Apple-ID Login

16. Oktober 2018

Roman van Genabith

Apple-IDs zahlreicher Nutzer gekapert: Zwei-Faktor-Authentifizierung war nicht aktiv

Apple-IDs, die nicht durch die Zwei-Faktor-Authentifizierung geschützt werden, lassen sich leichter von Hackern kapern. Diese unangenehme Erkenntnis mussten nun zahlreiche chinesische Nutzer machen. Apple hat auf das Problem reagiert und entschuldigt sich bei allen Betroffenen.

Wenn der Zugang zur eigenen Apple-ID verloren geht, ist das mit unter mehr als nur ein kleines Ärgernis. Wenn etwa die Kreditkarte hinterlegt ist, kann dem Opfer durch einen solchen Hack beträchtlicher Schaden entstehen, auch wenn Hardwarekäufe im Apple Store zusätzlich noch durch den dreistelligen Sicherheitscode der Kreditkarte autorisiert werden müssen.

Dennoch ist es ärgerlich, da es schwer fällt, sich die Kontrolle über den Account zurückzuholen. Auch der Apple-Support kann hier nur beschränkt helfen.

Chinesischen Nutzern wurde Geld gestohlen

Wie nun bekannt wurde, sind in China zahlreiche Kunden des zu Alibaba gehörenden Bezahldienstes Alipay Opfer betrügerischer Aktivitäten. Alipay ist in China eine von Apple unterstützte Zahlungsmethode und hier gelang es offenbar Angreifern, mittels geschickt gemachtem Social Engineering die Logins zahlreicher Apple-IDs zu entwenden.

Apple hat das Problem inzwischen eingeräumt und sich für die entstandenen Unannehmlichkeiten entschuldigt.

Zwei-Faktor-Authentifizierung war nicht aktiv

In diesem Zusammenhang wies das Unternehmen darauf hin, dass die betroffenen Konten nicht durch eine aktive Zwei-Faktor–Authentifizierung geschützt wurden.

Eine solche verhindert, dass man die Kontrolle über den eigenen Account verliert, doch allzu oft wird auf diese Vorsichtsmaßnahme verzichtet.

Vorläufer der Zwei-Faktor-Authentifizierung
Vorläufer der Zwei-Faktor-Authentifizierung

Vor gar nicht langer Zeit berichteten wir, wie viele Nutzer die Zwei-Faktor-Authentifizierung ihrer Apple-ID noch nicht eingerichtet haben.

Möglicherweise werden dies nun einige Kunden nachholen.

13 Gedanken zu „Apple-IDs zahlreicher Nutzer gekapert: Zwei-Faktor-Authentifizierung war nicht aktiv“

  1. Na ja, gerade wo die Asiaten doch im digitalen Dschungel leben und weitesgehend ALLES über ihr Smartphone regeln, sollten die sich halt mal an ernst gemeinte Regeln gewöhnen, bzw. diese annehmen. Ich habe die 2 Wege Auth. seit Jahren an. Alphanumerisches Passwort an den IOS Geräten statt 4 Ziffern ;-) Und ohne mein 1 Password würde ich durchdrehen. Allerdings ist ja der Passwortmanager von Apple auch sehr gut und ist ja im System integriert (1 Passwort ist ja endlich auch auf den IOS Geräten gut aufzurufen). Das ist bestimmt eine bittere Erfahrung, so ein geknackter Account… aber sicher gibt es schlimmeres im Leben…).
  2. Entschuldigung ist gut… Entschädigung wäre besser… Aber wie erfährt man nun ob man betroffen ist oder nicht?! Das ist viel wichtiger. Viele, wie ich, wollen die Zwei Faktor Authentifizierung nicht. Der Konzern zwingt uns ein Account anzulegen, also hat er auch für Sicherheit zu sorgen und nicht auf den Kunden abzuwälzen indem ein zusätzliche Smartphoneabfrage gestartet wird.
    • Entschädigung? Dann kommt jeder Chinese und behauptet was – siehe Garantiebetrügereien in China. Denen glaube ich kein Wort.
    • Empfohlene Sicherheitsfeatures nicht nutzen und sich dann auch noch beschweren. Apple sorgt für Sicherheit. Mit der Zwei-Faktor-Authentifizierung.

Die Kommentare sind geschlossen.