• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Apple-ID-Sicherheit: Zwei-Faktor-Authentifizierung aktivieren

  • Ersteller Mitglied 128076
  • Erstellt am

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.849
Fakt ist: Sicherheitsfragen konfigurieren ist doppelt so schwierig wie 2FA einzuschalten. Von daher keine Ahnung, an was @raven scheitert. Am Prozess sicherlich nicht.
 

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Ja, die richten das einfach ein und wissen gar nicht, was da theoretisch hätte passieren können. :cool:

Das liegt auch oft eher an dem Problem der heutigen Zeit sich kaum mehr etwas durchzulesen. Einfach weiter klicken schützt vor Strafe genauso wenig wie Unwissenheit.
 
  • Like
Reaktionen: rootie

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Also seit Sonntag bin ich nun ausgesperrt, langsam werde ich kribbelig. Keine Musik, keine Filme, kein Kalender, keine Erinnerungen und keine Mails (!).

Also nachdem man den Vorgang zur Wiederherstellung gestartet hat dauert es exakt 24 Stunden bis die Bestätigungsmail kommt. Dort kann man den Vorgang bestätigen, was man auch tun sollte, oder abbrechen. Die Mail kam gestern Mittag, bis jetzt nichts Neues gehört. Der Vorgang lässt sich online verfolgen, dort wird aktuell nur gesagt, dass er in Bearbeitung sei. Angeblich sollen ja weitere Instruktionen per SMS oder Anruf an die hinterlegte Nummer kommen. Vielleicht kommen die ja morgen, 48 Stunden nach der Bestätigungsmail. Weil irgendeine zeitliche Abfolge muss es ja geben. Das wird ja nicht ausgewürfelt. Die Mail kam ja exakt auf die Sekunde 24 Stunden nach Start.

Ich habe keine Kreditkarte hinterlegt, vielleicht wäre diese Abfrage heute nach weiteren 24 Stunden dran gewesen. Das blieb aber aus und nun hoffe ich geht es morgen weiter.

Aber in Endeffekt ziehe ich dieses System dem "alten" vor. Man hat immer die Möglichkeit den Account zu reaktivieren hat man sich ausgesperrt. Beim alten System zwar auch, aber hier ist man auf den Wiederherstellungsschlüssel angewiesen. Und jetzt wo ich weiß, wie leicht es mir gefallen ist innerhalb einer Minute mein neues Passwort zu "vergessen" traue ich mir selbst nicht mehr die sichere Verwahrung dieses Schlüssels zu. Man stelle sich vor der Zettel ginge verloren. Der Account wäre hin.
 

frostdiver

Zwiebelapfel
Registriert
19.06.12
Beiträge
1.285
Man stelle sich vor der Zettel ginge verloren. Der Account wäre hin.
Jupp. Die beste Lösung wäre beides. Ein Wiederherstellungsschlüssel UND trotzdem noch eine Möglichkeit der Zurückerlangung des Accounts auf dem "langen Dienstweg".
Das ist die große Gefahr bei der zweistufigen Lösung. Hast du den Wiederherstellungsschlüssel verloren, kann alles zu spät sein. Unter Umständen musst du noch nichtmal eine der anderen Komponenten (Passwort oder SMS bzw. iPhone) verlieren. Anscheinend kann auch ein Hacking-Versuch eine Sperre auslösen, aus der man NUR mit dem Schlüssel wieder rauskommt.
http://thenextweb.com/apple/2014/12/08/lost-apple-id-learnt-hard-way-careful-two-factor-authentication/
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
So eine Sch*ße passiert mir sicher kein zweites Mal. Passwort "vergessen". Ich könnte kotzen. o_O

Wieder 24 Std. verstrichen, noch immer nix gehört. Mich hats in den Fingern gejuckt und auch wenn ich weiß, dass der Support kein Handlungsspielraum hat, habe ich angerufen. Die nette Mitarbeiterin konnte mir auch lediglich bestätigen, dass der Account in der Wiederherstellungsphase ist und wie es nun weitergehen sollte, laut Dokumentation.

Also weiter auf die SMS beziehungsweise den Anruf warten. Zumindest konnte sie mir sagen, dass es 3 Tage dauern sollte, bis dieser kommt. Also 3 Tage nach Eintreffen der Bestätigungsmail, die ja wiederum erst 24 Std. nach Start des Vorgangs raus geht.

