تدبیر امنیتی اپل و دردسر کاربران

چند وقت پیش هنگام نصب یک اپلیکیشن از آی‌تونز، از من خواسته شد که برای افزایش امنیت به تعدادی سؤال مشخص پاسخ بدهم. سوالاتی مثل اینکه نخستین معلم شما چه کسی بوده یا اول سال دو هزار کجا بودی. عجله داشتم و فکر کردم که از این سؤال‌ها برای بازیابی پسورد استفاده می‌شود و از آنجا که مطئن بودم پسوردم را هیچ وقت فراموش نمی‌کنم و به علاوه راه معمول ری‌ست کردن پسورد با ایمیل وجود دارد، شتاب‌زده به سؤال‌ها جواب دادم.

چند روز گذشت و من خواستم که یک خرید داخل اپ یا in-app purchase بکنم.

اگر داخل ایران باشید، می‌دانید که خرید داخل اپ برای ما مشکل است. به صورت معمول با «دور زدن محدودیت» و خرید یک گیفت کارت ما در ایران می‌توانیم اپلیکیشن پولی هم نصب کنیم. اما وقتی که که بخواهیم یک خرید داخل اپ بکنیم، حتما باید اینترنت «بی‌محدودیت» را به آی‌دیوایس خودمان برسانیم تا خرید ممکن شود.

قلم‌, اپلیکیشن Paper
می‌خواستم قلم‌های اپلیکیشن Paper را بخرم

این کار را انجام دادم، از من خواسته شد که پسورد آی‌‌دی آی‌تونزم را بدهم، پسوردم را وارد کردم، اما در مرحله بعد از من خواسته شد که به سؤالات امنیتی جواب دهم. متأسفانه من فراموش کرده بودم که نام اولین معلم یا بهترین معلمم را با چه املایی وارد کرده بودم و کلا یادم رفته بود که در پاسخ به آن سؤال که اول سال ۲۰۰۰ کجا بوده‌ام، چه گفته‌ام.

سوالات امنیتی

چند بار امتحان کرد و دست آخر آی‌دی من موقتا بلاک شد و فعلا پنجاه دلار اعتبار من در حال خاک خوردن است.

مقداری در اینترنت جستجو کردم، اما ظاهرا راهی برای حل مشکل وجود نداشت (جز تماس با پشتیبانی و کمک احتمالی آنها)

در فوروم‌های زیادی هم بعضی از کاربران از مشکل مشابه شکایت کرده بودند  و برخی‌ها هم در مورد این مشکل نوشته بودند.

به نظر می‌رسد که این تدبیر امنیتی اپل،  که ظاهرا برای مقابله با حملات phishing اتخاذ شده مشکلاتی داشته باشد.

نخست آنکه برخی از کاربران شک کرده بودند که این تدبیر، خودش phishing باشد! (+)

۲- نوع سؤالات: برخی از سؤالات طوری هستند که ممکن است شخص در شرایط و زمان‌های مختلف پاسخ‌های متفاوتی به آنها بدهد. مثلا سؤال «خودروی مورد علاقه شما کدام است.»

۳- ما فراموشکاریم: مثل خود من که فراموش کرده‌ام که اسم نخستین معلمم را با چه املایی نوشته‌ام، کامل نوشته‌ام یا کوتاهش کرده‌ام.

۴- مشکل تجارب متفاوت: بر اساس سن و جنسیت و ملیت کاربران تجارب مختلفی دارند. مثلا برای بعضی‌ها ممکن است عملا سوال «نخستین خودرویت چه بود؟» بی‌معنی باشد، چون ممکن است کسی اصلا خودرویی نداشته باشد یا اصلا در سن نوجوانی باشد.

۵- جالب اینجاست که هنگام پاسخ به سؤالات باید پاسخ هر سؤال با دیگری متفاوت باشد. همین مسئله، مشکل ایجاد می‌کند.

مثلا از کاربری ممکن است پرسیده شده که نخستین خودرویش چه بوده و در سؤال دیگر از او پرسیده می‌شود که بهترین خودرویش چه بوده.

