26. April 2016

Marcel Gust

iCloud-Notfall-Funktionen ohne Zwei-Faktor-Authentifizierung

Seit über zwei Jahren bietet Apple seinen Kunden die Zwei-Faktor-Authentifikation an, um sensible Änderungen wie die Verknüpfung eines neuen Gerätes mit eurer Apple-ID oder die Anmeldung in iMessage, FaceTime oder die iCloud vorzunehmen. Diese Methode ist wesentlich sicherer, als das Standardverfahren, weil neben der Apple-ID und dem Passwort, zusätzlich Zugriff auf ein, zuvor als vertrauenswürdig eingestuftes, Gerät benötigt wird. An dieses wird später ein 6-stelliger Sicherheitscode gesendet, ohne den die Anmeldung fehlschlägt.

Wollte man den Diebstahl oder Verlust seines iPhones oder einer Apple Watch auf icloud.com melden, um das Gerät z.B. aus der Ferne zu löschen oder die Verknüpfung mit dem Bezahldienst Apple Pay zu lösen, hatte man bisher unter Umständen ein Problem: der zweite Faktor fehlte.

Aus diesem Grund wurde die Zwei-Faktor-Authentifizierung für die Notfall-Funktionen nun wieder deaktiviert, wodurch ein Eindringen für potentielle Angreifer mit Kenntnis der Apple-ID und des Passwortes wieder erleichtert wird.
Alle anderen Dienste bleiben weiterhin mit der Zwei-Faktor-Authentifizierung gesichert, sofern diese auf appleid.apple.com unter „Ihre Apple ID verwalten“ -> „Kennwort und Sicherheit“ -> „Zweistufige Bestätigung“ aktiviert wurde.

36 Gedanken zu „iCloud-Notfall-Funktionen ohne Zwei-Faktor-Authentifizierung“

  1. Das ist der Haken dabei. Das eine will man, das andere muss man. Lässt sich wohl anders leider nicht kostenneutral lösen.
    • Apfelpage hatte schonmal darüber geschrieben .. Auch damals hatte ich noch nie Probleme mein iPhone trotz 2 Faktor Authentifizierung zu finden oder einen Diebstahl zu melden .. Weiß nicht warum schon wieder das Thema aufgegriffen wird
  2. somit ist die sicherheit wieder fürn a… /// der ganze iphone suchen dienst ist eh schmarrn solange sich das phone ohne code AUSSCHALTEN lässt …
    • Hab durch jailbreak BioProtect dadurch kann man für eine Aktivierung des Flugmodus und zum ausschalten des Gerätes eine TouchID Authentifizierung verlangen… Dadurch wird das wiederfinden begünstigt
      • Ich nutze auch BioProtect und bin ebenfalls ziemlich zufrieden damit. Leider schützt sowas nur vor durchschnittlichen „Findern“. Personen, die sich etwas auskennen oder irgendwelche Diebesbanden können es trotzdem umgehen, indem sie Power- und Homebutton gedrückt halten. Alternativ könnte man auch einfach die Sim entfernen. Dafür gibt es leider noch nichts, was dies verhindert.
  3. Ich hatte mein iPhone schonmal verloren und bin dankbar für diese Funktion. Ich hätte es mit 2-Faktor-Authorisierung damals nicht orten können. Heute könnte ich mich zB über’s iPad authorisieren. Nicht jeder hat aber mehrere Apple Geräte.
    • Auch ohne Zweitgerät kann man die 2 Stufen realisieren. Dafür benötigt man das Wiederherstellungspasswort. Dies bekommt man, wenn man die 2 Stufen-Authentifizierung einrichtet. Also, fleißig auswendig lernen :-)
      • Lies doch einfach die Support-Artikel von Apple durch, wenn du mir nicht glaubst. Neuerdings ist die Apple-ID durch Passwort und verifizierte Geräte gesichert, nicht mehr durch den Wiederherstellungsschlüssel.
  4. Diese 2 Stufen Authentifizierung ist doch eher was für die Boden-Ampel-Generation. Wer Wertschätzung gelernt hat, achtet auf sein Zeug und wird jahrelang Freude an seinen Device’s haben.
    • Und diese Wertschätzung schließt auch seine persönlichen Daten mit ein und wer sensible Daten auf Phone und iCloud hat, dem ist sowieso nicht zu helfen.
      • Man kann sein iPhone nicht über die IMEI-Nummer sperren. Die IMEI dient nur zur Identifizierung eines Handys, falls diese wieder gefunden wird. Mannomann, du hast überhaupt keine Ahnung, aber spielst hier den Oberschlaumeier. Alleine schon die Behauptung, man würde sein iPhone nicht wertschätzen, wenn es einem gestohlen wird, da kann man nur mit dem Kopf schütteln.
      • In meiner ‚Behauptung‘ hier geht es um die Wertschätzung während des Besitzes des Phones und nicht erst wenn es einem gestohlen wurde oder anderweitig abhanden gekommen ist. Bitte erst lesen, bevor man hier drauf lostextet und falsche ‚Behauptungen‘ aufstellt.
      • Trotzdem macht die Zwei-Faktor-Authentifzierung Sinn und erfüllt ihren Zweck, schon alleine um seine Daten zu schützen. Ich will gar nicht weiter darauf eingehen, du scheinst ja keine sensiblen Daten auf deinem iPhone zu haben, z.B. eine Kontakt-Liste mit Telefon-Nummern und Adressen? Eine Sperre über IMEI bietet nur Vodafone an. Wir sind nicht alle bei Vodafone. Apple bietet hier eine Möglichkeit für jeden seine Daten zu schützen, als auch durch die „Find My iPhone“-Aktivierungssperre, dass das iPhone nach Abhandenkommen nicht aktiviert werden kann und somit unbrauchbar wird. Dein Kommentar ist und bleibt Humbug.
  5. Seit wenigen Tagen muss ich mich ständig neu anmelden, wenn ich über Win7 mit Google in die Fotoapp will. Ja, auch wenn ich den Haken setze, dass ich angemeldet bleiben möchte. Ich denke, das kommt vor allem dann, wenn der Browser aus war und ich wieder ins Net einsteige. Das war vorher nicht so.
  6. Hallo, und was mache ich jetzt, nachdem mein iPhone gestohlen wurde und die 2_stufen-Authetifizierung immer den Bestätigungscode an das Handy sendet???? Ich verzweifle hier gerade!

Die Kommentare sind geschlossen.