FREN

#FF00AA


6 juin 2023

Would someone like to explain to me how “sign in to your iPhone using any email address or phone number listed in your account” isn’t a horrible thing for security?

I know, they added “Securely” at the start of the sentence, but you don’t achieve security with words, and I don’t understand how you can do email auth — never mind phone-number auth — without *massively* undermining security.

Zero benefit of the doubt after the “steal your AppleID with two taps on an unlocked iPhone” kerfuffle.

Vous voulez savoir quand je poste du contenu sur mon blog ? Il suffit de vous inscrire gratuitement à un agrégateur RSS (Feedly, NewsBlur, Inoreader, …) et d'ajouter www.ff00aa.com à vos flux (ou www.garoo.net pour vous abonner à tous les sujets). On n'a pas besoin de newsletters, pas besoin de Twitter, le RSS existe toujours.

Mentions légales : ce blog est hébergé par OVH, 2 rue Kellermann, 59100 Roubaix, France, www.ovhcloud.com.

Les données des visiteurs de ce blog ne sont pas utilisées ni transmises à des tiers. Les posteurs de commentaires peuvent demander leur suppression par e-mail.

Tous contenus © de l'auteur ou couverts par le droit de citation.