بدیهی است که خیلی‌ها ممکن است تخستین خودروی خود را بهترین خودروی خود هم بدانند! در این صورت این اشخاص برای پاسخ به سؤال ناچار می‌شوند، در پاسخ به یک سؤال جوابی بدهند که واقعیت نداشته باشد و مد نظرشان نبوده، پس چه تضمینی است که این پاسخ تحمیلی در حافظه‌شان باقی بماند و بتوانند مدتی بعد به آن پاسخ بدهند؟

به نظر می‌رسد که تدبیر امنیتی اخیر اپل، خیلی خام طراحی شده باشد و باید کل فرایند با دقت بیشتر مجددا طراحی شود.

نظرات

  1. به نظر من اگر جیلبریک کنید خیالتون راحت میشه:D

  2. یک پزشک عزیز، از اتفاقی‌ که براتون افتاده متاسفم، بعد از خواندن مطلبتون با سرچی که تو نت کردم به این نتیجه رسیدم، امیدوارم مشکل شما هم با همین روش حل بشه
    ۱. اول به این پیج مراجعه کنید:
    https://appleid.apple.com/cgi-bin/WebObjects/MyAppleId.woa/
    و گزینهٔ manage your account رو انتخاب کنید
    ۲. بعد از وارد کردن یوزر نامه و پسوردتون وارد صفحه میشید که امکان تغییر دادن مشخصاتتون همچنین سوالات امنیتیتن رو دارید
    ۳ به قسمت سوالات امنیتی مراجعه کنید اگر به زیر سوالات دقت کنی‌ لینکی‌ در اونجا وجود درد مبنی بر ارسال کد ریست کردن سوالات امنیتی به یک آدرس ایمیل، که مقداری از اون با حرف x پوشیده شده
    ۴. لینک ارسال شده به ایمیلتون رو باز کنید، و سکیوریتی کوئسشن رو ریست کنید!

  3. مشابه این مشکل با فیس بوک:
    بعد از ریموو تعدادی از دوستان فیس بوک(که باید به شکل غریبی تک به تک و نه به صورت تیک زدن کلی صورت گیرد) اکانت مرا بلاک کرده است. در اولین مرحله تشخیص هویت از من خواست تصویر تعدادی از دوستانم را شناسایی کنم. از بخت بد ( و البته باگ فیس بوک که امکان تگ کردن اشخاص را روی حتا تصاویر بدون چهره فراهم می کند) تمامی تصاویری که نمایش یاد عکس گل و بلبل و تبریک عیدی بود که اسامی رویش تگ شده بودند.
    در مرحله بعد- و کلن پس از آن- خواست که شماره موبایلم را وارد کنم که کد امنیتی برایم بفرستد. بیش از پنج روز گذشته و بارها تلاش کردم اما کد امنیتی فرستاده نشد. جستجوی در نت نشان داد کاربران دیگری نیز با این مشکل امنیتی فیس بوک روبرو بوده اند و هنوز کسی راه حلی برایش نداشت.
    بامزه این جا بود که دست به دامن تر فند تغییر پسورد هم شدم. فیس بوک هم خیلی سر به راه اجازه داد پسوردم را – از طریق ایمیل- عوض کنم! اما همچنان بخاطر دلایل امنیتی اجازه دسترسی به پروفایلم را نمی دهد.

  4. منم همین مشکل داشتم
    تو فیسبوک هم از این مشکلات زیاده

  5. به نظرم باید اپل حداقل از ۲ ماه پیش اعلام میکرد که قصد دارد چنین کاری انجام دهد تا مردم با مشکل مواجه نمیشدند.

  6. سلام علیرضا جان
    امیدوارم خوب باشی.

    من هفته‌ی پیش این مشکل برام پیش اومد به این صورت:
    بعد از خرید ایپدم، سریع برنامه ی پیپر رو دانلود کردم از اپستور و میخواستم قلم‌هاشو بخرم. همه رو خریدم و فعال شد. البته وقت خریدش خیلی طول میداد. بعد از دو روز میخواستم برنامه های بعدیمو بخرم از اپستور. روی هرچی کلیک میکردم میگفت یه مشکلی تو حسابت هست که باید برطرف بشه یا اپل آی دیت موقتا در دست رس نیست و این مسائل. اصن خیلی شاکی و ناراحت بودم. هیچکاری هم نمیشد باهاش کرد.
    رفتم توی حسابم دیدم اون قلم هایی که خریده بودم با احتساب مالیاتش شده بود $۸.۶۰ حدودن روی حسابم زده بود بدهی! من پی پلم وصله به آی‌تیونز. باید کم میکرد که کم نکرده بود و بجاش بدهی زده بود و بخاطر همین حسابم مسدود شده بود. مجبور شدم یه کارت هدیه از جری کاردز گرفتم ۱۳ دلار، ریدیم کردم و بدهی مو درست کرد، ولی بازم نمیتونستم چیزی بخرم غیر فعال بود.

