اسان جي ڊوائيسز ۽ ڊيٽا کي بهتر تحفظ ڏيڻ لاء ايپل پاران ٻه عنصر جي تصديق متعارف ڪرايو ويو. پر اهڙا ڪيس آهن جڏهن ٻه عنصر بنيادي طور تي هڪ عنصر بڻجي ويندا آهن.
سڄي فنڪشن جو اصول اصل ۾ انتهائي سادو آهي. جيڪڏهن توهان هڪ نئين غير تصديق ٿيل ڊوائيس تي پنهنجي iCloud اڪائونٽ سان سائن ان ڪرڻ جي ڪوشش ڪندا، توهان کي ان جي تصديق ڪرڻ لاء چيو ويندو. توهان سڀني کي ڪرڻو آهي ته اڳ ۾ ئي مجاز ڊوائيسز مان هڪ استعمال ڪريو جهڙوڪ آئي فون، iPad يا ميڪ. ملڪيت جو نظام جيڪو ايپل ايجاد ڪيو ڪم ڪري ٿو، ڪجھ استثنا سان.
ڪڏهن ڪڏهن ائين به ٿيندو آهي ته ڇهن عددن واري پن سان ڊائلاگ باڪس بدران، توهان کي ايس ايم ايس جي صورت ۾ متبادل آپشن استعمال ڪرڻو پوندو. هر شي ٺيڪ لڳي ٿي جيستائين توهان وٽ گهٽ ۾ گهٽ هڪ ٻيو ڊوائيس هٿ ۾ آهي. ٻه ڊوائيس "ٻه عنصر" جي تصديق واري منصوبي جي بنياد کي پورو ڪن ٿيون. تنهن ڪري توهان ڪجهه استعمال ڪندا آهيو جڏهن توهان لاگ ان ڪندا آهيو، جنهن کي توهان ڄاڻو ٿا (پاسورڊ) توهان جي ڪنهن شيءِ سان (ڊوائيس).
مسئلا شروع ٿيندا جڏهن توهان وٽ صرف هڪ ڊوائيس آهي. ٻين لفظن ۾، جيڪڏهن توهان وٽ صرف هڪ آئي فون آهي، توهان کي ايس ايم ايس کان سواء ٻه عنصر جي تصديق نه ملندي. ٻئي ڊوائيس کان سواء ڪوڊ حاصل ڪرڻ ڏکيو آهي، ۽ ايپل پڻ iOS 9 ۽ بعد ۾ آئي فونز، iPads، ۽ iPod ٽچز سان مطابقت کي محدود ڪري ٿو، يا OS X El Capitan ۽ بعد ۾ Macs سان. جيڪڏهن توهان وٽ صرف هڪ PC، Chromebook، يا Android آهي، سخت قسمت.
تنهن ڪري نظريي ۾ توهان پنهنجي ڊوائيس کي ٻه عنصر جي تصديق سان محفوظ ڪيو، پر عملي طور تي اهو گهٽ ۾ گهٽ محفوظ قسم آهي. اڄ اتي وڏي تعداد ۾ خدمتون يا ٽيڪنالاجيون آھن جيڪي مختلف ايس ايم ايس ڪوڊس ۽ لاگ ان ڊيٽا کي پڪڙي سگھن ٿيون. Android استعمال ڪندڙ گهٽ ۾ گهٽ هڪ ايپ استعمال ڪري سگھن ٿا جيڪا ايس ايم ايس ڪوڊ جي بدران بايو ميٽرڪ تصديق استعمال ڪري ٿي. بهرحال، ايپل بااختيار ڊوائيسز تي ڀاڙي ٿو.
هڪ عنصر جي تصديق سان ٻه عنصر جي تصديق
ڇا هڪ واحد ڊوائيس تي سائن ان ٿيڻ کان به وڌيڪ خراب آهي ويب تي توهان جي ايپل اڪائونٽ کي منظم ڪرڻ. جيئن ئي توهان لاگ ان ٿيڻ جي ڪوشش ڪندا، توهان کي فوري طور تي تصديقي ڪوڊ لاءِ چيو ويندو.
پر ان کان پوء سڀني قابل اعتماد ڊوائيسز ڏانهن موڪليو ويو آهي. Mac تي سفاري جي صورت ۾، تصديق جو ڪوڊ پڻ ان تي ظاهر ٿيندو، جيڪو مڪمل طور تي ٻن عنصر جي تصديق جي نقطي ۽ منطق کي وڃائي ٿو. ساڳئي وقت، اهڙي هڪ ننڍڙي شيء جيئن iCloud ڪيچين ۾ ايپل اڪائونٽ کي محفوظ ڪيل پاسورڊ ڪافي آهي، ۽ توهان هڪ فوري ۾ تمام حساس ڊيٽا وڃائي سگهو ٿا.
