范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

短信验证码再曝重大安全漏洞,外媒还是苹果双重验证安全

  IT之家11月17日消息日前TechCrunch报道了一起通信服务公司VoxOx的重大数据泄漏事件,由于一个重大安全漏洞,数以千万计算的短信数据遭到泄露,这其中就不乏密码重置链接、双重验证代码、送货通知等。外媒9to5mac认为,这起事件凸显了苹果双重验证举措的安全性。
  VoxOx是一家位于圣地亚哥的通信公司。这家公司的服务器缺乏密码保护,给了他人几乎能窥探实时短信流的机会。数据显示,VoxOx的服务器上已有超过2600万条短信。调查人员在泄露出的短信数据中发现了booking.com、谷歌和至少两家金融服务公司的2FA(双重验证)代码。
  短信验证码的弊端
  通过短信接收验证码,是国内外用户常用的一种双重验证途径。但是9to5mac指出,短信本身的SMS(短信息服务)不是一个非常安全的协议,承载短信传输的七号信令系统(SS7,Signaling System Number 7)中存在许多已知的漏洞。对于短信本身,其文本消息经常以纯文本形式进行传送(运营商可以选择使用加密,但通常不会)。而SMS是一种"存储-转发"系统,短信在收发的行程中,会有多个节点是存储在系统上的。因此,短信的安全也就寄托在了负责存储的公司身上 。
  简而言之,传统的短信验证码作为一种双重验证的手段,存在着重大的缺陷。
  苹果是怎么做的呢?
  苹果确实提供了短信代码选项,为了应对只有一个苹果设备的用户需求。苹果公司处理相关问题的方法主要是通过"可信设备"这一概念。 当用户将Apple ID与设备关联时,该设备则会被苹果公司视为"可信设备"。每当其他设备处理一次登录请求的时候,这一设备就会显示出六位数的双重验证代码。
  因此,苹果的方法似乎要更胜一筹。在苹果的体系中,这一验证系统由苹果采用,苹果能完全掌控其安全协议。代码是以加密形式推送到设备上的,同时,苹果也为每个可信设备使用唯一的加密种子(seed) 。
  唯一的加密种子还意味着,用户可以随时从可信设备列表中删除某一设备,这之后它将不再获得授权接收双重验证代码。因此,苹果的这一体系也比其他使用共享种子密钥的身份验证器应用更好。
  苹果基于设备的双重验证系统对用户来说也更友好。与短信不同,这一系统不需要用户连接到移动数据,WiFi环境下也可以工作,推送代码到达得也很快。相比之下,短信验证码有时会延迟几分钟、几小时甚至无法到达。
  因此,若你正在使用苹果设备,通过双重认证方式保护Apple ID,是一个值得考虑的选择。