    با اپل تماس گرفتم (لایو چت، ایمیلش کمکی نکرد). توی چت طرف بهم گفت که روی حسابتون Flag هست احتمالا در حال مسافرتی! منم گفتم که اره اومدم کشوری که تحریمش کردید:)) فک کرد که من امریکاییم و اومدم ایران سفر. گفت بخاطر تغییر آی پی هات کلن حسابت مسدود شده و ما بازش میکنیم و سفر خوش بگذره!
    فرداش حسابم درست شد.

    پیشنهاد میکنم باهاشون چت کنی که مشکلت رو برطرف کنن.
    موفق باشی.

  7. سلام دقیقا این حالت برای من هم اتفاق افتاد،
    فراموشی هم بد دردی هست دکتر جان در مورد فراموشی بنویس

  8. اره بابا , یه هفته ای میشه این مشکل رو دارم !
    راستی دکتر جان اگر از امازون چیزی رو سفارش بدیم ایران هم می آره !؟

  9. به‌نظر میرسه سوء‌تفاهمی که در مورد ضرب‌المثل “کار از محکم‌کاری عیب نمیکنه” فقط در مورد مدیران بی‌تجربه ایرانی صدق نمیکنه، بلکه مدیران اپل هم دچار این توهم محکم‌کاری کاذب شدند، و درست مث بعضی از مدیران نالایق ایرانی خراب‌کاری کردن!
    این کار مث این میمونه که شما چند تا پسورد رو باید در یک زمان برای دسترسی به آکونتتون مورد استفاده قرار بدین. تنها فرقش اینه که بجز فیلد پسورد، در بقیه فیلدها کاراکترها نمایان هستند!

  10. میگن املای نانوشته غلط نداره…
    اینم حکایت اپله!

  11. منم همچین مشکلی داشتم ! من که اصلا اپل نداشتم ! توهم بود !

  12. پس چرا این مشکل رو من نداشتم ….
    همیشه هم از App Store خرید میکنم …. مشکلی هم ن با Paypal داره نه با Apple ID …..

    حالا اینجوری گفتم یه وقتی ب هش بر نخوره دوباره گیر بده …..

  13. سلام منم این مشکل برام پیش اومده و نمیتونم از app store خرید کنم !!!
    مرسی از pouya عزیز

    فقط یه مشکلی دارم من اون لینک ریست سوال امنیتی رو پیدا نکردم !!!

    میشه راهنمایی کنید …

  14. من کد امنیتی فیسبوک فراموش کذدم چطور میتونم بازیابی کنم حتما نیاز برای بازگشت لطفا راهنمایی کنید

  15. سپاسگزارم پویا جان

  16. مسخره کرده خودشو
    از خونه سوال نمیپرسه اما تو مغازه سوال امنیتی میپرسه

  17. سلام من کد امنیتی فیس بوک رو فراموش کردم، بجز کد امنیتی آیا راه دیگه ای هم داره که وارد حساب کاربریم بشم؟ لطفا منو راهنمایی کنید

  18. سلام امید وارم سلامت باشی.میخواستم بگم منم میخوام با اپل ایدیم چیزی بخرم اون سوال هارو ازم میپرسه میشه بگین چطور عوضش کنم؟

  19. ***سلام دوستان من راه حل سومی پیدا کردم برای حل مشکل سوالات امنیتی که حتی اگه ایمیل پشتیبان هم وارد نکرده باشید***

    omidoooo92@gmailcom
    beetalk id:A9306287958

دیدگاه خود را با ما اشتراک بگذارید:

ایمیل شما نزد ما محفوظ است و از آن تنها برای پاسخگویی احتمالی استفاده می‌شود و در سایت درج نخواهد شد.
نوشتن نام و ایمیل ضروری است. اما لازم نیست که کادر نشانی وب‌سایت پر شود.
لطفا تنها در مورد همین نوشته اظهار نظر بفرمایید و اگر درخواست و فرمایش دیگری دارید، از طریق فرم تماس مطرح کنید.