تنهن ڪري جڏهن به ڪو ماڻهو ويب برائوزر ذريعي ايپل اڪائونٽ ۾ لاگ ان ٿيڻ جي ڪوشش ڪندو آهي، چاهي اهو آئي فون هجي، ميڪ هجي يا پي سي هجي، ايپل پاڻمرادو تصديقي ڪوڊ موڪليندو آهي سڀني ڀروسي واري ڊوائيسن ڏانهن. انهي صورت ۾، مڪمل نفيس ۽ محفوظ ٻه عنصر جي تصديق هڪ تمام خطرناڪ "هڪ عنصر" بڻجي ويندو آهي.
ذريعو: ميڊيڪل
ڪو به واحد عنصر جي تصديق نه آهي، ليکڪ کي ان بابت ڪجهه مطالعو ڪرڻ گهرجي. ساڳيو ئي بئنڪ ايپليڪيشنن جي باري ۾ چئي سگهجي ٿو، جڏهن هڪ موبائل ايپليڪيشن ۾ جيڪا عام طور تي ڊيسڪ ٽاپ تي درخواستن جي تصديق ڪرڻ جي خدمت ڪري ٿي، انهي موبائل ايپليڪيشن مان درخواستون پڻ تصديق ڪري سگھجن ٿيون، يا جڏهن خدمت TOTP ڪوڊ استعمال ڪري ٿي جيڪي ساڳئي ڊوائيس تي ٺاهيا ويا آهن. لاگ ان ٿي رهيو آهي.
توهان کي شايد ڪو مسئلو آهي، پر مون کي ڪڏهن به ايس ايم ايس وصول ڪرڻ جي ضرورت ناهي ؛-).
جيڪڏهن توهان پنهنجي ڊوائيس تي پاسورڊ حاصل ڪيو، توهان کي پهريان ان جي تصديق ڪرڻ گهرجي. ساڳئي وقت، توهان صرف ان کي بند ڪري سگهو ٿا (ڪنهن به ڊوائيس کان).
مون لاءِ ذاتي طور تي، جيڪڏھن توھان وٽ تصديق ٿيل آھي سڀ کان وڌيڪ جيل برڪ iOS تي، توھان ڪافي محفوظ آھيو ۽ ھن وقت ڪجھ وڌيڪ محفوظ ڳولڻ مشڪل آھي.
جيڪڏهن ڪنهن کي جيل بريڪ آهي، ته پوءِ توهان جي سيڪيورٽي = 0 آهي ۽ توهان هر شي کي مڪمل طور تي غير ضروري طور حل ڪيو.
PS: ٻي صورت ۾، ٻين کي توهان کي بيوقوف نه ڏيو ته ٻه قدم / ٻه عنصر جي تصديق صرف صارف کي دير ڪرڻ لاء آهي. اڄ، پاسورڊ حاصل ڪرڻ ايترو آسان نه آهي ۽ جيڪڏهن اهو شخص جيڪو حاصل ڪيو آهي اهو دنيا جي ٻئي پاسي آهي، اهو ان لاء ڪافي ڏکيو هوندو ته توهان جي ڊوائيس مان تصديق واري ڪوڊ پڙهڻ لاء ؛-).
توهان شايد غلط سمجهي يا توهان نٿا سمجهي. ايس ايم ايس جي تصديق ممڪن اختيارن مان هڪ آهي. اهو انهن ڪيسن ۾ استعمال ڪيو ويندو آهي جتي توهان وٽ ڪو ٻيو ڊوائيس ناهي جنهن مان توهان تصديق جي تصديق ڪري سگهو ٿا. مثال جيڪڏهن توهان وٽ صرف هڪ Mac يا صرف هڪ iPad آهي. ان کان پوء توهان پنهنجي فون تي هڪ ايس ايم ايس وصول ڪندا.
مان سمجهان ٿو، پر اهو مون کي سمجهه ۾ نٿو اچي. مون وٽ هڪ آئي فون آهي، تنهنڪري جيڪڏهن مون وٽ منهنجو فون نه آهي، ڪو به ايس ايم ايس مون کي بچائي نه سگهندو ؛-). منهنجي حالت ۾، مون ڪڏهن به ايس ايم ايس جي ضرورت يا ڪوشش نه ڪئي.
N2 ذريعي توهان واقعي ان ۾ گم ٿي رهيا آهيو ۽ توهان پڻ گڏ ڪري رهيا آهيو ٻه-مرحلي ۽ ٻه عنصر جي تصديق. ايپل ويب سائيٽ ڏانهن وڃو ۽ ان بابت پڙهو.
