광고 닫기

Apple은 장치와 데이터를 더 잘 보호하기 위해 이중 인증을 도입했습니다. 하지만 2요소가 기본적으로 1요소가 되는 경우도 있습니다.

전체 기능의 원리는 실제로 매우 간단합니다. 확인되지 않은 새 기기에서 iCloud 계정으로 로그인을 시도하면 이를 확인하라는 메시지가 표시됩니다. iPhone, iPad, Mac 등 이미 인증된 장치 중 하나를 사용하기만 하면 됩니다. Apple이 개발한 독점 시스템은 몇 가지 예외를 제외하고는 작동합니다.

때로는 6자리 PIN이 포함된 대화 상자 대신 SMS 형식의 대체 옵션을 사용해야 하는 경우가 있습니다. 최소한 하나 이상의 다른 장치가 있으면 모든 것이 괜찮아 보입니다. 두 개의 장치가 "2단계" 인증 체계의 본질을 충족합니다. 그래서 로그인할 때 뭔가를 사용합니다, 귀하가 소유한 것(장치)에 대해 알고 있는(비밀번호).

문제는 장치가 하나만 있을 때 시작됩니다. 즉, 아이폰만 소유하고 있다면 SMS 외에는 이중 인증을 받을 수 없습니다. 두 번째 기기 없이는 코드를 받기가 어렵습니다. 또한 Apple은 iOS 9 이상이 설치된 iPhone, iPad, iPod touch 또는 OS X El Capitan 이상이 설치된 Mac으로 호환성을 제한합니다. PC, Chromebook 또는 Android만 있다면 운이 좋지 않을 것입니다.

따라서 이론적으로는 2단계 인증으로 장치를 보호하지만 실제로는 가장 안전하지 않은 방식입니다. 오늘날에는 다양한 SMS 코드와 로그인 데이터를 캡처할 수 있는 서비스나 기술이 많이 있습니다. Android 사용자는 적어도 SMS 코드 대신 생체 인증을 사용하는 앱을 사용할 수 있습니다. 그러나 Apple은 승인된 장치를 사용합니다.

icloud-2fa-apple-id-100793012-large
일부 지역에서는 Apple 계정에 대한 이중 인증이 1단계로 바뀌고 있습니다.

1단계 인증을 사용한 2단계 인증

단일 장치에 로그인하는 것보다 더 나쁜 것은 웹에서 Apple 계정을 관리하는 것입니다. 로그인을 시도하자마자 즉시 인증 코드를 입력하라는 메시지가 표시됩니다.

하지만 그런 다음 신뢰할 수 있는 모든 장치로 전송됩니다. Mac용 Safari의 경우 인증 코드도 표시되는데, 이는 이중 인증의 요점과 논리를 완전히 놓치는 것입니다. 동시에 iCloud 키체인에 저장된 Apple 계정 비밀번호와 같은 작은 것만으로도 충분하며 모든 민감한 데이터를 즉시 잃을 수 있습니다.

따라서 누군가 웹 브라우저를 통해 iPhone, Mac, PC 등 Apple 계정에 로그인하려고 할 때마다 Apple은 자동으로 신뢰할 수 있는 모든 장치에 확인 코드를 보냅니다. 이 경우 정교하고 안전한 이중 인증 전체가 매우 위험한 '원 팩터'가 됩니다.

드로이 : 맥 월드

.