• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Feature Nach Nacktbilder-Skandal: Tim Cook kündigt neue Sicherheitsfunktionen an

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
Am letzten Wochenende wurden zahlreiche Nacktbilder von Schauspielerinnen und Sängerinnen, die in den privaten iClouds gesichert waren, im Internet veröffentlicht. Die Vermutungen, dass die Hacker eine Sicherheitslücke in iCloud bzw. „Find my iPhone“ zum Knacken der Passwörter verwendeten, wurden von Apple zerstreut. Die Hacker hätten die Passwörter durch korrekte Antworten auf die Sicherheitsfragen oder durch Phishing-Attacken erhalten, so Tim Cook im Gespräch mit dem Wall Street Journal. Der Apple-CEO kündigte nun verbesserte Sicherheitsfunktionen für iCloud-Konten an.[prbreak][/prbreak]

icloud-anmeldung.jpg

Neue Push- und E-Mail-Benachrichtigungen

Bereits in zwei Wochen sollen Nutzer eine Benachrichtigung über E-Mail und den Push-Service erhalten, wenn Daten aus der iCloud wiederhergestellt werden. Bisher gab es ähnliche Benachrichtigungen über E-Mail nur dann, wenn jemand versuchte, das Passwort zu ändern oder sich mit dem iCloud-Konto auf einem neuen Gerät anzumelden. Nutzer sollen durch die neuen Sicherheitsvorkehrungen die Möglichkeit erhalten, direkt zu reagieren – von einer Änderung des Passwortes bis zur Kontaktaufnahme mit dem Security-Team von Apple.

Kein zusätzlicher Schutz

Sicherheitsexperten bemängeln jedoch, dass die Benachrichtigungen keinen zusätzlichen Schutz bieten würden. „Die neuen Benachrichtigungen werden wenig dazu beitragen, die tatsächlichen Daten der Kunden zu schützen, da sie einen erst im Nachhinein warnen“, so Ashkan Soltani, ein unabhängiger Sicherheitsforscher. Apple habe sich im Spannungsverhältnis zwischen Sicherheit und Benutzerfreundlichkeit in der Vergangenheit zu oft auf die Seite der Benutzerfreundlichkeit geschlagen, kritisiert er weiter.

Verbesserungen bei Zwei-Faktor-Authentifizierung

Tim Cook hat für iOS 8, dessen Veröffentlichung noch für den September erwartet wird, aber auch eine Verbesserung für die Zwei-Faktor-Authentifizierung angekündigt. In Zukunft soll die zusätzliche Barriere auch greifen, wenn man auf ein iCloud-Konto zugreifen will. Neben dem Passwort muss dann entweder ein einmalig gültiger, 4-stelliger Code eingegeben werden, der etwa per SMS auf das Mobiltelefon zugestellt wird, oder der bei der Einrichtung der Zwei-Faktor-Authentifizierung vergebene Wiederherstellungsschlüssel.

Nur wenige verwenden Zwei-Faktor-Authentifizierung

Ein Großteil der Nutzer würde die Funktion derzeit jedoch nicht verwenden, so Apple. Mit iOS 8 will man Kunden zukünftig aktiv dazu anregen, die Zwei-Faktor-Authentifizierung zu aktivieren. Dabei ist die Aktivierung kein Hexenwerk. Auf appleid.apple.com mit der Apple-ID bzw. dem iCloud-Konto anmelden, in der linken Spalte auf „Passwort und Sicherheit“ klicken, die Sicherheitsfragen beantworten und die „zweistufige Bestätigung“ aktivieren.

Nach einer Wartefrist von drei Tagen kann die Aktivierung der Zwei-Faktor-Authentifizierung dann mit der Eingabe einer Mobilfunknummer, an die künftig der 4-stellige Code geschickt wird, abgeschlossen werden. Der generierte Wiederherstellungsschlüssel sollte sicher aufbewahrt werden – für den Fall, dass etwa das Mobiltelefon gestohlen wird. Weitere Informationen zur Zwei-Faktor-Authentifizierung verrät Apple in einem Support-Artikel.

HT5570_01-icloud-2stepfaq-001-en.png
Via Wall Street Journal
 

iStationär

Russet-Nonpareil
Registriert
11.04.10
Beiträge
3.764
Finde ich auch zu anstrengend.
Ellenlanges Passwort + warten auf den Code...
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
Weil man so oft sein Passwort ändert, seine Apple-ID verwaltet, auf einem neuen Gerät eine App kauft oder online auf die iCloud zugreift (bzw. warten wir mal ab, wie es tatsächlich implementiert wird, die Aussage von Tim Cook ist ja noch sehr vage)?
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Auf den Code muss man nur wenige Sekunden warten, und er wird ja nur an fremden Rechnern benötigt, das geht schon. Wichtiger wäre imho, dass alle Daten auf diesem Wege abgesichert werden. Eine Email die mir sagt, dass gerade jemand mein Backup geklaut ist ist zwar eine nett gemeinte Information, aber eben kein Schutz...

Gerade die Backups müssten nochmal extra abgesichert werden.


Sent from my iPad using Apfeltalk mobile app
 
  • Like
Reaktionen: sunracer

mad8811

Weißer Winterglockenapfel
Registriert
15.09.12
Beiträge
893
Nutze es bereits und möchte es nicht missen. Mal abgesehen davon, dass man so gut wie keinen Mehraufwand hat bietet es doch einen guten Schutz. Das Einrichten geht sehr schnell und einfach, kann dies nur jedem empfehlen. Gerade wenn man sich öfter etwas über den App Store/iTunes kauft, egal ob mit Guthaben oder Kreditkarte, absolut empfehlenswert.


