苹果在ios9推出的“双重认证”是啥安全性和之前的“两步验证”哪个更安全

首先推荐阅读一下网友drakex的帖子:关于双重认证的开启方法及全面细节介绍(包括开启后的Apple id和ICloud界面变化)这里面有关于双重认证的非常详细的使用体验。其实双重和两步最本质的差别是:1、两步验证是以“恢复密钥”为核心,需要保存恢复密钥,如果遗失用户还不重视的话会很麻烦甚至ID报废。而双重是以手机号为核心用户不需要保存恢复密钥,只要保管好ID密码和随机验证码就好了。2、设备收到的随机验证码丛4位升到6位,进一步降低被枚举猜中的可能性。3、双重认证可以显示登陆ID时的大致位置,这个功能是两步没有的。可能有人会说,那如果手机丢了别人拿你的卡是不是就可以收到短信验证码了?不是的,首先你可以设置锁屏密码和关闭短信详细预览;其次你可以设置SIM卡PIN码。别人没有PIN码无法就使用你的手机卡,这样一套安全设置组合起来,账号就可以被更好的保护。其实说到底,不论是双重还是两步,都只是保护你的AppleID防止被人非法访问和恶意篡改的可能,而防丢却是另一个问题。平时要多注重ID的安全才能防患于未然。
■网友
本来在网上搜索这个问题,点进来一看居然没人回答……——————————————————————————————谈一谈我的理解吧。两者的安全性方面,我感觉都差不多,因为最薄弱的环节都在“人”。分享一个新闻陌陌上轻信他人帮人登录苹果 ID,手机却被锁死,新闻,讨论,活动-MacX.cn -闲来没事的小林登录了陌陌(一种类似微信的社交聊天软件)。“手机丢了,谁用苹果手机,帮个忙,在线急等”,一个网名叫刘璐璐的网友引起了小林的关注。小林所使用的手机正是苹果6PLUS,于是他就和对方打了招呼。“我的苹果手机丢了,现在急需登录ID账号查个电话号码”,小林没多想,就退出了自己的苹果ID,然后用对方发来的ID和密码进行了登录。两三分钟过后,小林的苹果手机自动关机了,等他再次启动手机却发现需要激活,输入自己的账号和密码却显示不对。遇到这种用户,再牛逼的安全措施都没用!—————————————————————————————————————下面说说二者的体验区别:双重认证比两步验证更加人性化一点点。具体表现如下:双重认证不需要保管两步验证里面的KEY。在两步验证里面,受信任设备(和/或受信任手机号)、恢复KEY以及Apple ID的密码,必须至少拥有三分之二,才能保证正常使用。其中,受信任设备只支持iOS设备,电话号还必须是能收短信的。双重认证只需要受信任设备(和受信任电话号码)、Apple ID密码。在受信任设备商可以不需要Apple ID密码。其中,受信任设备可以是iOS9以上设备,也可以是OS X10.11以上设备,受信任号码可以是手机和固话,因为可以选择短信或语音方式接收验证码。双重认证中,设备一旦设为受信任设备,那么哪怕刷机之后,它仍然是受信任设备,两部认证的话则不行,需要重新认证。双重认证中,在新设备上尝试登录Apple ID的时候,受信任设备上会弹出使用地点(然而我不觉得这一条有什么用),至少看上去要高端一点……?打算抽空详细调研一下二者的技术差异,快下班了,就写到这里吧。欢迎批评指正。-----------------一个逗逼的分割线----------------实际体验后发现设备DFU后就不是受信任设备了 o(╥﹏╥)o 还有一点,如果想使用最新的 Applewatch解锁Mac 那么就必须开启双重认证(?′???`?)
■网友
记住一件事
如果你开启两段检验,请务必备份你的RK,否则一旦密码遗忘,你将会永久失去你的AppleID,什么方法(除非你有Apple内部员工的朋友)都找不回。
切身经历。
你说这安全吗?呵呵哒

■网友
什么是双重认证?
双重认证是为Apple ID提供的一层额外安全保护,旨在确保只有你可以访问自己的帐户,即使其他人知道、破解你的密码,也是只有自己才能访问自己的账户。


推荐阅读