Почему на iPhone не приходит код для двухфакторной аутентификации
В последнее время не всегда приходит код проверки двухфакторной аутентификации на iPhone. Я часто использую свою учетную запись на других устройствах и вынужден по несколько раз отправлять запрос на авторизацию.
Проверка двухфакторной аутентификации в сервисах Apple ID и iCloud работает достаточно стабильно, но иногда возможны сбои.
Для начала следует убедиться, что все сервисы Apple работают в штатном режиме. Для этого перейдите на данную страницу сайта Apple.
Почему не приходит код авторизации
Это может произойти по ряду причин. Вот, что следует проверить в первую очередь:
▣ Убедитесь, что используете одинаковую учетную запись на обоих устройствах.
▣ У вас должно быть стабильное интернет соединение на всех используемых гаджетах.
▣ Ваш iPhone, на который должен прийти код авторизации, должен иметь последнюю актуальную версию iOS.
При необходимости можете попробовать перезагрузить смартфон и переподключить его к сети. Если проблема повторяется, можно сгенерировать код авторизации вручную.
Как получить проверочный код вручную
В параметрах iOS есть возможность вручную запросить код аутентификации, который в дальнейшем может быть введен для авторизации на другом гаджете.
Для этого нужно сделать следующее:
1. Перейдите в Настройки – Учетная запись Apple ID.
2. Откройте раздел Пароль и безопасность.
3. Найдите кнопку Получить код проверки в самом низу списка и нажмите на неё.
Получите код двухфакторной аутентификации, который сможете использовать для авторизации на другом гаджете.
Как получить и куда вводить код проверки Apple iD?
Для доступа к фирменным сервисам Apple таким как iCloud, App Store, iMessage, Facetime и т.д. пользователю iOS-девайса необходим личный аккаунт именуемый Apple ID. Этот аккаунт состоит из логина — в качестве него выступает адрес электронного ящика, к которому идентификатор привязан и пароль, задаваемый пользователем с учетом ряда требованием системы безопасности.

На первый взгляд кажется, что такой вот классической защиты логин+пароль вроде бы достаточно, однако многие пользователи полагают иначе. И, на самом деле, повод для опасений есть. Подумайте сами, разузнать чей-то электронный адрес в наше время дело ерундовое — мы его оставляем буквально везде. С паролем тоже разобраться не так уж сложно — различных хакерских программ, позволяющих подбирать секретные коды, сегодня существует масса.
Понимая сей печальный расклад Apple предложила пользователем новый тип защиты: для пользователей старых i-устройств, которые не могут обновится до iOS 9 — двухэтапная проверка, для тех же, кому повезло иметь более молодое «яблоко» — двухфакторную аутентификацию.
Вообще оба способа защиты очень похожи, они предполагают, что после указания логина и пароля идентификатора, пользователь должен ввести также специальный код. В этой статье расскажем, что такое код проверки Apple ID, куда вводить этот код и как включить двухэтапную проверку/двухфакторную аутентификацию для своего устройства.
Двухэтапная проверка
Итак, что же такое двухэтапная проверка? Это дополнительная мера защиты доступа к фирменным службам Apple — если вы включите двухэтапную проверку, злоумышленник не сможет зайти в тот или иной i-сервис, даже в той ситуации, когда он знает логин и пароль вашего личного идентификатора. Для доступа ему будет необходим еще и специальный код.
В частности, двухэтапная проверка охраняет при попытке несанкционированного входа на страницу редактирования Apple ID, в iMessage, FaceTime, все сервисы покупки контента, а также в облачный сервис iCloud — что особенно важно, ведь если злоумышленник окажется в вашем «облаке», он не только получит доступ ко всем вашим личным данным, которые вы бэкапите, но и сможет, например, заблокировать ваш iOS-девайс, включив режим пропажи и потребовать деньги за разблокировку.
Как выполнить включение двухэтапной проверки?
Для того чтобы выполнить включение двухэтапной проверки, нужно воспользоваться этим несложным руководством:
- Перейти по этой ссылочке и войти в личный кабинет редактирования Apple ID, введя логин личного аккаунта и секретный шифр к нему.
- Изучить основную информацию по двухэтапной проверке (она будет выдана автоматически) и кликнуть «Продолжить».
Если окно с информацией о двухэтапной проверке не появится, выберите «Изменить» напротив раздела «Безопасность», далее «Настроить…» в меню «Двухэтапная проверка»
- В следующем окне вводим номер телефона — именно на него будет приходить проверочный код, жмем продолжить.
Важный момент! На данном этапе вы можете выбрать любой номер — свой или доверенного проверенного лица, например, жены или мужа.
- Номер телефона ввели? Отлично — двигаемся дальше. Теперь перед вами появится страница с требованием указать код — проверьте доверенный выбранный телефон, код уже должен прийти в смс.
