將「雷科技Lite」收藏為我的小程序,不再錯過精彩內(nèi)容
蘋果這幾年經(jīng)常麻煩纏身,遭受的訴訟一件接著一件,從降頻門、高通專利案到蝶式鍵盤缺陷,蘋果都坐在被告席上。最近,蘋果又在美國被發(fā)起集體訴訟,理由是用戶在開啟雙重驗證后不能關(guān)閉,繁瑣的操作導(dǎo)致用戶體驗下降。
蘋果賬戶的雙重驗證功能推出已久,但對它了解的國內(nèi)用戶可能還不是很多。今天,我們就來科普下蘋果的這項功能,看看這次蘋果被告,究竟冤不冤。
1
雙重驗證的概念
簡單來說,雙重驗證就是指雙因素驗證,對賬號的保護在密碼之外在加上一道認(rèn)證方式。開通雙重驗證后,用戶登錄新的設(shè)備或者瀏覽器時,除了需要輸入賬號密碼外,還需要輸入一個 6 位數(shù)的驗證碼,它會出現(xiàn)在其他受信任的、登錄了用戶賬號的設(shè)備上。當(dāng)然,如果是進入查找我的 iPhone 功能的話,則可以不輸入驗證碼直接進入,但不能訪問 iCloud 中的照片等私密資料。
從安全的角度而言,理論上來說,我們應(yīng)該為不同賬戶設(shè)置不一樣的密碼,不應(yīng)該采用生日、身份證等容易被猜到的密碼,字符組合要更復(fù)雜些。但在現(xiàn)實中,能做到這些的人寥寥無幾,很多時候,賬號被盜被破解,黑客用的其實就是最簡單的撞庫模式,即獲得平臺的賬戶密碼資料后,去其他平臺一一嘗試。
2014 年,鬧得沸沸揚揚的好萊塢 iCloud 艷照門,也就是因為這樣的原因。蘋果也因此加強了賬戶安全上的防范力度。
蘋果的雙重驗證要怎么設(shè)置?
可以開通雙重驗證的設(shè)備有 iOS 設(shè)備、Mac 以及安裝了 iCloud 的 Windows 電腦等,蘋果產(chǎn)品系統(tǒng)版本要在 iOS 9.3 或 macOS 10.11.4 以上。滿足條件后我們在iCloud 賬戶管理頁面中開通即可。
另外,在設(shè)置雙重驗證時,用戶需要設(shè)置至少一個手機號碼。如果用戶無法正常獲得驗證碼時,可以通過這個手機號碼來獲得短信或語音驗證碼(需添加時選擇)。蘋果還建議用戶在主號碼之外增加一個備用號碼,以備不時之需。
App專用密碼是什么鬼?
蘋果的雙重驗證界面里還有一個 App 專用密碼的功能。簡單來說,我們可以給 Apple ID 設(shè)置一個一次性密碼(系統(tǒng)自動生成)。在很多第三方郵件、日歷等應(yīng)用中,需要登錄蘋果賬號時,我們就輸入這個臨時密碼即可,這樣 Apple ID 的固定密碼就沒有任何被泄露的可能性。蘋果允許用戶一次性設(shè)置 25 個 App 專用密碼,同時可以隨時撤銷和增加。
2
看完前面我們的介紹,你或許會認(rèn)為蘋果的雙重驗證功能很好,并沒有什么缺點。不過,仔細(xì)分析下,它其實還是存在一些問題的。
極端情況下會給用戶造成困擾
蘋果雙重驗證的原理很清晰,登陸蘋果賬號時需要輸入密碼和信任設(shè)備驗證碼,設(shè)備不可用時,可以用手機號碼驗證碼來補救。
但其實也存在一種極端的可能性,即用戶的所有信任設(shè)備丟失,同時綁定的手機號碼處于不能用的狀態(tài)(例如在海外不能補卡),這樣用戶即使完全掌握自己的賬號密碼,也無法正常使用。此時用戶就只能通過蘋果的賬戶恢復(fù)機制來拿回控制權(quán),但它耗時不短,還可能會失敗。
開通后不能關(guān)閉
蘋果這次被起訴,關(guān)鍵問題就在于雙重驗證開通后再要關(guān)閉的話,只有兩周的期限,時間一到,就永遠(yuǎn)不能關(guān)了。在用戶的角度而言,不管雙重驗證功能有多好,蘋果都不應(yīng)該自作主張,擅自替用戶決定,并且剝奪大家的選擇權(quán)。
本質(zhì)上來說,蘋果在雙重驗證上的措施,和之前的降頻門中,反映出的其實是同樣的思路,即蘋果應(yīng)該替用戶做決定。此外,在用戶體驗上,雙重驗證增加了一道操作步驟,雖然更安全了,但的確也更繁瑣了。如果用戶愿意放棄安全來換取便利,這也應(yīng)該是應(yīng)得的權(quán)利。
3
首先,我們要明確的是,雙重驗證的功能在于給我們的蘋果賬號加上一道鎖,以避免最壞的情況發(fā)生。黑客即使竊取了你的賬號密碼,也無法正常登錄 iCloud,更不能進行資料竊取等操作,盡可能地保障我們的數(shù)據(jù)安全。
其次,蘋果雙重驗證上存在的問題其實并不嚴(yán)重。比如說,現(xiàn)在手機號基本實現(xiàn)了實名認(rèn)證,即使手機卡遺失后,也能快速補卡。此外,用戶一次性丟失所有蘋果設(shè)備并且深處海外的可能性也非常小。
當(dāng)然,開啟兩步驗證后,新設(shè)備首次登錄上,步驟的確會更繁瑣些。但是,這種一次性的安全措施,可以有效提升安全性。便捷和安全永遠(yuǎn)是一對矛盾,這方面,蘋果的雙重驗證做得還不錯。
因此,我們最后依然建議大家開啟蘋果的雙重驗證功能。當(dāng)然,我們還是建議各位小伙伴做好以下措施,以保障設(shè)備和數(shù)據(jù)的安全:
1、Apple ID密碼設(shè)置得盡量復(fù)雜些,最好是獨立唯一的
2、綁定手機號碼時增加一個親友的,以備不時之需
3、iPhone關(guān)閉信息鎖屏預(yù)覽功能
4、給iPhone上的SIM設(shè)置密碼
5、開啟設(shè)備鎖功能
當(dāng)然,盡管小雷(微信;leitech)對蘋果的雙重驗證功能非??春茫蚕MO果可以提供它的關(guān)閉選項。雖然我們未必會用到,但它應(yīng)該存在,畢竟作為用戶,這應(yīng)該是一項基本權(quán)利。
本文編輯:重嘉
所長推薦好物
也許你還喜歡以下好文
聯(lián)系客服