Meine Geduld wird gerade gewaltig auf die Probe gestellt; auch sie sagte, dass das ja ärgerlich sei, ein iPhone sei ja ohne Apple ID quasi nicht nutzbar. Wie recht sie doch hat. Diese ganze Cloud-K*cke. Erst wenn was schief läuft merkt man was das für ein Gedöns ist. Mein iPhone fühlt sich irgendwie so "nackt" an, ganz ohne Apple ID und ständige Verbindung zu irgendwelchen Servern. Fast wie ein Nokia Handy von anno dazumal. :p

Und natürlich habe ich die Wartezeit genutzt um mein eigenes Passwort "herauszufinden", so lange bis meine ID jetzt auch noch wegen verdacht auf Brute Force sicherheitsmäßig gesperrt wurde. Das konnte die Mitarbeiterin am Telefon interessanterweise nicht erkennen, sollte aber auch keine Auswirkungen haben, meinte sie.

Ich vermisse die Zeiten mit kiloschweren Telefonbüchern, Festnetztelefonen fest an der Wand montiert (mit Kabel), Autoschlüsseln, die man zum Aufschließen noch ins Schloss stecken musste und Musik und Filme auf Tape. Heutzutage ist der Mensch doch immer mehr ein Opfer der eigenen technischen Errungenschaften.

Das musste jetzt mal raus. :)
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
@echo.park
Ich kann dich verstehen, mir würde es genauso gehen. Das schlimmste ist ja, das man durch die Ungeduld eben manchmal alles noch schlimmer macht, indem man sich durch herum probieren noch weiter rein reitet...
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Mir wurde ja gesagt diese Sperre ändert nichts am Vorgang.
 

s0f4surf3r

Kalterer Böhmer
Registriert
09.09.08
Beiträge
2.871
Mir wurde ja gesagt diese Sperre ändert nichts am Vorgang.

Du glaubst das einfach? Meinst du das steht in deren Doku? "Wenn der Kunde während der Wiederherstellung 100 mal das Passwort eingibt, verlängert sich..." Sorry, das ist Quark. Als wüsste die Call Center Tante etwas über diesen Prozess. Stelle dich mal darauf ein, dass der Prozess Wochen (!) dauern wird. Wochen!
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.849
Deswegen erstelle ich mir ein neues Passwort zunächst mit dem Text-Editor und bewahre es auf meiner verschlüsselten Partition auf. Sollte ich mit manuellem Eintippen nicht mehr rein kommen, habe ich das bei der Änderung gesicherte und 100% funktionierende Passwort definitiv zur Hand. Wenn man dann irgendwann sicher ist, dass man das neue Passwort drauf hat -> Datei löschen

Ich weiß es ist jetzt zu spät. Aber für die Zukunft ein guter Tipp!
 

s0f4surf3r

Kalterer Böhmer
Registriert
09.09.08
Beiträge
2.871
Oder man nutzt eben einen Passwortmanager. Ich kann mir gar nicht vorstellen wie das ohne gehen soll: Also sichere Passwörter haben und sich diese alle auch noch merken.
 

MarcNRW

deaktivierter Benutzer
Registriert
17.09.14
Beiträge
4.000
Auch wenn es jetzt hier nicht so ganz zum Thema passt. Aber Stichwort Passwort-Manger. Ich probiere seit ein paar Tagen Enpass aus, weil es viel, viel günstiger ist als 1Password. Hat Enpass irgendwelche großartigen Nachteile gegenüber 1Password?
 

micki

Halberstädter Jungfernapfel
Registriert
21.11.04
Beiträge
3.822
Oder man nutzt eben einen Passwortmanager. Ich kann mir gar nicht vorstellen wie das ohne gehen soll: Also sichere Passwörter haben und sich diese alle auch noch merken.

Zustimmung! Und Backups auf mindestens zwei getrennten Medien und im Wechsel, mindestens eines pro Monat. Das empfehle ich immer wieder, denn nichts ist schlimmer als ein veraltetes oder gar kein Backup!
Dort findet man dann auch Passwörter wieder wenn man den Manager mal aus versehen gecrasht hat.
 

juergiboe

Hildesheimer Goldrenette
Registriert
29.04.14
Beiträge
683
Moin!

Ich gebe zu, den Thread nicht vollumfänglich Wort für Wort durchgelesen zu haben.

