IOS 12: сильные и слабые стороны новых функций безопасности iOS 12

$config[ads_kvadrat] not found

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net

Оглавление:

Anonim

У пользователей iPhone и iPad больше нет повода иметь паршивые пароли: недавно выпущенное программное обеспечение iOS 12 от Apple выпустило несколько функций безопасности, которые упрощают защиту ваших устройств и учетных записей в Интернете. Тем не менее, некоторые из этих функций легко использовать неправильно, что делает еще более важным в полной мере использовать преимущества, внесенные Apple в безопасность iPhone.

Обновление было недавно распространено среди всех пользователей Apple 17 сентября и представило ряд интересных возможностей, таких как Screen Time и встроенный инструмент измерения дополненной реальности.

Но компания из Купертино также постаралась убедиться, что ее фанаты внимательно следят за их конфиденциальной информацией в то время, когда за один календарный год может произойти более тысячи серьезных нарушений безопасности.

Недостатки безопасности iOS 12: двухфакторный меч аутентификации

Двухфакторная аутентификация (2FA) - код, который ваш банк отправляет на ваш телефон или отдельную учетную запись электронной почты, чтобы убедиться, что вы пытаетесь сменить пароль, - может затруднить хакерам доступ к вашей учетной записи. Но опрос, проведенный компанией по кибербезопасности Duo Security, показал, что только 28 процентов американцев используют 2FA. iOS 12 пытается это исправить, но это может дорого обойтись.

Теперь программное обеспечение автоматически скопирует этот код в приложение клавиатуры вашего телефона, чтобы вы могли ввести его на веб-сайт без необходимости его запоминания. Это устраняет любые трудности, связанные с использованием меры безопасности, но существует небольшая вероятность того, что программное обеспечение сможет скопировать другие коды, которые оно не должно называть, например, номер аутентификации транзакции (TAN).

Уведомления TAN в основном используются европейскими банками и уведомляют пользователей, когда была совершена транзакция и за сколько. Но если iOS 12 не может отличить TAN от сообщения 2FA, тогда весь смысл TAN может быть потерян.

«Если эта функция не может надежно различать OTP в 2FA и TAN при аутентификации транзакций, мы можем ожидать, что пользователи также извлекут и представят свои TAN без контекста существенной информации, например, сумма и назначение сделки », - пишет в своем блоге студент-докторант по информационной безопасности Андреас Гутманн. «Тем не менее, именно проверка этой важной информации имеет важное значение для безопасности».

Пока американские банки не используют TAN, но это может стать проблемой для европейских пользователей iPhone и iPad.

Недостатки безопасности iOS 12: пароли AirDrop могут быть перехвачены

Наряду со значительной консолидацией сторонних менеджеров паролей, iOS 12 теперь позволяет вам делиться этой регистрационной информацией через AirDrop. это мог быть полезным, если вы хотите, скажем, поделиться учетными данными для Wall Street Journal подписка. Но это создает больше проблем, чем решает.

AirDrop использует Bluetooth и Wifi для передачи данных, и в прошлом были случаи, когда злоумышленники могли скомпрометировать это соединение, передав вредоносное ПО на устройства пользователей.

Функции безопасности iOS 12: встроенный менеджер паролей и автозаполнение

Менеджеры паролей, такие как LastPass и 1Password, хороши, но переключение между приложениями для копирования и вставки может раздражать. Новое мобильное программное обеспечение Apple теперь интегрирует их прямо в меню настроек.

Нажмите приложение «Настройки», прокрутите вниз до «Пароли и учетные записи», чтобы получить доступ ко всем сохраненным кодам доступа. Вы даже можете активировать пароли автозаполнения, чтобы iOS 12 подключил вашу электронную почту и пароль к вашей учетной записи Facebook или Reddit.

Так что не беспокойтесь о создании пароля из 20 символов. Ваши личные данные будут вам благодарны позже.

Функции безопасности iOS 12: генерация пароля

В сочетании с функцией автозаполнения iOS 12 также сгенерирует для вас «надежный» пароль - или длинную строку букв, цифр и символов - и сохранит его в своем менеджере паролей или в iCould Keychain. Вы даже можете попросить Siri показать вам один из ваших паролей, сказав: «Siri, покажите мне мой пароль New York Times». Затем голосовой помощник попросит вас ввести пароль для вашего iPhone, Touch ID или Face ID, а затем откроет его.

$config[ads_kvadrat] not found