[蘋果急診室] 就算密碼被破解也不怕!啟用 iCloud 雙重認證讓你的資料固若金湯~

by 陳寗
2016.10.17 05:08PM
是[蘋果急診室] 就算密碼被破解也不怕!啟用 iCloud 雙重認證讓你的資料固若金湯~這篇文章的首圖

iCloud 一直以來都非常重視自己的安全,除了一開始的密碼解鎖之外,如果再偵測到異常登入動作時還會跳出「回答問題」的解鎖項目要求進行二次認證。不過正如我先前在 iCloud 的蘋科技分析文中所說,利用回答問題來解鎖其實也只是把原先的「一組密碼」變成額外的「四組密碼」而已,只要能掌握該帳號的問題與答案組合,那麼任何人都還是可以直接破開大門進入 iCloud 帳號肆虐一番。

你一定會想,密碼已經很難破解了,再加上問題解答豈不是難上加難?

是啊,對於像我們這種市井小民來說,確實不太會有人沒事去企圖破解你的帳號密碼(你的前女友/前男友/債主除外),但如果你今天是希拉蕊的競選總幹事呢?前陣子傳出希拉蕊競選總幹事被人破解密碼而流出機密資料,差不多就是這樣的情況了...因此蘋果現在決定逐步放棄過去利用問題答案的認證方式,改成用綁定裝置的新方法——雙重認證。

>>iPhone 其實有很多很好用的功能,只是你不知道而已!

瞭解更多 iPhone 祕技,請幫陳寗說科技按讚並加入搶先看:https://www.facebook.com/chenning.wowdigi<<

92dbc1ee09990576e01e5ab1fecd4c0f

由於蘋果希望能在未來直接導入雙重認證這個做法,畢竟這樣在未來的 HomeKit、或是 Apple Pay 等應用上才能擁有更高的安全保護。但要怎麼樣強迫使用者改用雙重認證呢?我想類似 Line 那樣無差別強制、或是 Windows 那樣的無差別更新都是不好的做法,畢竟有些人就是不想改,你又怎麼強迫人家呢?

因此蘋果這次我唯一看到強迫你改雙重認證的,就只有上圖這個——Apple Watch 解鎖 Mac。

如果你想用 Apple Watch 來解鎖 Mac(macOS 10.12 新功能),你就必須把你的 iCloud 帳號轉為雙重認證。一般來說,會一路進到這個頁面的使用者一定擁有 Apple Watch,且某種程度上也是相對更加支持蘋果任何決定的蘋果腦粉(否則怎麼會買 Apple Watch?),因此在這個地方強迫你轉為雙重認證,就可以最大幅度的減小雙重認證令人不悅的程度。

不過如果之後有某個重大資安事件發生,蘋果可能就會強制你更換了,這也是很難說的事情。

a1ce7e098cfcf0bb6257fa25055ef550

那麼雙重認證要怎麼運作呢?

其實也很簡單,就是每當你在陌生的裝置上登入 iCloud 帳號時,就會在你所有其他登入 iCloud 帳號的機器上面跳出如上圖這樣的驗證碼,在你按下允許之後,就會跳出六位數的隨機驗證碼,讓你可以在新登入的裝置上輸入並進行驗證。為了避免意外的「誤確認」,因此 iCloud 雙重認證在對話框上顯示登入的位置定位地圖,讓你確認這次的登入是不是由你所許可的操作。

不過這功能現在在台灣一點用處也沒有,因為不管你在哪裡登入,他上面顯示的地址一律都是利用網路訂位來顯示,在台北市任何一個地方登入通通都會顯示「新北市」。不過想想你就算按了允許,還是得告知對方那六位數號碼才能登入,因此就算沒搞清楚地址其實也沒什麼差就是了。

e156550a992b494f97357f51d23a61be

要開啟雙重認證很簡單,首先請進入電腦的系統偏好設定,打開 iCloud 設定面板。接著點擊左邊的「帳號詳細資訊」,這時會要求你再次輸入 iCloud 密碼,請你先輸入密碼來驗證。

6f3b7637f704bf88f43956dc90ee7b2b

接著在點擊正中間的「安全性」按鈕,這裡你會在最下方看到上圖紅框圈起來的「設定雙重認證」按鈕,請點擊它!

e01cdb38bbe351e6bceb2a173164f0de

接下來他會提示你一些雙重認證相關的事項,如果你還是不太懂雙重認證的驗證機制,請你直接點擊「進一步瞭解」來學習學習。但如果你想直接先設定在說,那麼就請直接點擊「設定」進入下一步。

07532dec3ad4897e6f1c220e003bf332

這裡必須提醒一下,就是如果你還有比較古老系統的機器(iOS9、macOS 10.11 以前),那麼你在使用雙重認證時就會必須再額外輸入六位數字驗證碼。不過實際上我也搞不太清楚這是什麼意思,因為我不管用哪一版本的機器都要輸入六位數字驗證碼,所以...大概就是提醒你一下而已吧?

66eee9c9fa20e4ede78961dbc5331bc7

接下來再依照對話框的要求輸入認證電話號碼進行驗證即可,這樣之後你要登入帳號時就會多一個「允許」驗證機制,如此一來就算你的密碼全部都被別人知道了,對方也依然無法隨意的登入你的 iCloud 帳號,大幅增加 iCloud 帳號的安全性。順帶一提,如果你開啟雙重認證之後,在一段時間內你還是可以用安全問題來關閉雙重認證,但如果過了那一段時間(抱歉我忘了到底是幾週),那麼你的安全問題就會被蘋果刪除,從此以後你就只能用雙重認證來登入 iCloud 囉~

>>iPhone 其實有很多很好用的功能,只是你不知道而已!

瞭解更多 iPhone 祕技,請幫陳寗說科技按讚並加入搶先看:https://www.facebook.com/chenning.wowdigi<<

--

作者:陳寗@癮科技

--

你或許會喜歡

智慧型手機人人有,智慧型牙刷才夠狂

別再抱僥倖心態,不防毒下個個資被盜就是你