【検証】iPhone7 2ファクタ認証を検証してみた!
掲題の2ファクタ認証してみました。
すでに、設定もしていて、そんなことわかっているよと、ご指摘の方スルーしてください。
わたしの指摘間違いあればコメントください。
2ファクタ認証に関しては、確かに強度が向上したと思います。
でも、それって普通と指摘されるかもしれませんが、無理に設定されるのも如何?と思いました。
以下の環境で確認してみました。
1 Apple認証デバイス
PC
iPhone7
2 Androidデバイス
2台
2 ファクタ認証では、認証コードを受信するデバイスが必要になります。
最低、SMS認証できるデバイスが必須です。
固定電話もできますが、現実的ではないですよね!
PC持たない、iOSデバイス1台しかない方は導入検討要かと思います。
確認したのは以下です。
1 2ファクタ認証
信頼できるデバイスの登録 実際には SMS可能なデバイス
↑
基本的には、認証コードを受ける電話番号が必要
↑
結果、常時持ちのメインのiPhone7としました。
これが問題です。
2 他デバイスでAppleにLogin
都度、信頼できるデバイスでの登録した電話にSMSで認証番号が送信
送信された6桁を入力してサインイン
2ファクタ認証は、Apple に登録した認証デバイス以外は、全て認証コードが
必要です。
わたしの場合は、iPhone7以外の PC、Android機2台ともAppleやiCloudアクセスで
認証コード求められました。
そこでの課題です。
2ファクタ認証で認証コードを受けるデバイスが必要になることです。
確かにセキュリティ強化はできますが、コードを受けるデバイスが複数必要になります。
わたしの確認不足かもしれませんが、SMS受信できる端末が2台は必要になります。
普通、認証コードを受信する端末を常時使いのiPhoneにすると思うのですが、
iPhoneそのものを紛失した際には、認証コードを見ることも受けることもできません。
だからと言って、今日の確認レベルでは メールアドレス では登録できないようなので
結果、常時携行するとか近くにあるセカンド機でSMS受信できる端末が必要になります。
今時点の確認では、
1 2ファクタ認証設定する
2 iPhone探す on
の状態で、iPhoneを紛失すると、紛失した際に他のデバイスでサインインできなくなるので
2ファクタ認証導入は考えものというのが、わたしの結論です。
Googleでは確実に出来ると言い切れるぐらい、二段階認証で電話をかけさせています。Appleもつい数日前にIP電話を追加で登録する際に、ケータイ(ガラケー)で電話を受けた記憶があるのです。勘違い?
わたしは固定電話は確認していませんが、
テキストメッセージで受けれる(SNMS)もしくは電話で受けれるのが必須との
説明です。
ただのメールアドレスとかで受信できるとよいのですが.....
GoogleとMicrosoftは認証用アプリを出しているのですが、Appleは知りませんね。あればメールアドレス「とか」に該当するのかな。
他に詳しい方の意見を求めるところです。
先日5sから7に機種変更しましたが
7のセットアップの流れで初めて2ファクタ認証を体験しました。
まだSIMを入れていた5sの方にコードが届き7で認証完了できましたが
今やSMSはメインの7しか使えず、突然の紛失盗難や故障で
新端末で同じ作業を余儀なくされた場合どうなるんだろ?と思いました。
余談ですが、上記の7のセットアップでApple IDにログインを試みた瞬間
5sに「誰かがあなたのIDでログインしようとしています」と
マップ付きで通知がきましたが全く見当違いの場所でした…
はて…??
を所有しております。
mineo転向時iPhone6puls au機のauプロファイルを削除したところアドレス帳が消えてしまいリセットし2ファクター認証のワンタイムキーが受け取れなかったので(iPad連携しておけばiPadで受け取れていた)、結局当時ガラケー携帯番号と固定電話を追加登録しました。面白がって固定電話に連絡をしてみると英語でしゃべりだすのでドキッとしましたが数字を言いますのでメモの準備をしてありましたので、その場で控えました。
今は、固定電話を指定する事は無いと思いますが、zenfone3でDSDSしている2つの電話番号と固定電話で3つ登録してありますので状況に合わせどれに連絡するか選んでいます。
ただし、セキュリティーが厳し過ぎるのでiCloudのアドレスをzenfone3で追加アカウントできず、その時は一度2ファクター認証を外してアカウント追加しないとダメみたいですね。
Apple ID の 2 ファクタ認証
https://support.apple.com/ja-jp/HT204915
要約すれば、電話で受け取るか、予備デバイスを大事に保管してください、ということだそうです。
>マップ付きで通知がきましたが全く見当違いの場所でした…
mineoユーザーの場合、北海道にいても、沖縄にいても、大阪が表示される気がします。理屈は分かるんですが、いい加減な情報は混乱の元なので、しない方がまし(もしくはきちんとする)と思いましたね。
多分、Appleがmvnoを想定しきれていないのかも。
実際の端末なりPCの所在地(GPSではない)ではないようです。
自宅の固定回線(wifi含む)で中継ルートを手繰っているようです。
これは、AppleがSMSで認証番号を発信する際の基地見たいですね。
キャリアのケースでは、どのルートになるかは?ですが、
わたしのケースで言うと、神戸市須磨区ですが、認証コード受信した
際には、大阪市中央区になっていました。
eq.18さん、かねやんさん
一瞬「不正操作する輩の位置をGPSで特定?Appleスゲー」と
思いましたがやはりそこまではいきませんよね…(^^;)
ちなみにドコモ版iPhone7で、マップは東京の千代田区だったか中央区でした。