去年,隨著iCloud明星艷照門事件爆發,蘋果的服務安全性飽受指責和批評。蘋果及蒂姆·庫克做出的回應為承諾在旗下服務 中大力推廣雙重驗證,保護隱私安全。當用戶在其他設備登錄其賬號,從iCloud備份恢復或修改密碼時均會收到郵件和推送通知的警告。然而4個月過去,其 雙重驗證似乎仍然未在蘋果的幾個核心服務中起到有效的保護作用。
網友Dani Grant最近在博文中演示到,她在登錄至iTunes,FaceTime及App Store時除了被要求輸入Apple ID的賬號密碼時,什么提醒都沒有出現。盡管她已經確認開啟了Apple ID的雙重驗證保護,她在登錄過程中完全沒有被要求輸入任何二步驗證。僅僅在其登錄FaceTime后,才收到一份警告郵件。
她進一步稱,只需一個賬號密碼她就可以冒充任何人接收其賬號的iMessage信息,查看賬單地址,信用卡類型及信用卡末尾號碼,電話號碼及已購應用等等隱私信息。盡管并不是每個人都希望在登錄時有額外的驗證步驟,但至少應該為那些重視隱私的人提供選項并能確實享受二級驗證的保護。