• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Feature Zwei-Faktor-Authentifizierung: Apple verbessert iCloud-Sicherheit

bicycle race

Auralia
Registriert
17.05.13
Beiträge
199
Du erstellst ein Passwort, vergibst diesem einen Namen und kannst das Passwort dann in Drittanbieter-Apps verwenden. Sollte dir mal was faul vorkommen (Passwortdiebstahl, Phishing, ...), kannst du das Passwort einfach wieder zurückziehen und es wird unbrauchbar.
Wo rufe ich diese Passwörter bei Bedarf denn ab oder muss ich die selber irgendwo sichern?
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Es sind ja "Wegwerf-Passwörter" die gar nicht zur Mehrfachverwendung gedacht sind.
 

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
Nochmal zur Erklärung: Es gibt drei Faktoren. PW, Code, und Wiederherstellungsschlüssel. Der Code kommt per Push und ist nur einmalig gültig. Der Wiederherstellungsschlüssel wird dir bei der Aktivierung von 2Faktor angezeigt und sollte gut und sicher aufbewahrt werden. Wenn du aus welchen Gründen auch immer den Code nicht mehr empfangen kannst musst du den Wiederherstellungsschlüssel eingeben. Wenn du den Wiederherstellungsschlüssel verschlampst UND den Code nicht empfangen kannst, dann hast du dich ausgesperrt und dein Account ist verloren. Dieses Risiko ist der Preis für mehr Sicherheit, und auch der Grund dafür, dass 2Faktor freiwillig ist und nicht groß beworben wird...

Seltsam, ich habe bei der Aktivierung keinen Wiederherstellngsschlüssel zugeschickt bekommen, sondern immer nur den Code.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.154
Bei der Einrichtung der Zwei-Faktor-Authentifizierung muss dir ein Wiederherstellungschlüssel angezeigt worden sein, den du in einem weiteren Schritt bestätigen (= nochmal eingeben) musstest. Zugeschickt bekommst du den nicht, der wird nur im Browser-Fenster angezeigt.
 

Ragnir

Adams Parmäne
Registriert
18.10.08
Beiträge
1.320
Ich hoffe mal nicht, dass die Sicherheit nachher so weit geht, dass es einem auf den Keks geht. Ich werde sicher nicht jedes Mal einen riesigen Vorgang starten, um schnell mal auf den Kalender zu schauen oder ein Dokument zu öffnen. Da will ich ein Lesezeichen im Browser, bei dem die iCloud aufgeht, wenn ich drauf klicke. Und wenn mich das Ding mehr als einmal im Jahr nach dem Passwort fragt, statt in einem Cookie nachzusehen, tut's mir leid, nix für mich. Dafür hat der entsprechende Rechner ein Passwort.

Ich lasse mir das noch gefallen, wenn ich mich via 1Password mit langen, sicheren Passwörtern anmelden oder Zertifikate auf den entsprechenden Rechnern installieren kann, aber 700-Faktoren-Verifizierung mit auf SMS warten fällt aus wegen nö.

Da fände ich es weitaus besser, wenn man spezifische Dateien, die eben nicht nur den Einkaufszettel für Omi enthalten, zusätzlich mit einem Passwort sichern könnte.

Irgendwie erinnert mich das an die Rechner damals beim Bund. Da sollte man sich jeden Monat ein anderes, natürlich sicheres, Passwort ausdenken. Es hat nie lange gedauert, bis bis auf einen alle ihre Passwörter vergessen hatten und nur noch den einen Account genutzt haben. Der hat dann auch 1234 + Monat + Jahr genommen, damit es niemand vergessen kann. Sicherheit FTW. :innocent:
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
@Ragnir: Du kannst beim Login einen Haken setzen, dann wirst du an diesem Rechner nicht mehr nach einem Code gefragt.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.154
Ich lasse mir das noch gefallen, wenn ich mich via 1Password mit langen, sicheren Passwörtern anmelden oder Zertifikate auf den entsprechenden Rechnern installieren kann, aber 700-Faktoren-Verifizierung mit auf SMS warten fällt aus wegen nö.
Hast du die Zwei-Faktor-Authentifizierung denn ausprobiert? Zum einen muss man auf keine SMS warten, da die in Sekundenschnelle zugestellt wird, zum anderen kommst du, solange du dich nicht auf neuen Geräten o.ä. anmeldest, gar nicht mit den zusätzlichen Sicherheitsbarrieren in Berührung. Die Einrichtung braucht halt ein paar Minuten, aber danach läuft alles glatt.
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.203
Also im Moment ärgert mich Apple echt. Unser Passwörter war bis vor wenigen tagen noch Apple-Like. Und jetz soll ich ein neues erfinden. Sorry der Frage aber muss ich bevor ich diese Massnahme einleite auf was achten? Der Wald steht mir vor den Bäumen.
So sieht das aus, wenn ich einlogge bei AppleID verwalten
Bildschirmfoto 2014-09-17 um 17.20.54.png
Nach meiner einschätzung reicht es wenn ich oben das alte Passwort eingebe und dann zweimal das neue (muss noch eines ausdenken) und dann auf kennwort ändern klicke. Habe ich das richtig verstanden? Ist es ratsam oder eine Pflicht sich bei irgendwas zuerst sauber abzumelden? *Find my Iphone*, Store, itunes. etc.

@Martin Wendel Danke für den Link für die zwei Stufen. das mache ich erst in einem zweiten Anlauf. Tut mir leid, dass ich so spät anworte.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.154
Du hast mich doch erst gestern gefragt bezüglich deinem Passwort... Ändere es einfach. ;)
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.203
Ja @Martin Wendel ich weiss. Im Moment versuche ich bei einem von unseren beiden Ipads das Backup über die Cloud zu machen. Das hängt, seit mehr als einer Stunde und es hat nicht einmal 1 GB. Weshalb es nicht weitergeht weiss ich nicht. Und bevor das nicht erledigt ist, warte ich mit dem Passwortwechsel. :)
 

emu83

Idared
Registriert
08.06.10
Beiträge
25
Und wenn ich das nicht will?
Mich nerven die Mails.. Wenn ich auf dem PCs in den Kalender will..
Oder mit dem AppleTV fotostream aktiviere kommt die Mail auch.. Das die id verwendet wurde.. Kann man das nicht abschalten?
 

Leberkasbepi

Châtaigne du Léman
Registriert
28.05.11
Beiträge
818
So ganz verstehe ich es noch nicht...

Beispiel:

Mir wird mein iPhone geklaut. Der Dieb ist natürlich kein Dummkopf und hackt sich in mein iPhone und findet mein Apple-ID Passwort raus. Ich komm nicht schnell genug zu einem PC um das iPhone per iCloud zu sperren.
Der Dieb loggt sich in mein Apple Account ein und will das Passwort ändern, damit ich nichts mehr machen kann. Er klickt auf "Passwort ändern" und bekommt den Code per SMS an mein gestohlenes iPhone was jetzt er hat. Er tippt den Code ein, ändert mein Passwort und ich habe nie wieder Zugriff drauf.

Wo liegt da jetzt die Sicherheit?

Oder geht es eher um Hackangriffe?
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.154
Natürlich. Wenn der Dieb dein iPhone hat und deine Zugangsdaten kennt, schaut's blöd für dich aus. Aber wie oft passiert das?