¿Cómo verifica Apple mi lista de dispositivos y navegadores de confianza?

0

Cuando inicié sesión en icloud por primera vez en mi PC con Windows, mi iPhone emitió un fuerte sonido de notificación y apareció un mensaje que decía que otro dispositivo había intentado iniciar sesión en mi cuenta de icloud. Seleccioné "permitir" en mi iPhone y luego se mostró el número de verificación. Desde mi PC, ingresé el código dado y me llevaron al Launchpad de icloud, donde recibí un mensaje que me preguntaba si quería que este navegador fuera recordado como de confianza (así que no tengo que volver a pasar por ese proceso, supongo). Seleccioné sí y cerré la sesión poco después. Más tarde, volví a icloud con un navegador diferente e inmediatamente apareció otra advertencia en mi iPhone. Volver al navegador en el que inicié sesión originalmente no sonó ninguna alarma ... aunque es el mismo dispositivo que quiere acceder a mi cuenta. Mi pregunta es ¿qué información se intercambia en el proceso de verificación para garantizar que no tenga que repetir el paso de dos factores con un dispositivo confiable? Además, ¿hay datos de este intercambio almacenados en mi PC?

    
pregunta Nathaniel Davidson 09.03.2018 - 18:06

1 respuesta

1

Esto se garantiza almacenando una prueba criptográfica en cookies en su computadora local. En esquemas de autenticación como este, a menudo se le denomina "token".

Esto permite que el servidor de Apple confirme más tarde que el navegador es realmente confiable porque los contenidos de las cookies se envían automáticamente a su servidor cuando navega, por ejemplo, www.icloud.com.

Las cookies tienen el prefijo X-APPLE (por ejemplo, X-APPLE-WEBAUTH-HSA-LOGIN. 2FA es HSA versión 2). Podrá ver estas cookies por sí mismo abriendo las herramientas para desarrolladores mientras esté en, por ejemplo, www.icloud.com, y luego acceda a las pestañas de Recursos y seleccione Cookies.

    
respondido por el jksoegaard 09.03.2018 - 23:35

Lea otras preguntas en las etiquetas