Vakar Apple ieviesa jaunu divpakāpju verifikācijas procesu visiem klientiem, kuriem ir Apple ID. Jaunajā procesā jums tiks uzdoti daži personiski jautājumi, tostarp jūsu e-pasta adrese un dzimšanas datums. Bet drīz pēc tam, kad uzņēmums izlaida šo atjauninājumu, tika atrasta liela kļūda, kas ļauj ikvienam, kurš norāda jūsu e-pasta adresi un dzimšanas datumu, atiestatīt jūsu Apple ID paroli. Bet tas ir piemērojams tikai tad, ja vēl neesat iespējojis jauno divpakāpju verifikācijas procesu.
Emuārs ir ļoti laipni publicējis ļoti detalizētu instrukciju kopumu par to, kā var nepamatoti izmantot šo kļūdu. Kad tiek prasīts dzimšanas datums, jums vienkārši jāmaina tīmekļa vietnes URL, un jums būtu labi iet. The Verge to ir izmēģinājis no pirmavotiem un ir apstiprinājis, ka tas patiešām darbojas.
Tātad, ja vēl neesat atjauninājis kontu, lai iekļautu divpakāpju verifikāciju, veiciet to tūlīt. Un pēc tam, kad par to tika ziņots internetā, Cupertino tehnoloģiju gigants “apkopes dēļ” samazināja iForgot pakalpojumu. Cupertino tehnoloģiju gigants teica, ka uzņēmums strādā pie šī jautājuma labošanas. Drīz pēc tam rīks atkal bija tiešsaistē, uzņēmumam sakot, ka uzņēmums ir novērsis problēmu. Līdz šim nav ziņots par kļūdām.
Šis jaunais divpakāpju verifikācijas rīks joprojām ir pieejams tikai ASV, Lielbritānijā, Austrālijā, Īrijā un Jaunzēlandē. Apple lietotājiem, kuri neatrodas šajā reģionā, joprojām var draudēt uzlaušana viņu Apple ID kontos, kaut arī uzņēmums ir teicis, ka kļūda ir novērsta. Labāk, ja šādi cilvēki dzimšanas dienas mainīs uz kaut ko nepatiesu, līdz viņi varēs aktivizēt divpakāpju verifikāciju. Tādā veidā, pat ja kāds zina jūsu dzimšanas datumu, viņš nevarēs atiestatīt jūsu paroli.
Avots: The Verge