تیم کوک: اپل هشدارهای امنیتی به سرویس iCloud اضافه میکند
در این گزارش آمده است که اپل قصد دارد به محض تلاش کاربران برای تغییر گذر واژه، بازیابی دادههای iCloud در ابزاری جدید یا نخستین ورود ابزارهای تازه را از طریق ایمیل یا پیامی که در بخش اعلانات دستگاه اصلی نمایش داده میشود، به کاربر اطلاع دهد.
این وضعیت در شرایطی است که اپل هفته آینده قصد دارد گوشی آیفون جدید خود را معرفی کند. به همین خاطر مهندسان این کمپانی به سرعت در حال ترمیم و تقویت امنیت سامانههای خود هستند تا این شرایط تأثیر منفی بر گجت تازهشان نداشته باشد.
در همین زمینه تیم کوک اذعان کرده که شرکت مطبوعش به دنبال توسعه استفاده از سامانه تایید هویت دو مرحلهای است تا در آینده دیگر شاهد چنین نفوذهایی نباشیم. سامانه تایید هویت دو مرحلهای از کاربر میخواهد برای دسترسی به حساب خود حداقل از دو ساز و کار شامل گذر واژه و کد چهار رقمی یک بار مصرف یا کد دسترسی پیچیدهای که در زمان ثبت نام به کاربران داده میشود، استفاده کنند.
تیم کوک همچنین ابراز تمایل کرده، آنها قصد دارند در نسخه تازهی سیستم عامل iOS به طرز تهاجمیتری مردم را ترغیب کنند تا از سامانه تایید هویت دو مرحلهای استفاده کنند.
مت جانسن، کارشناس امنیتی کلاه سفید در گفتگویی با رویترز گفت: «نبرد کاربرد پذیری همیشه وجود خواهد داشت، اما آیا میتوان تصور کرد که از کارت عابر بانک خود استفاده کنید و رمز ورود را نزنید؟ این سامانه که هر روز از آن استفاده میکنیم نیز در خود تایید هویت دو مرحلهای را دارد. مگر میشود فقط با داشتن کارت یا رمز عبور پولی دریافت کنیم؟»
روز سهشنبه اپل اعلام کرد حملات آخر هفته گذشته – مصادف با روز کارگر در ایالات متحده - به حساب کاربری هنرپیشهها و ستارههای هالیوود در iCloud به طور موردی صورت گرفته و البته در هیچ یک از این موارد، نفوذ به دلیل اختلال در سیستم اپل نبوده است.
برخی از کارشناسان امنیت رایانهها، اپل را به دلیل اینکه تمهیدات سختگیرانهای برای استفاده از سامانه تایید هویت دو مرحلهای و در نتیجه حفظ حریم خصوصی کاربرانش به کار نگرفته، ملامت کردهاند. آنها معتقدند اپل باید بیش از آنکه به فکر بازاریابی و تبلیغات باشد، کارهای عملی برای بالا بردن ضریب امنیتی سیستمهای خود صرف کند.
این کارشناسان معتقدند کاربران از سختیهایی که ممکن است به این دلیل به وجود آید ناراحت نمیشوند چرا که چنین ساز و کارهایی امنیت و حریم خصوصی افراد را تضمین میکند. به همین خاطر کارشناسان این سازنده گوشی را تا حدودی در این باره مقصر میدانند.
سرویس iCloud به کاربران اجازه میدهد تا تصاویر و دیگر محتوای خصوصی خود را در آن نگهداری کنند و با هر کدام از گجتهای اپلی به آنها دسترسی داشته باشند. در سالهای گذشته موضوع حفظ امنیت چنین سرویسهایی یکی از موارد بحث برانگیز بوده است. اما این موضوع باعث نشده تا استفاده از این سرویسها متوقف یا کم شود. زیرا چنین سرویسهایی حجم فوقالعاده زیادی برای نگهداری اطلاعات و مدیریت محتوا را فراتر از گوشی تلفن همراه و رایانهها به کاربر ارائه میکنند.
شما از کدام یک از سرویسهای ابری بیشتر استفاده میکنید؟ آیا نگهداری تصاویر، فایلهای خصوصی و اسرارمان در چنین سرویسهایی که احتمال نفوذ به آن وجود دارد کار عاقلانهای است؟