W dobie coraz bardziej wyrafinowanych ataków cyfrowych standardowa weryfikacja dwuetapowa wysyłana SMS-em czy powiadomieniem push może okazać się niewystarczająca. Dzieje się tak zwłaszcza wtedy, gdy na szali znajduje się cyfrowe życie zgromadzone na koncie iCloud. Dla osób poszukujących bezkompromisowej ochrony stworzono rozwiązanie oparte na sprzęcie. Dodając klucz bezpieczeństwa do Apple ID, tworzysz niemal nie do przebicia barierę dla cyberprzestępców. Standard FIDO, na którym opierają się fizyczne tokeny, skutecznie eliminuje ryzyko przejęcia konta w wyniku phishingu. Przejdźmy przez proces konfiguracji tej zaawansowanej opcji krok po kroku.
Cyberprzestępcy rzadko łamią skomplikowane hasła – znacznie częściej wyłudzają je za pomocą fałszywych stron logowania. Tradycyjne kody SMS czy powiadomienia z systemu autoryzacji można przechwycić. Fizyczny token USB lub NFC działa inaczej. Podczas próby logowania komunikuje się on bezpośrednio z domeną usługi. Jeśli adres strony minimalnie różni się od oficjalnego, klucz po prostu nie przekaże tokena autoryzacyjnego.
Wykorzystanie sprzętowych tokenów sprawia, że nawet jeśli ktoś pozna Twoje hasło, nie uzyska dostępu do konta bez fizycznego posiadania Twojego klucza.
Zanim zaczniesz zmieniać ustawienia w ekosystemie Apple, musisz odpowiednio się przygotować. Wymagania techniczne są dość rygorystyczne, co wynika z dbałości o bezpieczeństwo całego procesu.
Sama procedura jest intuicyjna i można ją przeprowadzić bezpośrednio z poziomu iPhone'a, iPada lub komputera Mac. Poniższy opis przedstawia ścieżkę dla systemu iOS.
Otwórz aplikację Ustawienia na swoim iPhonie, a następnie stuknij w swoje imię i nazwisko na samej górze ekranu, aby przejść do zarządzania kontem Apple.
Wybierz zakładkę Logowanie i bezpieczeństwo. Znajdziesz tam opcję Weryfikacja dwuetapowa, wewnątrz której ukryto funkcję Dodaj klucze bezpieczeństwa.
Stuknij opcję dodawania kluczy i postępuj zgodnie z instrukcjami na ekranie. System poprosi Cię o podłączenie pierwszego tokena do portu USB-C/Lightning lub przyłożenie go do czytnika NFC z tyłu obudowy. Po pomyślnej weryfikacji powtórz ten sam krok dla drugiego, zapasowego klucza.
Na koniec Apple wyświetli listę urządzeń obecnie przypisanych do Twojego konta. Jeśli na liście znajdują się przestarzałe lub nieużywane sprzęty, system poprosi o ich wylogowanie przed sfinalizowaniem procesu.
Aktywując fizyczny klucz bezpieczeństwa do Apple ID, przejmujesz pełną odpowiedzialność za dostęp do swoich cyfrowych zasobów. Jeśli stracisz wszystkie przypisane klucze oraz dostęp do zaufanych urządzeń, wsparcie techniczne Apple nie będzie w stanie pomóc Ci w odzyskaniu konta. Z tego powodu klucz zapasowy warto przechowywać w sejfie lub innym chronionym miejscu.
Czy korzystasz już z fizycznych tokenów do ochrony swoich kont w sieci, czy dopiero planujesz ich zakup? Podziel się swoimi wrażeniami w komentarzach!