Если код не пришел — кликните — «Отправить еще раз».
- В новом окне сервис настройки защиты предложит выбрать вспомогательные устройства для получения кода, в списке отобразятся все девайсы, закрепленные за вашим Apple ID с активированной опцией «Найти iPhone/iPad/i/Pod» — выбирайте из списка любое, если, конечно, хотите задать дополнительные доверенные гаджеты и жмите «Подтверд».
Важно! Выбранные на данном этапе устройства будут отображать присланные коды непосредственно на экране, в СМС коды присылаться не будут. Такой сценарий отображения кодов позволяет в качестве доверенных использовать девайсы без SIM.
- Если вы не желаете указывать дополнительных доверенных устройств, нажмите в окне появившемся на шаге 5 данной инструкции «Продолжить». Если же вы выбрали дополнительный девайс и нажали «Подтверд» перед вами появится окно для ввода проверочного кода — просмотрите его на новом доверенном устройстве, введите и в следующем окне — опять же, либо выберете еще одно дополнительное устройство, либо нажмите «Продолжить».

- Теперь перед вами появится ключ восстановления — сохраните его в надежном месте, он поможет вам, если вы забудете пароль к аккаунту Apple ID или же доверенный девайс будет потерян или украден.

- В новом окне укажите ключ восстановления, кликните «Подтвердить».
Указание ключа сразу после его выдачи вам кажется странным шагом? На самом деле, это очень правильное действие, это требование акцентирует внимание на важности сохранения ключа. Отнеситесь максимально ответственно к его сохранению — можете распечатать в нескольких экземплярах и разложить листочки по надежным местам. - Остался последний шаг — принять условия проверки, отметить галочкой соответствующее окно и нажать «Включить…»
Готово! Проверка активирована. Теперь попробуйте зайти, например, в свой личный кабинет на iCloud.com, после ввода логина и пароля от вас потребуется в специальном окошке указать код, отправленный на доверенные гаджеты. Если вводимый код не подойдет, доступ будет запрещен, несмотря на то, что логин и пароль вы знаете.
Важный момент! Самая надежная схема — использование в качестве доверенного устройства смартфона проверенного лица и вот почему. Представьте, у вас украли iPhone, узнали ваш Apple ID и пытаются зайти в iCloud, чтобы получить те или иные конфиденциальные сведения. Если в качестве доверенного вы указали номер телефона своего iPhone, то есть украденного, то злоумышленники с легкостью получат проверочный код и обойдут двухэтапную проверку. Если же код приходит на другой девайс — мошенникам сначала придется выяснить на какое и украсть также его.
Как выключить двухэтапную проверку?
Если по какой-то причине вы сочтете, что такой «сложный» тип доступа к фирменным сервисам вас больше не устраивает, вы всегда можете отключить его, для этого:
- Перейдите по этой ссылке и войдите в личный кабинет настройки Apple ID, введя пароль и логин личного аккаунта.
- Кликните меню «Безопасность», далее «Изменить».
- Выберите опцию «Отключить двухэтапную проверку».
- В следующем окне вас попросят указать свою дату рождения и проверочные вопросы — после того, как вы введете эти параметры, вы сможете для входа во все i-службы снова использовать только пару логин+пароль, но при входе в личный кабинет управления Apple ID потребуется также отвечать на заданные вопросы.
Информация об успешном отключении двухэтапной проверки придет вам на почту.
Двухфакторная аутентификация
Двухфакторная аутентификация, как и двухэтапная проверка — это дополнительная мера защиты входа в фирменные Apple-сервисы. Только в ситуации работы с двухфакторной аутентификацией механизм обеспечения безопасности получается более продуманным и совершенным, если верить «яблочному» гиганту.
Как настроить двухфакторную аутентификацию?
Как мы уже говорили выше, двухфакторная аутентификация — опция, доступная не всем пользователям, а только тем, кто владеет мобильными i-девайсами с загруженной на борту iOS 9 и более свежими версиями платформы. Ваш гаджет удовлетворяет этому требованию? Тогда рассказываем, как включить аутентификацию:

- Берем iOS-девайс и заходим в «Настройки», далее выбираем имя гаджета и тапаем «Пароль и…».
Если на девайсе загружена версия iOS младше 10.3, тогда идем таким путем «Настройки»/iCloud, выбираем свой Apple ID, тапаем «Пароль и безопасность». - Тапаем «Включить двухфакторную аутентификацию», жмем «Продолжить».
Важный момент! На данном этапе может потребоваться дать ответы на проверочные вопросы.
Вот и все! Защиту мы активировали, теперь нужно настроить ее:
- В окне, которое появится после активации аутентификации, введите доверенный номер телефона и удобный для вас способ отправки кода.
- Дождитесь получение кода на указанный номер.
- Тапните «Включить…».
