0 votos

¿Seguridad de iCloud Keychain + 2FA con SMS?

Actualmente estoy explorando la idea de usar iCloud Keychain ahora que macOS lo admite en los navegadores Chromium pero no entiendo completamente la seguridad de eso.

Entiendo que está cifrado de extremo a extremo y tengo activada la 'Protección avanzada de datos', pero lo que me preocupa es el 2FA con un número de confianza, ya que el SMS siempre parece ser una forma débil de manejar el 2FA.

Parece que incluso con un conjunto de claves de seguridad instaladas, Apple aún te obliga a dejar una opción de SMS, pero cuando intento iniciar sesión, solo me da la opción de usar mis claves.

¿El número de confianza funciona de manera diferente una vez que tienes las claves de seguridad, o aún puedes solicitar códigos de esa manera de alguna forma? Si solicitas códigos a través de SMS, ¿desbloqueará tu llavero y todo el contenido cifrado de extremo a extremo, o requerirá alguna otra forma de autenticación? (¿La clave?) Sigo leyendo que los datos están seguros incluso si la cuenta está comprometida, pero realmente no entiendo cómo funciona eso.

Sé que otra preocupación con iCloud Keychain es que un PIN de 6 dígitos en tu teléfono es un punto débil, pero si siguiera este camino, cambiaría a una contraseña alfanumérica adecuada para mitigar eso.

Pregunta extra, ¿se almacena localmente en el dispositivo en el enclave seguro el PIN/contraseña que usas para desbloquear tu dispositivo?

0voto

Ezekiel Elin Puntos 241

El contenido de iCloud encriptado de extremo a extremo no se puede acceder sin un tercer factor, generalmente el código de acceso a uno de tus dispositivos:

Uso de autenticación secundaria

Existen varias formas de establecer un código de acceso fuerte:

  • Si la autenticación de dos factores está habilitada para la cuenta del usuario, el código de acceso del dispositivo se utiliza para recuperar un llavero en depósito.
  • Si la autenticación de dos factores no está configurada, se le pide al usuario que cree un código de seguridad de iCloud proporcionando un código de acceso de seis dígitos. Alternativamente, sin la autenticación de dos factores, los usuarios pueden especificar su propio código más largo, o pueden permitir que sus dispositivos creen un código criptográficamente aleatorio que pueden registrar y guardar por su cuenta.

Puedes observar esto al iniciar sesión en un nuevo dispositivo. Después de ingresar tu correo electrónico, contraseña, y luego ingresar el código 2FA, se te pedirá que ingreses la contraseña de un dispositivo que ya está en tu cuenta. Si no puedes completar este paso, se te da la opción de restablecer tus contenidos encriptados de extremo a extremo.

Visión general de la seguridad de iCloud Keychain

Recuperación segura de iCloud Keychain

0voto

fyrekcaz Puntos 33

Después de contactar a una persona en Apple, recibí confirmación de que cuando se utilizan teclas de hardware, la autenticación que es susceptible de ser pescada, como los códigos entregados por SMS, se desactivan.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X