IOS 12:iOS 12新安全功能的优势和劣势

$config[ads_kvadrat] not found

--ß--Æ—Ä--Ω—Ã—È --∑--Æ—Ä--∫--∞

--ß--Æ—Ä--Ω—Ã—È --∑--Æ—Ä--∫--∞

目录:

Anonim

iPhone和iPad用户不再有借口使用蹩脚的密码:Apple最近发布的iOS 12软件推出了一些安全功能,可以更轻松地保护您的设备和在线帐户。也就是说,其中一些功能容易被误用,因此充分利用Apple对iPhone安全性的改进更为重要。

最近更新于9月17日对所有Apple用户进行了更新,并引入了许多有趣的功能,如Screen Time和内置的增强现实测量工具。

但这家总部位于库比蒂诺的公司也提出了一个观点,即在一个日历年内可能存在超过一千个重大安全漏洞的情况下,确保其粉丝对其敏感信息保持警惕。

iOS 12安全漏洞:双因素身份验证双刃剑

双因素身份验证(2FA) - 代码是您的银行发送手机或单独的电子邮件帐户以确保您是尝试更改密码的人 - 可能会使黑客更难以访问您的帐户。但网络安全公司Duo Security进行的一项调查发现,只有28%的美国人使用2FA。 iOS 12尝试解决这个问题,但可能需要付出代价。

该软件现在会自动将该代码复制到手机的键盘应用程序中,这样您就可以将其输入网站而无需记住它。这可以避免使用安全措施的任何麻烦,但软件可能会复制其不应该的其他代码,称为事务验证号(TAN)。

TAN通知主要由欧洲银行使用,并在交易完成时通知用户以及通知用户。但是如果iOS 12无法区分TAN和2FA消息之间的区别,那么TAN的全部内容可能会丢失。

“除非此功能可以在交易认证中可靠地区分2FA和TAN中的OTP,否则我们可以预期用户也将提取和呈现他们的TAN而没有显着信息的上下文,例如,交易金额和目的地,“安全信息安全博士生,安德烈亚斯古特曼在博客文章中写道。 “然而,确切地说,对这些重要信息的验证对于安全至关重要。”

目前,美国银行并没有使用TAN,但这可能是欧洲iPhone和iPad用户的问题。

iOS 12安全漏洞:AirDrop密码可能被截获

除了几乎整合的第三方密码管理器,iOS 12现在允许您通过AirDrop共享该登录信息。这个 可以 如果你想要分享一个证书,那将是有益的 华尔街日报 订阅。但这提出了比它解决的问题更多的问题。

AirDrop使用蓝牙和Wifi传输数据,过去曾有恶意攻击者通过将恶意软件丢弃到用户设备中来破坏此连接的情况。

iOS 12安全功能:内置密码管理器和自动填充功能

像LastPass和1Password这样的密码管理器很棒,但是在应用程序之间来回跳转可能很烦人。 Apple的新移动软件现在将它们直接集成到设置菜单中。

点按“设置”应用,向下滚动至“密码和帐户”,即可访问所有已保存的密码。您甚至可以激活自动填充密码,让iOS 12将您的电子邮件和密码插入您的Facebook或Reddit帐户。

所以不要担心创建一个20个字符的密码。您的私人数据将在以后感谢您。

iOS 12安全功能:密码生成

iOS 12还可以为自动填充功能提供支持,还可以为您生成“强”密码 - 或一长串字母,数字和符号 - 并将其保存到您的密码管理器或iCould Keychain中。您甚至可以让Siri通过说“Siri,告诉我纽约时报的密码”来向您显示您的密码。然后,语音助理会提示您输入iPhone的密码,Touch ID或面部识别码,然后将其显示出来。

$config[ads_kvadrat] not found