从 Apple 的宣传文案来看,物理密钥( Yubikey 等)在 iCloud 中起到的作用只有二次验证,并不能使用物理密钥加密上传到 iCloud 服务器中的内容,这部分内容仍然是通过 iPhone 等设备生成的设备密钥加密的,所以 Apple 端到端加密的短板没有改变,也就是如果 Apple 偷偷将设备密钥上传到服务器,Apple 就可以解密用户数据?由于 iOS 等操作系统都是专有软件,我们无法验证这一点。
从用户的角度能够感知到的改变只是脚本小子如果想要暴力破解 iCloud 账户,需要的信息从密码+验证码升级到了密码+物理密钥,有安全性的提升,但不多?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.