Готово! Защита активирована. Действует она по принципу двухэтапной проверки — при попытке зайти в тот или иной сервис Apple, требуется ввести не только логин и секретный шифр ID, но и специальный проверочный код.
Владельцы Mac могут активировать двухфакторную аутентификацию руководствуюсь нижеприведенной простой инструкцией:
- Кликаем меню «Apple», далее «Системные настройки»/»iCloud»/»Учетная запись».
- Выбираем раздел «Безопасность», кликаем «Включить…»
Важно! На вашем Mac должна быть установлена OS El Capitan либо более свежая версия платформы.
Как выключить двухфакторную аутентификацию?
Вообще «яблочный» гигант категорически не рекомендует отключать защиту, но если вы решите это сделать, вам нужно зайти на страницу управления Apple ID, указать логин, пароль и проверочный код, а далее в подменю «Безопасность» выбрать «Правка»/»Выключить…».
Двухэтапная проверка и двухфакторная аутентификация: а есть ли разница?
У внимательного читателя не мог не появится вопрос — если работа вышеуказанных систем безопасности Apple ID так похожа, то в чем их различия и почему аутентификация объявлена более совершенным механизмом обеспечения пользовательской безопасности. Откровенно говоря, прямого ответа на этот вопрос нет.

Сама Apple на официальной странице поддержки сообщает примерно следующее. Якобы двухфакторная аутентификация — обновленная служба защиты, которая использует более совершенные способы задания проверенных устройств и рассылки кодов подтверждения, а также оптимизирована работа в целом.
То есть, как видите, различия вроде бы указаны, однако ничего четко непонятно. Так что остается довериться компании и в том случае, если ваше устройство поддерживает двухфакторную аутентификацию, выбрать именно этот тип защиты. При этом, важно отметить, перед активацией данного типа защиты необходимо сначала отключить двухэтапную проверку, если она была включена.
Подытожим
Что ж, теперь вы знаете, что такое двухэтапная проверка и двухфакторная аутентификация, как включить эти опции и управлять ими. Кроме того, вы осознаете важность активации данных механизмов защиты. Подробнее о двухэтапной проверке и двухфакторной аутентификации вы можете прочесть в разделе «Поддержка» сайта Apple.
Как получить код проверки Apple ID при входе на Iphone 4 если нет других устройств Apple?
Выполните вход с использованием идентификатора Apple ID и пароля на новом устройстве или в браузере.
На доверенные устройства придет уведомление о входе.
Нажмите «Разрешить», чтобы получить проверочный код.
Введите проверочный код на устройстве, с которого вы выполняли вход, чтобы завершить процедуру входа.
Илья ЛисицинУченик (139) 1 год назад
я вошел в apple id в браузере на windows, но сообщения туда не приходят когда я пытаюсь войти с iphone 4.
Похожие вопросы
Двухэтапная аутентификация — давай до свидания
Двухэтапная аутентификация. Хорошая идея, но на практике только упрощающая получение доступа к вашим данным, т.к. включает в себя слишком много дополнительных участников, которые тоже могут иметь свои уязвимости.
Давно собирался написать об этом, но как то не доходили руки. На днях уже на себе ощутив всю прелесть данного метода защиты, решил что время таки пришло.
Итак, двухэтапная аутентификация подразумевает под собой дополнительную защиту ваших электронных данных через привязку мобильного телефона и подтверждения входов или иных операций через SMS.
Ситуация: человек теряет телефон. В моем случае, не новый, но любимый, телефон подаренный девушке. Спустя пол часа после «утери» его успешно отвязывают от iCloud. На телефоне был установлен нестандартный пароль разблокировки, активирован TouchID, пароль iCloud уверенно попадает под категорию сложных. Телефон блокирован через службу FindMyIphone.
Первый кейс
Злоумышленник узнает Apple ID под который подвязан телефон, а также номер телефона. Методов для этого — на любой вкус, так что пропустим этот момент. Допустим это почта зарегистрированная в Google.
Действие первое: человек заходит на адрес почтовика и жмет восстановление пароля к имеющемуся адресу, выбирая смс подтверждение.
Действие второе: телефон защищен паролем и отображение входящих сразу на экране отключено. Окей, просим Siri озвучить последнее сообщение и несмотря на блокированное устройство — получаем код.
Альтернативный вариант: после отправки смс, выбираем звонок и спокойно принимаем его на блокированном устройстве. Код получаем через озвучивание его IVR’ом.
Действие третье: вводим код сброса пароля в форму почтовика, придумываем новый пароль и получаем контроль над учетной записью.
Действие четвертое: идем на appleid.com запрашиваем сброс и получаем код для этого на уже захваченную почту.
Действие пятое: отвязываем устройство от учетной записи, проделав уже совсем простые операции по смене секретных вопросов.
