¿La autenticación de dos factores de iCloud envía un código al mismo dispositivo que una solicitud de inicio de sesión?

6

Mi ID de Apple (por ejemplo, en enlace ) está configurado para requerir el ingreso de un código de 6 dígitos enviado a mi registro Productos de Apple.

Este código se está enviando al mismo dispositivo que estoy solicitando para iniciar sesión. Creo que esto invalida absolutamente el propósito de esta autenticación de 2 factores: si una persona conoce mi contraseña, La persona puede recibir el código en ese dispositivo y acceder a mi cuenta de Apple sin ningún problema.

¿Se trata de un error o puedo configurar / cambiar cómo funciona este paso de seguridad?

    
pregunta Anton K 06.04.2017 - 17:16

1 respuesta

4

Así es como funciona y no es un error. La autenticación de dos factores, no la prevención .

Sí, se está enviando a ese dispositivo, pero, como mencionó, también se envía a todos los demás dispositivos con el mismo ID de Apple. Esto tiene la intención de notificar al usuario que se está intentando iniciar sesión.

Para usar su ejemplo, si está intentando iniciar sesión en una Mac, eso significa que no está conectado actualmente. En ese caso, la Mac no obtendrá el código porque solo se envía a los dispositivos que han iniciado sesión con esa ID. Tu Mac no ha iniciado sesión en ese momento.

Puedes evitar esto de dos maneras:

  • marque el navegador / dispositivo como siempre confiable (lo que lo hace menos seguro, la solicitud de inicio de sesión no se transmitirá a todos sus otros dispositivos)
  • elimine ese dispositivo de su lista de confianza: todas las solicitudes de inicio de sesión requerirán que un dispositivo diferente reciba su pin de 6 dígitos (además de bloquear ese dispositivo) a expensas de no poder usarlo como aprobado para su iCloud )

Si ya ha iniciado sesión en su Mac y ahora desea agregar un nuevo dispositivo a iCloud, su Mac obtendrá el código porque es un dispositivo que ha iniciado sesión con su ID de Apple y anteriormente ha confiado. 'que Mac. Así que ahora, el código está alertando a todos sus dispositivos que se está realizando un intento de inicio de sesión.

Esta página de Apple 2FA puede proporcionar información adicional.

    
respondido por el fsb 06.04.2017 - 17:33

Lea otras preguntas en las etiquetas