Apple n'est toujours pas en mesure de protéger les identifiants Apple des utilisateurs contre le piratage

  En septembre Tim Cook a promis que les utilisateurs de ID appleles utilisateurs auront la possibilité d'activer un système d'authentification en deux étapes qui les aidera à protéger leurs comptes et les informations qu'ils contiennent beaucoup plus efficacement. Ce système a été implémenté pour iCloud et envoie des notifications par e-mail lorsqu'un utilisateur disposant d'un appareil inconnu se connecte à un identifiant Apple.

  bien que iCloud et même FaceTime envoie des e-mails lorsque quelqu'un se connecte avec un identifiant Apple à un service, même sans le système d'authentification en deux étapes, la même chose ne se produit pas avec iMessage, iTunes Store, Apple Store ou App Store. Normalement, les utilisateurs doivent être avertis par e-mail lorsqu'un appareil inconnu se connecte avec leur identifiant Apple à un tel service, mais Apple ne le fait pas.

  Sans fournir une telle alerte aux utilisateurs, ils n'ont aucun moyen de savoir si leur compte a été piraté par un pirate informatique et ils n'ont aucun moyen de se protéger au cas où les pirates voudraient voler les données de leurs comptes ou dépenser leur argent. L'authentification en deux étapes a été conçue pour utiliser un téléphone mobile et permettre l'authentification dans les comptes, mais elle n'est en aucun cas nécessaire.

  Dans les cas où le système n'est pas utilisé, un e-mail avec la connexion d'un appareil inconnu devrait parvenir à l'utilisateur, mais Apple considère que cela n'est pas nécessaire. Malheureusement, cette « évasion » d'Apple laisse les utilisateurs vulnérables aux pirates informatiques et cela coûtera de l'argent ou des données confidentielles.

2 COMMENTAIRES

  1. Te contrazic un pic: in cazul App/AppleStore si Itunes Store, chiar daca stii parola unui apple id si te conectezi, poti cel mult sa descarci aplicatiile cumparate deja (din cloud). Orice incercare de a cumpara o aplicatie cu un dispozitiv neinregistrat in prealabil cu acel cont, te trimite in ecranul de verificare (daca ai un card atasat, se solicita codul de securitate).