Стоит отметить, что процедура восстановления доступа к аккаунту Apple, может отличаться и в некоторых случаях подразумевать и более легкий способ — выбор в форме восстановления доступа к аккаунту «телефон» и получения кода для ввода пароля напрямую на сайте Apple ID. Способ работает в случае, если устройство уже некоторое время закреплено за учетной записью и защищено паролем или TouchID. Не будем останавливаться на этом.
Второй кейс
Предположим, злоумышленнику требуется получить доступ к данным, но телефона к которому подключено подтверждение через номер доступа нет. Более того, в отличии от первого кейса, злоумышленник изначально знает «кого» он пытается взломать. Целью выступает почта.
Не возьмусь говорить о других странах, но в Украине у операторов сотовой связи существуют процедуры, следуя которым и ответив на определенные вопросы оператора кол центра можно попросить сброс пароля личного кабинета.
Действие первое: Злоумышленник звонит в том время, когда жертва спит, в КЦ оператора, с любого телефона, говорит, что ему требуется получить доступ к личному кабинету, но перезвонить с телефона к которому этот кабинет привязан возможности нет. Далее следует серия вопросов, ответы на которые несложно получить заранее. Не буду останавливаться на этом пункте, но примерно с пяти попыток, не привлекая внимание и используя разные номера телефона для тестовых звонков в КЦ можно собрать список всех необходимых вопросов, которые одинаковы и для получения информации по расходам абонента, и для восстановления сим карты абонентов предоплаченной формы связи и для восстановления доступа к личному кабинету.
Действие второе: злоумышленник получает доступ к кабинету жертвы, где устанавливает переадресацию всех звонков на свой номер телефона. Или же переадресацию SMS, если это технически позволяет кабинет.
Действие третье: на gmail запрашивается сброс пароля через номер телефона. После отправки смс, можно указать, что оно не было получено и запросить звонок, тестово, кнопка звонка появилась через 60 секунд после отправки SMS.
Действие четвертое: получив код для сброса пароля на gmail через IVR почтовика, злоумышленник получает доступ к почте жертвы, и соответственно, к большей части аккаунтов, которые закреплены за этой почтой.
Выше я указывал, что такие действия обычно выполняются в ночное время суток. Расчет на то, что при получении SMS с кодом, жертва его не увидит т.к. будет спать. Если же личный кабинет мобильного оператора жертвы взлома поддерживает функцию установки переадресации SMS сообщений, время суток перестаёт играть роль.
Третий кейс
Кейс может быть применен, когда жертва взлома представляет определенный финансовый или личный интерес, лежащий за пределами «почитать переписку в соц. сети» или разблокировать ворованный телефон. Третий кейс идентичен второму, однако подразумевает большие денежные затраты.
Несложно найти человека, который будет устроен на работу в КЦ интересующего оператора связи, где уже с первых дней стажировки, этому сотруднику представят личный пароль к системе обслуживания абонентов, в том числе к функции просмотра детализации звонков (с или без последних цифр, возможно), а так же панели управления пользовательскими сервисами, в том числе переадресациями, о которых писал в кейсе выше. Возможно, личный пароль будет предоставлен позже, в таком случае, обучение нового сотрудника производят на логине\пароле уже опытного сотрудника КЦ, который с большей долей вероятности уже имеет доступ ко всем нужным функциям. Данный кейс затратен, только если не с чем сравнивать и, разумеется, целиком зависит от цели.
Используя приведенные элементарные кейсы, или их вариации, на которых нет смысла останавливаться, достаточно несложно получить доступы к различным сервисам и кабинетам. К сожалению, хорошо работающие меры защиты при комбинировании, порой, могут дать обратный результат лишь повысив шанс взлома.
Методы защиты: не использовать двухэтапную аутентификацию в любых важных сервисах. По возможности, избегать добавки используемого номера телефона в любых интернет сервисах, даже если номер в итоге скрыт настройками приватности. Он может быть скрыт из отображения, но получен через средства поиска или восстановления паролей этих же самых сервисов.
В части операторов связи действуют иные процедуры обслуживания абонентов, в той или иной мере повышающие безопасность пользователя, однако в любом случае — вопрос лишь в том, насколько лично вы интересны тому, кто будет работать над получением доступа к вашим личным данным. Кроме того, я постарался поверхностно описать возможные и проверенные векторы атаки, но это не означает, что я описал их все, как не означает и то, что защищаясь от одних, мы не подставимся под другие.
В завершении поста, хочу добавить, что не являюсь экспертом в вопросах ИБ, не имею к ней никакого отношения по роду занятий, скорее это просто личный интерес.
Это моя первая публикация. Не судите строго, возможно, для кого то я описал очевидные вещи, но может быть кому то другому эта информация будет полезной и позволит хоть немного сократить шанс потери или компрометирования своей личной информацией.
- Двухэтапная аутентификация
- apple
- информационная безопасность
- взломщики
