אפל משיקה אימות דו-שלבי עבור יישומי אינטרנט של iCloud.com

נראה כי אפל החלה ביום שני יישום חדש של מערכת האימות הדו-גורמי Apple ID שלה עם iCloud.com, המחייבת משתמשים בעלי שכבת האבטחה הנוספת מופעלת להזין קוד מיוחד לפני גישה לאפליקציות האינטרנט.

עם היישום החדש, המוצג ב-צילום מסךלעיל, אפל מרחיבה את תכונת האבטחה הדו-שלבית שלה לאימות מעבר לניהול Apple ID ותכונות המחוברות ל-iCloud לחבילת אפליקציות האינטרנט iCloud.com. לפני השינוי, iCloud.com היה נגיש באמצעות סיסמה פשוטה. התכונה זוהתה לראשונה על ידי הקורא סטפן.

AppleInsiderהצליח לאשר את החדשiCloudתכונת האבטחה היא אכן שירות האימות הדו-גורמי הרגיל של אפל, אם כי לא ברור אם התכונה נמצאת בבדיקה או מתקרבת להשקה. חשבונות Apple ID מסוימים שבדקנו דרשו את האימות השני, בעוד שאחרים לא.

בדומה לשיטות הדו-גורמיות האחרות של אפל, iCloud.com מבקש ממשתמשים שנכנסים להזין גם סיסמה וגם קוד אימות בן ארבע ספרות שנשלח על ידי המערכת למכשיר מהימן. לאחר האימות, כל אפליקציות iCloud לא נעולות וניתן לגשת אליהן כרגיל.

מצאנו שיציאה מ-iCloud.com תאפס ברוב המקרים את מנגנון האימות, ויאלץ את הקוד המשני בכל ניסיון התחברות. עם זאת, במקרים מסוימים, המערכת לא מאפסת את עצמה גם לאחר ניקוי קובצי Cookie והחלפת אימות דו-גורמי דרך דף האינטרנט של ניהול מזהה Apple.

אפל השאירה את אפליקציית האינטרנט "מצא את האייפון שלי" נגישה גם ללא אימות משני למקרה שהאייפון או האייפד המהימנים ייעלמו.

אפל הציגה לראשונה אימות דו-גורמיבמרץ 2013לספק שכבת אבטחה נוספת לבעלי חשבון Apple ID. לאחר ההשקה בארה"ב, אוסטרליה, אירלנד, ניו זילנד ובריטניה, דו-שלבי הורחב למחזיקי Apple ID בקנדה, צרפת, גרמניה, איטליה, יפן וספרד.בפברואר.