Apple-account wordt op sommige plaatsen éénfactorauthenticatie

Tweefactorauthenticatie met éénfactorauthenticatie

Wat nog erger is dan inloggen op één apparaat, is het beheren van uw Apple-account op internet. Zodra u probeert in te loggen, wordt u direct om een ​​verificatiecode gevraagd.

Maar het wordt vervolgens naar alle vertrouwde apparaten verzonden. In het geval van Safari op de Mac zal de verificatiecode er ook op verschijnen, wat het punt en de logica van tweefactorauthenticatie volledig mist. Tegelijkertijd is zoiets kleins als het opgeslagen wachtwoord voor het Apple-account in de iCloud-sleutelhanger voldoende en kunt u in een oogwenk alle gevoelige gegevens kwijtraken.

Dus wanneer iemand via een webbrowser probeert in te loggen op een Apple-account, of het nu een iPhone, Mac of zelfs een pc is, stuurt Apple automatisch een verificatiecode naar alle vertrouwde apparaten. In dit geval wordt de hele geavanceerde en veilige twee-factor-authenticatie een zeer gevaarlijke ‘één-factor’.

Bron: Macworld

.