March 22, 2019

Apple начала принуждать к использованию самой неудобной функции

Безопасность всегда была коньком Apple. Невзирая не некоторые просчеты, которые допускала компания, в Купертино всегда крайне ответственно подходили к вопросу защиты пользователей и их данных от посторонних. С каждым годом эта ответственность росла в геометрической прогрессии и, наконец доросла до того, что Apple начала обязывать пользователей принудительно использовать одну из наименее удобных, хоть и полезных, своих функций.

Этой функцией оказалась двухфакторная аутентификация. Теперь, по решению Apple, она является обязательной для всех пользователей, являющихся зарегистрированными разработчиками. Об этом компания сообщила в письме, которое разослала всем авторам приложений, публикующихся в App Store или готовящихся к этому. В случае неподчинения разработчики рискуют лишиться доступа к специальному разделу своего аккаунта, где происходит управление и сертификация ПО.

Зачем нужна двухфакторная аутентификация

Вводя правило обязательного использования двухфакторной аутентификации, Apple рассчитывает повысить безопасность учетных записей разработчиков, которые, в случае взлома, могут стать опасным оружием в руках злоумышленников. Заполучив контроль над аккаунтом, взломщики смогут совершить ряд крайне неприятных действий, в том числе удалить приложение или изменить модель его распространения, например, установив плату за его загрузку.

Наряду с защитой, которая отнюдь не гарантирована, двухфакторная аутентификация существенно усложняет процесс взаимодействия с учетной записью. Поскольку она предполагает привязку к учетной записи Apple ID некоего доверенного устройства, на которое будет приходить одноразовый пароль для подтверждения авторизации, это лишает пользователей права на доступ к аккаунту в ситуациях, когда этого устройства нет под рукой. Но даже если доверенный гаджет рядом, необходимость ввода защитной комбинации увеличивает время авторизации, требуя дополнительного времени, а иногда и вовсе вводит пользователя в заблуждение, предоставляя ему ошибочные данные о его текущем местонахождении