هي گندو متن ڇا آهي؟
مان مڪمل طور تي مايوسي کي سمجهان ٿو ته اهو هاڻي ڪيئن ڪم ڪري ٿو. جن کي ڪڏهن به ڪو مسئلو نه آيو آهي اهي نه سمجهندا، پر ان جو مطلب اهو ناهي ته ڪو مسئلو ناهي. اهو عام طور تي مون سان ٿئي ٿو ته جڏهن آئون پنهنجي ميڪ تي iCloud ۾ لاگ ان ٿيو آهيان، اهو مون کان تصديق لاءِ پڇي ٿو، جڏهن ته ڪوڊ داخل ڪرڻ لاءِ ونڊو مٿان ضروري ڪوڊ سان گڏ هڪ ونڊو پاپ اپ ٿئي ٿي - اسان شايد اتفاق ڪري سگهون ٿا ته اهو غلط آهي ۽ ايپل. حمايت ان جي تصديق ڪئي. ساڳئي وقت، تصديقي ڪوڊ منهنجي آئي فون تي هڪ ونڊو ۾ ظاهر ٿئي ٿو جيڪو آئي فون ڊسپلي کان وڌيڪ وسيع آهي، اهو ڏسڻ واري علائقي کان ٻاهر ساڄي طرف اوور فلو ٿئي ٿو، ۽ ڪوڊ جي وصولي جي تصديق ڪري سگهجي ٿي، پر ان کي پڙهي نٿو سگهجي. مڪمل طور تي، تنهنڪري مان ختم ٿي چڪو آهيان. مختصر ۾، ايپل پاران پيش ڪيل ٻه عنصر جي تصديق بلڪل صحيح نه آهي ۽ غلطي ضرور ان جي پاسي تي آهي.
اهو صحيح آهي، مان هڪ Mac تي iCloud.com تي لاگ ان ٿيو آهيان ۽ اهو منهنجي پاسورڊ لاء ٻه عنصر جي تصديق کان پڇي ٿو، جيڪو فوري طور تي ساڳئي ڪمپيوٽر تي ونڊو ۾ پاپ اپ ٿئي ٿو. تنهن ڪري جيڪڏهن ڪو ماڻهو منهنجي ڪمپيوٽر تي ويو ۽ iCloud ۾ لاگ ان ٿيڻ چاهي ٿو، انهن کي ڪو مسئلو ناهي جيتوڻيڪ انهن وٽ صرف هڪ ڊوائيس آهي، جيڪو بيوقوف آهي ۽ مڪمل طور تي ٻه عنصر سيڪيورٽي جي مقصد کي شڪست ڏئي ٿو.
پر ٻه عنصر چوري ٿيل ڊوائيس بابت نه آهي، اهو چوري ٿيل سندن بابت آهي؛) جيڪڏهن توهان پنهنجو ڊوائيس وڃائي ڇڏيو، يقينا، توهان جي پهرين شيء آهي ته گم ٿيل ڊوائيس کي هٽائڻ جي تصديق جي طور تي.
جواب.، گم ٿيل ڊيوائس کي غلط استعمال نه ڪيو وڃي، ڇاڪاڻ ته توهان ان ۾ هڪ غير مجاز شخص جي حيثيت سان تصديق جي ذريعي حاصل نه ٿا ڪري سگهو، ۽ هڪ غير مجاز شخص جي حيثيت ۾ توهان ان کي ٻئي عنصر جي تصديق ڪرڻ لاءِ به استعمال نٿا ڪري سگهو.
فون ڪيم ته ٽوڙي ڇڏيم، مان ڪم لاءِ پرڏيهه ويو هوس.
مون پنهنجي ساٿي کي فون ڪرڻ لاءِ هڪ انٽرنيٽ ڪيفي مليو، جيتوڻيڪ بار مان مان صرف iCloud تي هن جو فون نمبر ڳولي سگهان ٿو. BAM ٻه عنصر مون کي ميڪ ڏانهن ڪوڊ موڪليو جيڪو گهر ۾ هو. عظيم، مون کي ڪهڙو حل استعمال ڪرڻ گهرجي؟ مان هڪ انٽرنيٽ ڪيفي ۾ بيٺو آهيان، مون وٽ ڪو به رابطو ناهي، مان اي ميل نه ٿو لکي سگهان، ڪجهه به ناهي ...
مون وٽ صرف هڪ آئي فون آهي ۽ جيڪڏهن مان ان کي بحال ڪرڻ چاهيان ٿو ته مون کي سم ڪارڊ ڪڍڻو پوندو ان کي ڪنهن ٻئي ڊوائيس تي ڏيڻ لاءِ ڇاڪاڻ ته مون کي خبر ناهي ته تصديقي ڪوڊ ڪيئن حاصل ڪجي، اها سڀ کان وڏي بيوقوفي مون ڪڏهن ڏٺي آهي.