توسعه احراز هویت دومرحلهای iCloud
پس از نفوذ هکرها به حساب های iCloud و انتشار تصاویر خصوصی بازیگران هالیوودی، اپل به فکر چاره افتاده است تا ضعف امنیتی iCloud را برطرف کرده و توسعه احراز هویت دو مرحله ای این سیستم را به کار گیرد.
بسیاری از کارشناسان امنیتی می گویند اگر کاربران iCloud، احراز هویت دومرحلهای خود را فعال کرده بودند، امکان نفوذ به حسابهای کاربری آنها بسیار پایین بود. اما برخی از کارشناسان امنیتی معتقد هستند که این مشکل به علت رویکرد اپل برای تجمیع ایمیل و سرویسهای اپل بوده است و امکان حملات Brute-Force را برای مجرمان سایبری فراهم آورده است.
در سیستم رمزنگاری، حملات Brute-Force یک استراتژی است که یک مهاجم می تواند با وجود ضعف های امنیتی در رمزنگاری، در برابر هر گونه اطلاعات رمز شده آن را به کار گیرد.
احراز هویت دومرحلهای برای سرویسهای iTunes و شناسههای اپل از مارس ۲۰۱۳ فعال شده است، اما این ویژگی به صورت پیشفرض برای سرویس iCloud فعال نشده است، البته احراز هویت دو مرحلهای به طور کلی تمرکز اصلی تیم امنیتی اپل نبوده است.