Gesendet von meinem iPhone mit Apfeltalk
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Geht mir ähnlich. Habe auch 2Faktor aktiviert und bemerke im Alltag keinerlei Nachteile.

Man muss halt wirklich sicherstellen, dass der Wiederherstellungsschlüssel gut aufbewahrt wird, der ist im Notfall der letzte Ausweg sollte man sich mal aus dem Account aussperren (indem man zB gleichzeitig sein Gerät austauscht und seine Telefonnummer ändert)...
 

bicycle race

Auralia
Registriert
17.05.13
Beiträge
199
Geht mir ähnlich. Habe auch 2Faktor aktiviert und bemerke im Alltag keinerlei Nachteile.

Man muss halt wirklich sicherstellen, dass der Wiederherstellungsschlüssel gut aufbewahrt wird, der ist im Notfall der letzte Ausweg sollte man sich mal aus dem Account aussperren (indem man zB gleichzeitig sein Gerät austauscht und seine Telefonnummer ändert)...
Bei mir klappt es auch ohne Aufwand und Probleme. Hier noch eine zusätzliche Info: Man kann auch mehrere iDevices als vertrauenswürdig registrieren, z.B. iPhone und iPad. Man wählt dann einfach aus, an welches Gerät der zusätzliche Code gesendet werden soll.
 

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Ja, wenn man mehrere registrierte Geräte hat, dann sperrt man sich auch nicht so schnell aus. Trotzdem sollte man den Wiederherstellungsschlüssel gut aufbewahren.

Viele haben aber halt nur ein iPhone, und das ist schnell mal ohne großes Nachdenken gegen ein neues inklusive neuer Telefonnummer ausgetauscht, und schon hat man den Salat und kann den Code nicht mehr empfangen.

Daher ist 2Faktor ja auch fast immer freiwillig und selten groß beworben, weil die Anbieter genau wissen wie schnell sich der User damit selbst aussperren kann. Und ist das imho auch das große Problem warum 2Faktor in seiner jetzigen Form nie so richtig massentauglich werden kann...
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Ganz toll, also scheitert das Vorhaben 2F großflächig einzusetzen daran, dass die User vor ihrer eigenen Dummheit geschützt werden müssen... das sind ja rosige Aussichten.

:p
 
Zuletzt bearbeitet:
  • Like
Reaktionen: bicycle race

technikelse

Jakob Lebel
Registriert
28.12.09
Beiträge
4.848
Ich empfehle, dass derjenige 2F einsetzen soll, der auch Nacktfotos auf die iCloud stellen will. Diejenigen, die nur einfachen Identitätsdiebstahl bevorzugen, sollen bei der normalen Passwortlösung bleiben. ;)
 
  • Like
Reaktionen: LoPront

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Ganz toll, also scheitert das Vorhaben 2F großflächig einzusetzen daran, dass die User vor ihrer eigenen Dummheit geschützt werden müssen... das sind ja rosige Aussichten.
Schau dir an wieviele User es schon schaffen sich nur mit den Sicherheitsfragen auszusperren...

Jetzt stell dir vor die nutzen 2Faktor dann kann nichtmal der Support mehr helfen das Kennwort zurückzusetzen. Dann hast du haufenweise Kunden die aufgrund eigener Unfähigkeit sauer auf Apple sind und Support der verärgerte Anrufe bekommt aber nicht helfen kann.

Ich finde 2Faktor trotzdem klasse und würde mir wünschen, dass mehr Anbieter diese Option schaffen.
 
  • Like
Reaktionen: bicycle race

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
Kann man irgendwie feststellen, ob man die 2F-Auth. aktiviert hat? Ich weiß es ehrlich gesagt gar nicht.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Oder auf "Passwort vergessen?" gehen. Werden Sicherheitsfragen gestellt oder eine Mail geschickt, hast du kein 2F. Wird dagegen ein Wiederherstellungsschlüssel verlangt, ist es aktiv.
 

aoaska

Jonathan
Registriert
20.03.12
Beiträge
81
Frag mich warum sich die Promis aufregen. Das heißt ja nicht umsonst Ei-klaut. :rolleyes:
 

bicycle race

Auralia
Registriert
17.05.13
Beiträge
199
Schau dir an wieviele User es schon schaffen sich nur mit den Sicherheitsfragen auszusperren...

Jetzt stell dir vor die nutzen 2Faktor dann kann nichtmal der Support mehr helfen das Kennwort zurückzusetzen. Dann hast du haufenweise Kunden die aufgrund eigener Unfähigkeit sauer auf Apple sind und Support der verärgerte Anrufe bekommt aber nicht helfen kann.

Ich finde 2Faktor trotzdem klasse und würde mir wünschen, dass mehr Anbieter diese Option schaffen.
Ich nutze es auch bei Anderen, z.B. Dropbox, Google und Microsoft. Man fühlt sich ein bisschen sicherer. Geb dir recht, dass es noch zu Wenige anbieten. Es wird sofort gequarkt, wenn irgendwo was gehackt wird, wenn dann zumindest eine Erhöhung der eigenen Sicherheit angeboten wird, wird's nicht gemacht.
 
  • Like
Reaktionen: echo.park

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Es wissen halt auch zu wenige von dieser Möglichkeit. Groß beworben wird das ja bei fast keinen Anbieter und es ist selten Teil der normalen Anmeldung sondern nur danach irgendwo im dritten Untermenü der Einstellungen versteckt.