8 votes

Comment désactiver les SMS pour l'authentification à deux facteurs ?

Apple utilisera les SMS comme solution de secours pour l'authentification à deux facteurs, si un appareil autorisé n'est pas disponible. Étant donné que la sécurité des SMS est un débâcle, cela semble imprudent, et j'aimerais désactiver cette fonctionnalité. Cependant, je voudrais toujours avoir une solution de secours si un appareil Apple autorisé n'est pas disponible pour l'authentification à deux facteurs. Vous penseriez que c'est à cela que sert un code de récupération, mais je ne trouve pas de moyen d'accéder à mon identifiant Apple en utilisant mon code de récupération au lieu d'un appareil autorisé.

0 votes

Vous aimeriez désactiver la fonctionnalité ?! Vous devez vous rappeler que vous traitez avec Apple, qui ne vous permettra pas de désactiver leurs incessantes harcèlements pour les mises à jour et les mises à niveau - même pour les mises à jour de "Garage Band" même si cette mise à jour est incompatible avec le système d'exploitation... ils ne vous permettent pas de supprimer Siri, malgré des risques massifs (et prouvés). Ils ont clairement montré qu'ils se fichent particulièrement de ce que vous aimeriez. J'espère que vous obtiendrez une réponse utile, mais ne retenez pas votre souffle. :)

5voto

Jose Chavez Points 645

Malheureusement, vous ne pouvez pas désactiver la fonctionnalité.

Le mieux est de garder le numéro utilisé complètement privé. C'est-à-dire de ne pas utiliser votre numéro de téléphone principal pour cela - utilisez un numéro spécifiquement réservé aux codes 2FA afin que ce numéro de téléphone ne soit pas partagé avec d'autres.

Je tiens également à souligner que la faille décrite dans le lien que vous avez inclus a en fait été fermée peu de temps après la rédaction de cet article, grâce à une collaboration entre T-Mobile, Verizon et AT&T.

Cependant, il est toujours vrai que si vous avez un autre moyen de fournir un deuxième facteur autre que le SMS, alors vous devriez certainement opter pour cela à la place. Le SMS est l'option la moins souhaitable de toutes.

1 votes

Merci, c'est décevant, mais pas surprenant. C'est bien que les transporteurs aient fermé cette faille particulière, mais les SMS ne sont toujours pas sécurisés. Je ne suis pas prêt à payer pour une ligne dédiée juste pour 2FA, mais j'utilise ce service pour surveiller mon numéro de portable contre les changements non autorisés. Il n'est pas clair à quoi sert réellement une clé de récupération Apple - j'ai exploré tous les chemins "J'ai oublié" pour accéder au compte, et je n'en ai trouvé aucun qui implique la clé de récupération.

2 votes

La clé de récupération a en réalité un but, et il est une très bonne idée de l'avoir activée et stockée en toute sécurité. Fondamentalement, si vous vous trouvez dans une situation où vous avez oublié le mot de passe de votre compte et que vous avez besoin de récupérer l'accès (ou plus important encore, si des malfaiteurs essaient de le faire à votre place) alors Apple vous le permettra normalement en imposant une période d'attente (je ne me souviens pas du nombre de jours) et en effectuant ensuite quelques vérifications plus ou moins manuelles sur votre identité (par exemple en vérifiant les numéros de carte de crédit, les codes envoyés à votre adresse e-mail, etc). Cependant, si vous activez

1 votes

Si vous n'avez pas votre clé de récupération, ce processus ne peut pas être initié. La seule façon de récupérer le compte est d'utiliser une combinaison de la clé de récupération et d'un code envoyé sur votre téléphone. Bien sûr, cela nécessite de garder la clé de récupération secrète tout en restant disponible lorsque vous en avez besoin, mais pour beaucoup, c'est préférable à ce qu'un "gars" chez Apple décide si la personne demandant la récupération du compte est vraiment vous.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X