Prisijungus prie iCloud per naršyklę Apple vartotojus informuoja elektroniniu laišku
Apple ėmėsi papildomų saugumo priemonių iCloud vartotojams užtikrinimo būdų.
Dabar iCloud vartotojai, kurie jungiasi prie šios paslaugos naudodami naršyklę, pirmą kartą prisijungę (nepriklausomai nuo to ar jungėtės prie šios paskyros iš tos naršyklės anksčiau) gaus elektroninį laišką informuojantį apie prisijungimą. Laiškas siunčiamas tik vieną kartą jungiantis iš to kompiuterio/naršyklės.
Šis elektroninis laiškas yra nedidelis, bet vienas iš kelių papildomų iCloud paskyrų saugumui sustiprinti skirtų žingsnių. Tim Cook sakė, kad Apple siųs informacinius pranešimus kaskart kai bus bandoma pakeisti iCloud paskyros slaptažodį, atstatyti iOS įrenginį iš iCloud išsaugotos atsarginės duomenų kopijos ar prisijungti iš naujo įrenginio.
Po iCloud triukšmelio, Tresorit duomenimis, 35% iCloud vartotojų patobulino savo paskyrų saugumą: 20% sustiprino slaptažodžius, 13% sukūrė skirtingus slaptažodžius visoms internetinių paslaugų paskyroms, 11% keičia slaptažodžius periodiškai, 10% pakeitė savo soc. paskyrų privatumo nustatymus, 6% įgalino dviejų pakopų patikrą ir t.t. Tiesa apie 65% nedarė nieko.
Aš ką tik pabandžiau prisijungt, jokio patvirtinamojo laiško negavau prijungė iškart.
Aš ir negavau, bet kaip įprasta Lietuva niekad negauna arba gauna po keletos metų
Aš gavau. Pabandžiau prisijungti keliomis iCloud paskyromis ir visomis gavau informacinius laiškus.
Na bandžiau kelissyk- nieko, bet ir iš tokios "apsaugos" jokios naudos, na prisijungs kažkas prie http://www.icloud.com, tai ir ištrins tą laišką per tą patį http://www.icloud.com .Dabar ir daugiau phishing email'ų bus....
Tai nėra apsauga, o tik papildoma saugumo priemonė. Gal paieškok brukalų sąraše. Dabar eksperimentui prisijungiau iš kito kompo - ir vėl gavau laišką. Tiesa, jis ateina po maždaug 10-ties minučių.
Taip, jei iCloud paskyra yra @me.com, @icloud.com ar @mac.com adresais, tada el. laišką galima ištrinti, jei iCloud'ui naudojamas kitas domenas (tokiu atveju iCloud paslaugos yra ribotos) - laiškas siunčiamas tuo kitu el. pašto adresu ir jo prisijungęs per iCloud.com neištrinsi. Bet kaip ir minėjau, tai nėra apsauga, tai tik papildoma informavimo priemonė. Kas link phishing'o, tai prisigyvenome iki to, kad kaskart spaudžiant ant nuorodos el. laiške reikia ją patikrinti arba nukopijuoti matomą tekstą, o ne aklai spausti ant jo.
Na vistiek negaunu ir draugo paprašiau pabandyti, tai irgi negavo. Na bet nieko tokio, nematau jokios naudos iš tokio perspėjimo :) nes jei ir tik po 10min gauni, tai jau greičiausiai bus pakeistas slaptažodis ar atstatytas backup. Reikia laukti two-step ;)
Keista. Taip, realios apsaugos priemonės, o ne informavimo mechanizmas būtų daug prasmingesnis šiuo atveju.