掲示板

【検証】iPhone7 2ファクタ認証を検証してみた!

掲題の2ファクタ認証してみました。
すでに、設定もしていて、そんなことわかっているよと、ご指摘の方スルーしてください。

わたしの指摘間違いあればコメントください。

2ファクタ認証に関しては、確かに強度が向上したと思います。
でも、それって普通と指摘されるかもしれませんが、無理に設定されるのも如何?と思いました。

以下の環境で確認してみました。
 1 Apple認証デバイス
   PC
   iPhone7
 2 Androidデバイス 
   2台
   
2 ファクタ認証では、認証コードを受信するデバイスが必要になります。
  最低、SMS認証できるデバイスが必須です。
  固定電話もできますが、現実的ではないですよね!
 
  PC持たない、iOSデバイス1台しかない方は導入検討要かと思います。

確認したのは以下です。

1 2ファクタ認証 
 信頼できるデバイスの登録 実際には SMS可能なデバイス
 ↑
 基本的には、認証コードを受ける電話番号が必要
 ↑
 結果、常時持ちのメインのiPhone7としました。
 これが問題です。
 
2 他デバイスでAppleにLogin
 都度、信頼できるデバイスでの登録した電話にSMSで認証番号が送信
 送信された6桁を入力してサインイン
 
2ファクタ認証は、Apple に登録した認証デバイス以外は、全て認証コードが
必要です。
わたしの場合は、iPhone7以外の PC、Android機2台ともAppleやiCloudアクセスで
認証コード求められました。

そこでの課題です。

2ファクタ認証で認証コードを受けるデバイスが必要になることです。
確かにセキュリティ強化はできますが、コードを受けるデバイスが複数必要になります。
わたしの確認不足かもしれませんが、SMS受信できる端末が2台は必要になります。

普通、認証コードを受信する端末を常時使いのiPhoneにすると思うのですが、
iPhoneそのものを紛失した際には、認証コードを見ることも受けることもできません。

だからと言って、今日の確認レベルでは メールアドレス では登録できないようなので
結果、常時携行するとか近くにあるセカンド機でSMS受信できる端末が必要になります。

今時点の確認では、

 1 2ファクタ認証設定する
 2 iPhone探す on
 
の状態で、iPhoneを紛失すると、紛失した際に他のデバイスでサインインできなくなるので
2ファクタ認証導入は考えものというのが、わたしの結論です。


8 件のコメント
1 - 8 / 8
うろ覚えですが、Appleの二段階認証でも、SMSでなく電話番号(電話)による連絡が可能だった記憶が。

Googleでは確実に出来ると言い切れるぐらい、二段階認証で電話をかけさせています。Appleもつい数日前にIP電話を追加で登録する際に、ケータイ(ガラケー)で電話を受けた記憶があるのです。勘違い?
かねやん
かねやんさん・投稿者
SGマスタ
>>eq.18さん
 わたしは固定電話は確認していませんが、
テキストメッセージで受けれる(SNMS)もしくは電話で受けれるのが必須との
説明です。
ただのメールアドレスとかで受信できるとよいのですが.....
メールアドレスを二段階認証のコード受け取りで使った記憶がないので、なんとも言えませんね。
GoogleとMicrosoftは認証用アプリを出しているのですが、Appleは知りませんね。あればメールアドレス「とか」に該当するのかな。

他に詳しい方の意見を求めるところです。
有識者のコメでなくてすみません、私も知りたいです。
先日5sから7に機種変更しましたが
7のセットアップの流れで初めて2ファクタ認証を体験しました。
まだSIMを入れていた5sの方にコードが届き7で認証完了できましたが
今やSMSはメインの7しか使えず、突然の紛失盗難や故障で
新端末で同じ作業を余儀なくされた場合どうなるんだろ?と思いました。

余談ですが、上記の7のセットアップでApple IDにログインを試みた瞬間
5sに「誰かがあなたのIDでログインしようとしています」と
マップ付きで通知がきましたが全く見当違いの場所でした…
はて…??
現在iPhone6puls(現在simなし)・sim無しiPad・zenfone3
を所有しております。
mineo転向時iPhone6puls au機のauプロファイルを削除したところアドレス帳が消えてしまいリセットし2ファクター認証のワンタイムキーが受け取れなかったので(iPad連携しておけばiPadで受け取れていた)、結局当時ガラケー携帯番号と固定電話を追加登録しました。面白がって固定電話に連絡をしてみると英語でしゃべりだすのでドキッとしましたが数字を言いますのでメモの準備をしてありましたので、その場で控えました。

今は、固定電話を指定する事は無いと思いますが、zenfone3でDSDSしている2つの電話番号と固定電話で3つ登録してありますので状況に合わせどれに連絡するか選んでいます。

ただし、セキュリティーが厳し過ぎるのでiCloudのアドレスをzenfone3で追加アカウントできず、その時は一度2ファクター認証を外してアカウント追加しないとダメみたいですね。
ちょうど今朝、Q&Aで同じお話がでていましたね。そこから、Appleの公式説明サイトを紹介します。

Apple ID の 2 ファクタ認証
https://support.apple.com/ja-jp/HT204915

要約すれば、電話で受け取るか、予備デバイスを大事に保管してください、ということだそうです。

>マップ付きで通知がきましたが全く見当違いの場所でした…

mineoユーザーの場合、北海道にいても、沖縄にいても、大阪が表示される気がします。理屈は分かるんですが、いい加減な情報は混乱の元なので、しない方がまし(もしくはきちんとする)と思いましたね。
多分、Appleがmvnoを想定しきれていないのかも。
かねやん
かねやんさん・投稿者
SGマスタ
>マップ付きで通知がきましたが全く見当違いの場所でした…
実際の端末なりPCの所在地(GPSではない)ではないようです。
自宅の固定回線(wifi含む)で中継ルートを手繰っているようです。
これは、AppleがSMSで認証番号を発信する際の基地見たいですね。
キャリアのケースでは、どのルートになるかは?ですが、
わたしのケースで言うと、神戸市須磨区ですが、認証コード受信した
際には、大阪市中央区になっていました。
遅レス失礼しますm(_ _)m

eq.18さん、かねやんさん

一瞬「不正操作する輩の位置をGPSで特定?Appleスゲー」と
思いましたがやはりそこまではいきませんよね…(^^;)
ちなみにドコモ版iPhone7で、マップは東京の千代田区だったか中央区でした。
コメントするには、ログインまたはメンバー登録(無料)が必要です。