Rapporter om en massiv räkning på 100 miljoner. T-Mobile dataläcka bör uppmuntra alla Apple-användare att verifiera lösenord och kontosäkerhet. Så här gör du med nyckelring.
iCloud-nyckelring till undsättning
Apples inbyggda lösenordshanterare heter iCloud Keychain. Lagrar säkert din sparade kontoinformation, som kontonamn och lösenord, på alla enheter du är inloggad på. Du kommer automatiskt att ange denna information när du kommer åt en applikation eller tjänst.
Det är ett användbart verktyg för att hantera bättre säkerhetsvanor. Många föredrar att använda plattformsoberoende tjänster som t.ex sista passet, Dashlaneantingen 1 lösenord för denna uppgift, även om dessa tjänster själva kan vara det sårbara för attack.
Apple har förnyat sitt lösenordshanteringsverktyg sedan introduktionen. Från och med iOS 14 varnar den dig nu för följande säkerhetsbrister:
- Svaga lösenord: När du använder ett lösenord som används ofta eller lätt att gissa. Lösenord anses vara lätta att gissa när de använder ord som finns i en ordbok eller använder vanliga teckenersättningar, tangentbordsmönster eller sekvenser som 1,2,3,4. Du kommer också att bli ombedd att ändra ditt lösenord om du använder samma lösenord för att komma åt flera webbplatser.
- Läckta lösenord: När ett lösenord har dykt upp i ett dataintrång, som det som nyligen avslöjades på T-Mobile. Detta system använder en kontinuerligt uppdaterad och kurerad huvudlista över lösenord som är kända för att ha läckt. Lösenordshanteraren använder starka kryptografiska tekniker för att jämföra dina lösenord med listor över intrångade lösenord så att dina egna lösenord aldrig delas.
- Här är det mer information om hur detta fungerar.
Hur man använder iCloud-nyckelring
Systemet är konfigurerat på iOS- eller Mac-enheter. Aktivera bara funktionen.
När du har aktiverat det kommer Keychain att samla in dina lösenord på alla dina enheter när du kommer åt webbplatser och tjänster under användning.
Hur du kontrollerar säkerheten för ditt lösenord
För att kontrollera lösenordsstyrkan i iCloud Keychain, följ dessa steg:
På en Mac
- Öppna Safari.
- Öppna Safari-menyn och välj sedan.
- Du måste logga in för att komma åt dina lösenord med Touch ID, ditt Mac-lösenord eller genom att autentisera med din Apple Watch.
- Du kommer att presenteras med en lista över webbplatser som använder ett svagt eller exponerat lösenord, indikerat med en .
- Dubbelklicka på den triangeln för att hitta anledningen till att lösenordet kontrolleras och för att hitta en länk till den aktuella platsen där du kan ändra den till något säkrare.
- Du kan också röra Detaljer för att komma till denna information.
- Tryck för att ta bort ett lösenord.
På en iPad eller iPhone
Systemet är bättre på iOS, eftersom det gör ett bättre jobb med att göra informationen den finner synlig. Så här kontrollerar du statusen för dina lösenord på iPhones eller iPads:
- Öppen
- Du måste logga in med ditt lösenord eller Touch/Face ID.
- Du hittar en alfabetisk lista över dina lösenord, med ett avsnitt som heter Säkerhetsrekommendationer överst.
- han Säkerhetsrekommendationer Avsnittet berättar på ett användbart sätt hur många risker den har hittat.
- Tryck på den och du hittar ett alternativ för att inaktivera det komprometterade lösenordsdetekteringssystemet, som jag föreslår att du inte använder.
- Du hittar också en omfattande lista över alla dina mest komprometterade lösenord, vad problemet är och varför du bör åtgärda det.
- Tryck på valfritt objekt i listan för att lära dig mer om det lösenordet, med en länk som tar dig direkt till webbplatsen där du kan ändra det för att lösa problemet.
OBS: Att ta bort ett lösenord i iCloud Keychain raderar faktiskt inte ditt konto; du måste göra det själv på motsvarande webbplats.
Vad gör Apple mer?
Apple skapade 2020 en samling resurser för utveckling av lösenordshantering tillgänglig för öppen källkod. Detta inkluderar samlingar av webbplatser som är kända för att dela ett inloggningssystem, länkar till delar av vissa webbplatser där användare byter lösenord och information om lösenordsegenheter som vissa tjänster tillåter.
Företaget tillhandahåller också systemet Logga in med Apple, som kan använda Face ID och/eller Touch ID och ditt Apple ID för att skapa mycket säkra inloggningar.
Från och med iOS 15 kommer Apple också att integrera Google Authenticator i systemet, vilket innebär att det kommer att kunna generera verifieringskoder för ökad inloggningssäkerhet. Om en webbplats erbjuder tvåfaktorsautentisering kommer du att kunna ställa in verifieringskoder under Lösenord i Inställningar och dessa bör fyllas i automatiskt när du loggar in på webbplatsen.
Apple skapar också ett nytt lösenordssystem som kan användas för att ersätta lösenord med biometrisk autentisering (Touch/Face ID).
Apple tar säkerheten på allvar (för det mesta), och som de flesta stora teknikföretag arbetar man nu med att utveckla infrastruktur som ersätter lösenord med andra former av åtkomst. Men vi är inte där än, och det senaste dataintrånget borde vara skäl nog för alla företagsanvändare att bekräfta att deras lösenord fortfarande är säkra.
