蘋果(Apple)周四(3/21)開始啟用Apple ID兩階段認證系統(two-step verification,或稱雙因素驗證),第一階段支援美國、英國、澳大利亞、愛爾蘭與紐西蘭,其他地區將逐步導入。

已導入地區的使用者可以透過「我的Apple ID」啟用兩階段認證功能,之後登入新設備管理「我的Apple ID」,或者是在蘋果旗下線上商店購買音樂、影片、書籍,或App等使用Apple ID相關支援服務時,必須先通過兩階段認證。該系統透過簡訊或Find My iPhone發送設備驗證碼給使用者。

啟用蘋果的兩階段認證功能之後,蘋果要求使用者必須列印或記錄一組14位元的帳號救援密碼(Recovery Key)。因為啟用兩階段認證功能的同時,該帳號無法要求蘋果透過電子郵件讓使用者重設密碼,當使用者遺失所有認證過的設備或忘記密碼時,只能透過輸入Recovery Key來取回帳號。如果密碼、兩階段認證過的設備還有Recovery Key都遺失,該帳號將永遠被鎖死。

近年來已經有許多網際網路服務商導入兩階段認證,Google多年前就允許使用者使用,最近則有Dropbox與Facebook跟進。不過部分媒體與專家認為這不是萬全之計,一方面駭客可能繞過所有的認證系統直接攻擊服務商的基礎設備,先前Google的認證系統也被找出漏洞;另一方面這些強化的認證系統無法提昇使用者體驗。(編譯/沈經)

熱門新聞

Advertisement