2021-07-27 09:53

仅举几例以及与iCloud同步或检索电子邮件的在线服务

导读如果您将 iCloud 用于电子邮件、日历事件或使用 Apple 以外的任何应用程序的联系人,并且您尚未将帐户的安全性升级为使用双因素身份验

如果您将 iCloud 用于电子邮件、日历事件或使用 Apple 以外的任何应用程序的联系人,并且您尚未将帐户的安全性升级为使用双因素身份验证 (2FA),则同步和其他交互将无法启动6 月 15 日。那时 Apple 实施了一项新的安全要求,要求所有使用 iCloud 帐户的第三方软件都使用唯一的密码。其中包括 BusyContacts、Fantastical 和 Thunderbird 等应用程序,仅举几例,以及与 iCloud 同步或检索电子邮件的在线服务。

这听起来要安全得多,但实际上并没有那么简单。如果发现这些唯一密码之一,Apple 允许第三方访问的方法在遏制滥用方面存在重大缺陷。有一个更好的方法来解决它自己的一系列问题,但苹果似乎并没有朝着这个方向发展。

2FA 是一种简单的方法,可以让他人更难从世界任何地方仅使用您的密码访问您的帐户。您的第一个因素是密码,如果帐户只需要一个帐户和该元素,劫持者通常可以在任何地方登录。(某些服务,例如 Gmail,会提醒用户注意奇怪的地理登录位置,甚至未经额外确认就阻止访问。)

密码是身份验证规则中的“您知道的东西”。添加一些你的身份,比如指纹,或者你拥有的东西,比如智能手机上的身份验证应用程序,有人必须获得对你或你的设备的物理访问权限,或者通过恶意软件远程入侵该设备。通过 SMS 发送的代码也是大多数 2FA 系统(包括 Apple 系统)的一种选择,但 SMS 并不安全:它可以被拦截,可以将电话号码转移到另一台设备,并且 SMS 不需要特殊的软件或要接收的帐户。除非您重新配置 iOS 和 Android 选项,否则 SMS 文本也会默认显示在锁定屏幕上。