因电池存问题,苹果发邮件召回部分2015款MacBookProIT之家7月19日消息今天,苹果向部分2015款15英寸MacBookPro用户发送邮件,通知用户2015年9月至2017年2月之前销售的2015款15英寸MacBookPro笔记完成测试,网页版苹果AppleMusic正式推出!IT之家4月17日消息去年9月,苹果公司推出了网页版的AppleMusic,为用户提供了类似于Mac版AppleMusic应用的体验。从今天起,网页版AppleMusic已经完成测消息称苹果新手机备货倒计时立讯精密首获iPhone13Pro四成订单,鸿海保一哥位IT之家7月5日消息据台媒经济日报报道,苹果今年新iPhone进入备货倒计时阶段,供应链传出,今年新机以iPhone13命名,组装订单分配当中,鸿海仍是大赢家,囊括最顶端的6。7英消息称苹果iPhone13Pro系列最终设计基本完成无缘屏下指纹感谢IT之家网友刺客的线索投递!IT之家6月30日消息之前曾有消息称苹果今年的iPhone13系列将搭载屏下指纹,但据上游供应链最新消息称,苹果已经基本完成了iPhone13系列的消息称苹果已要求iPhone13Pro系列零部件供应商开始交货IT之家6月28日消息据中国台湾电子时报报道,苹果已要求新款iPhone13系列零部件供应商开始交货。6月23日,有媒体报道称,新iPhone预估最快8月底量产,下半年新机备货量估消息称苹果iPhone13Pro系列有望加入屏幕指纹,沈义人泼凉水按照以往惯例,苹果将会在今年9月份召开秋季新品发布会,而全新的iPhone13系列(也有消息称为iPhone12s系列)无疑是大家关注的焦点。随着发布时间的日益临近,关于该机的爆料微软DefenderATP推出Mac公开预览版IT之家5月23日消息早在今年3月份,微软首次宣布将发布针对Mac的DefenderATP。在内部测试和私密预览之后,微软发布了DefenderATPforMac的公开预览版。下面苹果加入智能家居市场竞争,挑战亚马逊和谷歌新浪科技讯北京时间10月28日晚间消息,国外媒体今日援引知情人士的消息称,苹果公司正在为智能家居软件和硬件业务招聘新工程师,旨在追赶谷歌和亚马逊等领头羊。该报道称,作为重组智能家居双11不用怕,最热门苹果iPhone11ProMax暗夜绿都有货IT之家10月28日消息经历过短暂的缺货之后,苹果iPhone11ProMax系列手机开始恢复正常供货。IT之家发现苹果中国官网京东天猫等网络渠道上,前段时间一度缺货的iPhoneiOS限免App精选ThePathtoLuma(点亮之路)解谜游戏(165120)IT之家10月28日消息ThePathtoLuma(点亮之路)是一款画面精美的3D益智游戏。故事内容主要讲了整个银河系都被不知名的病毒弥漫着,所有的星球都遭受到了感染且都自行关闭了支付宝iOS安卓版10。1。70更新服务提醒新增收款助手IT之7月31日消息近期,支付宝iOS安卓版App迎来更新,版本升级到v10。1。70。本次更新后,服务提醒新增收款助手!收款记录笔笔清晰,收入统计智能又详细。蚂蚁金服旗下的支付宝
苹果与博通签订两份合作协议后者有望赚150亿美元北京时间1月26日下午消息,博通周四下午披露,与苹果公司达成了价值150亿美元的新交易。在向美国证券交易委员会(SEC)提交的一份文件中,博通表示,已经与苹果签署了两份多年合作协议爆料苹果新款iPhoneSE3iPadAir5入门级iPad已被进口到印度IT之家2月2日消息,据MacRumors报道,一款未发布的iPhone一款入门级iPad和可能是下一代的iPadAir已被进口到印度,预计将在今年春天发布。上个月,苹果公司在欧亚苹果AirPods京东大促3代立减230元,Pro立减550元京东自营拼购现已开启苹果AirPods双旦大促,有需求的小伙伴可以关注下京东苹果AirPods3官方售价1399元1169元直达链接京东苹果AirPodsProMagSafe充电盒苹果iPhone13Pro订单未减少,消息称零部件供应商正为iPhoneSE3发布做准备IT之家12月10日消息,据MacRumors报道,DigiTimes报告援引业内人士说法称,新款iPhone13系列的订单未减少,并且苹果供应链中的多个零部件供应商正在为第三代i苹果自动驾驶汽车项目再失干将,三名重要工程师跳槽空中出租车公司北京时间12月9日早间消息,据报道,苹果正准备推出自己的全自动驾驶汽车,但与此同时,该项目的主要研发人员也在继续流失。过去几周,已经有三名重要工程师离开了苹果。苹果汽车的雷达系统总mini版被砍掉,曝苹果iPhone14ProProMax采用打孔显示屏,iPhone14Max配刘海屏据MacRumors援引韩国网站TheElec报道,2022年推出的高端苹果iPhone14Pro系列机型预计将采用打孔显示屏。6。1英寸iPhone14Pro和6。7英寸iPhoiPhone或Mac维修后,苹果支持用户再次购买AppleCareIT之家12月9日消息,据MacRumors报道,苹果现已向为iPhone或Mac支付昂贵维修费用的用户提供了第二次购买AppleCare的机会。在一份内部备忘录中,苹果表示,从A苹果悄然放宽隐私限制Facebook仍可获取iPhone用户匿名聚合数据12月9日消息,苹果公司已允许应用开发者从其10亿iPhone用户那里收集数据用于定向广告。尽管苹果并未公开承认这一转变,但是允许企业对其备受争议的隐私政策进行更宽松的解读。今年4苹果推出重新设计的开源网站包括iOSmacOS代码,还有SwiftWebKit等开源项目IT之家12月9日消息,今日,苹果为其开源项目推出了一个重新设计的网站,包含iOSmacOS代码,以及SwiftWebKitResearchKitFoundationDB等开源项目苹果MagSafe充电器固件更新为10M229,兼容iPhone13ProiPhone12ProIT之家12月10日消息,据MacRumors报道,苹果今天发布了MagSafe充电器的更新固件,该充电器与内部有磁吸的iPhone12和iPhone13系列机型兼容。新固件的版本正式版前奏,苹果iOS15。2iPadOS15。2RC预览版发布App隐私报告iPhone13ProMax微距控制开关(附更新内容大全)感谢IT之家网友田小畅吉茵珂絲迷一样的菠萝的线索投递!IT之家12月8日消息,据MacRumors报道,苹果今天面向开发者发布了iOS15。2和iPadOS15。2更新的RC候选预