Ich habe die ZFA bei mir aktiviert. Zunächst bekam ich den Hinweis, dass nicht alle Geräte dazu bereit wären. Also habe ich in der Geräteliste das alte Apple-TV (3) abgemeldet und rausgenommen. Danach konnte ich die ZFA aktivieren. Danach das Apple-TV wieder angemeldet. Auch das ging. Die App "Nachrichten" so eingestellt, dass auf dem Sperrbildschirm nicht die SMS mit dem Code zu sehen ist. OK, here we go!

Nun kömmt's:
Ich melde mich auf dem MBP in meiner Apple-ID an, werde gefragt, ob es erlaubt wäre den Code an eines der vertrauenswürdigen Geräte zu schicken. Na klar, ist es - OK geklickt. Und siehe da:
Voila_Capture 2016-04-28_01-53-20_PM.jpg

Meine Frage dazu: Was soll DAS? Wie ich meine kurze Apple-Karriere erlebt habe, kann das nur ein Fehler bei mir sein. Oder steckt hinter diesem Unsinn ein Sinn? Kommt das, weil die mobilen Geräte im selben WLAN sind?

Test: LAN Kabel rein, WLAN deaktivieren. iOS Geräte aus dem WLAN abmelden.
Ergebnis: bei Aufruf der Apple-ID Seite erscheint es immer noch wie oben.

Was habe ich noch zu tun? Was könnte ich übersehen haben? Habt ihr Ideen?
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
@juergiboe
Heißt das der Code kam auf ein Gerät das zu diesem Zeitpunkt noch gar nicht als sicher registriert war? Na das macht Sinn...
 

juergiboe

Hildesheimer Goldrenette
Registriert
29.04.14
Beiträge
683
Die Aktivierung habe ich in Safari auf dem MBP gemacht. Und dort erschien sowohl die Frage nach der Erlaubnis als daraufhin auch das Fenster mit dem Code. Nach mehreren Anmeldungen hat sich auch nichts geändert.
 

frostdiver

Zwiebelapfel
Registriert
19.06.12
Beiträge
1.285
Das heißt obwohl du den erhaltenen Code eingegeben hast, musst du bei einer erneuten Anmeldung wieder den Code eingeben? Oder wo liegt das Problem?
 

juergiboe

Hildesheimer Goldrenette
Registriert
29.04.14
Beiträge
683
Ja, immer wieder.
Außerdem erwarte ich bei einer sicheren Lösung, dass ein zusätzlicher Code eben NICHT auf dem selben Gerät erscheint.
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
Ja, immer wieder.
Außerdem erwarte ich bei einer sicheren Lösung, dass ein zusätzlicher Code eben NICHT auf dem selben Gerät erscheint.
Wobei ja immerhin auch immer noch ne Mail geschickt wird an die Adresse die in der Apple ID hinterlegt ist.
Aber klar, ich fände es auch gut wenn man das alternativ wenigstens festlegen könnte, das dass so gehandhabt wird.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
@juergiboe
Alles richtig so. Das ist ja der Witz dabei. Der Mac erhält die Codes gleichzeitig mit allen anderen Geräten. Davon kann man halten was man will. Willst du die Codes lieber nur auf dem Telefon, solltest du zum "alten" System, der zweistufigen Bestätigung, wechseln.

Ich finds auch regelrecht bescheuert.

Du glaubst das einfach? Meinst du das steht in deren Doku? "Wenn der Kunde während der Wiederherstellung 100 mal das Passwort eingibt, verlängert sich..." Sorry, das ist Quark. Als wüsste die Call Center Tante etwas über diesen Prozess. Stelle dich mal darauf ein, dass der Prozess Wochen (!) dauern wird. Wochen!
Ja, Chef.

Wie es scheint hast du selbst schon Erfahrungen dahingehend gemacht? Oder weißt aus sicherer Quelle wie sowas im Detail abläuft? Kennst wohl auch die ganzen internen Richtlinien bei Apple, oder?

Der Vorgang beim Vergessen eines Passwortes und beim Entsperren einer gesperrten ID ist der gleiche. Und wenn dieser bereits läuft, wird sich das sicher nicht dermaßen in die Länge ziehen. Es ändert ja am Vorgang nichts.
 
Zuletzt bearbeitet von einem Moderator: