• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Wegen unsicherer SMS: Zwei-Faktor-Authentifizierung könnte geändert werden

  • Ersteller Mitglied 128076
  • Erstellt am

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.351
Ja, ich hadere etwas damit, dass auch jeder, der den icloud Account hackt, über die Funktion die Geräte sperren kann.
Wie gesagt, mein Bauch.
Ich glaube, ich werde paranoid :p
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Was mich bei der 2FA stört, ist die Möglichkeit alternativ zu einem Code, wenn kein Gerät zur Hand ist, einen ominösen "iCloud Sicherheitscode" zur Bestätigung zu verwenden. Zumindest auf dem Mac beim Einloggen in iCloud wird einem das angeboten, wenn der Mac bis dahin noch nicht bestätigt wurde.

Man findet dazu nirgends etwas in der Apple Dokumentation. Auch weiß ich nicht recht, was das für ein Code sein soll. Ich kenne den Begriff nur vom iCloud Schlüsselbund. Aber hier ist dieser optional. Auch wie komplex er sein soll ist optional. Er kann auch nur aus 4 Ziffern bestehen. Ich habe da wohl testweise irgendwann mal was eingetippt, um den Schlüsselbund mal zu testen, aber nun verwende ich das seit Ewigkeiten nicht mehr und plötzlich gibt es die Möglichkeit sich mit diesem Code einzuloggen. Das ist doch doof.

Irgendwie hat mich das so genervt, dass es da eine "Tür" gibt, die mir suspekt ist, dass ich zurück zur 2-stufigen-Bestätigung gewechselt bin. Natürlich auch wegen meiner Story mit der Wiederherstellung des Accounts bei vergessenem Passwort und wenn alle Geräte ausgeloggt sind. Jetzt wird wieder alles über den Wiederherstellungsschlüssel geregelt, was mir deutlich angenehmer ist.

Hmm, das war dann wohl OT. :p
 

bicycle race

Auralia
Registriert
17.05.13
Beiträge
199
Irgendwie hat mich das so genervt, dass es da eine "Tür" gibt, die mir suspekt ist, dass ich zurück zur 2-stufigen-Bestätigung gewechselt bin. Natürlich auch wegen meiner Story mit der Wiederherstellung des Accounts bei vergessenem Passwort und wenn alle Geräte ausgeloggt sind. Jetzt wird wieder alles über den Wiederherstellungsschlüssel geregelt, was mir deutlich angenehmer ist. :p

Mir ist die 2stufigen-Bestätigung auch sympathischer. Ich glaube sowieso, dass die zweistufige oder zwei Faktor Authentifizierung vielen Leuten zu kompliziert ist und es deswegen nicht nutzen.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.849
Die Sicherheitsfragen müssten von Apple zwangsabgeschalten werden. Das ist die größte Lücke am ganzen System.

Ja, ich hadere etwas damit, dass auch jeder, der den icloud Account hackt, über die Funktion die Geräte sperren kann.
Wie gesagt, mein Bauch.
Ich glaube, ich werde paranoid :p

Wenn Du ein hinreichend sicheres Passwort hast, das Du sonst nirgendwo verwendest und auch noch 2FA ZSA aktivierst, dann ist die Wahrscheinlichkeit eines Hacks bei 0. Oder es ist ein globales Problem - und dann hätte Apple ein echtes Problem...
 
Zuletzt bearbeitet von einem Moderator:

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Ja, ich hadere etwas damit, dass auch jeder, der den icloud Account hackt, über die Funktion die Geräte sperren kann.
Wie gesagt, mein Bauch.
Ich glaube, ich werde paranoid :p
Genau aus diesem Grund nutze ich das nicht auf meinem MacBook. So bleibe ich im Ernstfall handlungsfähig. Auch kann ein gesetzter Code auf einem Mac nicht so einfach wieder entfernt werden wie auf einem iPhone.

Und die 2SA oder 2FA wird bei der iCloud Ortung ja außen vor gelassen, macht somit also keinen Unterschied ob man das aktiviert hat oder nicht.
 

Alberich

Rhode Island Greening
Registriert
04.04.08
Beiträge
481
Hallo, ich habe mir heute die ZFA eingerichtet. Klappt soweit gut. Fast schon zu gut, wie finde. Ich benötige nun so einen Code, um mich unter www.icloud.com einzuloggen. Wozu denn das bitte? Mal angenommen jemand klaut mein Handy und es ist "Find my iPhone aktiv", dann komme ich ja gar nicht an die Funktion, um es aufzuspüren und zu löschen. Ich dachte die ZFA würde nur für wesentliche Änderungen genutzt wie eine Änderung der ID, dem Hinzufügen neuer Adressen. Wie kann man dieses Problem lösen?

OK, hab´s nun selbst gesehen. :) Wenn man keinen Code eingeben kann, erscheint darunter eine Möglichkeit auch so an den "Lost my iPhone"-Modus zu kommen. Hatte ich nicht sofort entdeckt.
 
Zuletzt bearbeitet von einem Moderator: