zoukankan      html  css  js  c++  java
  • 关于iphone的双重验证的虚伪本质

    双重验证就是鸡肋

    如果手机丢了,双重验证时如果绑定的手机号正是丢失手机对应的手机号,那么就会阻碍你抹除数据。

    因为双重验证必须要iphone手机上的验证码或者手机短信的验证码或者是其他苹果手机设备(不能是iphone设备,可以是ipad,mac设备上的appleid账号),这个策略不支持邮箱验证。

    当手机丢失后,如果你要立即抹除数据,防止数据泄漏时,你会发现原来苹果也有垃圾的一面。你必须去营业厅补卡,这时,丢失的手机就无法通过手机卡比如4G联网了,而丢失的数据几乎不可能连wifi,那么手机就必然离线,你无法追踪了。

    这个是个安全漏洞。

    苹果宣传双重验证很安全,其本质是虚假的双重验证安全。是无效的。

    双重验证要真正有效,必须在设备丢失后,用你的applieid登录其他的苹果设备,比如iphone,或是mac,ipad,分别对应双重验证的第一个和第三个选项。第二个选项是手机短信。

    这种场景下双重验证就是鸡肋。因为你需要保留手机卡的有效性,然后才好抹除手机。

    双重验证能否去掉?

    当你注册appld时就必须提供至少一个手机号。意味着官方强行绑定至少一个手机号。

    这个手机要去掉时,必须先提供一个才可以去掉。否则无法去掉。

  • 相关阅读:
    Mysql日志管理
    Mysql 安全和DCL语句
    Mysql DDL语句之视图
    Mysql增删改查(DML、DQL)
    Mysql操作之部分DDL语句
    如何做事情
    temp
    asp.net入门
    希望尽快回忆起来
    需求?
  • 原文地址:https://www.cnblogs.com/geektcp/p/10348674.html
Copyright © 2011-2022 走看看