• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Wegen unsicherer SMS: Zwei-Faktor-Authentifizierung könnte geändert werden

  • Ersteller Mitglied 128076
  • Erstellt am

Mitglied 128076

Gast
Das Thema wurde oft besprochen und am Ende wurde sie meist empfohlen: Die Zwei-Faktor-Authentifizierung. Um eine Übernahme der Apple-ID durch Dritte zu verhindern, sichert diese Einstellung den Account bei der Änderung relevanter Daten mittels einer Code-Abfrage auf einem vertrauenswürdigen Gerät - meist per Push-Mitteilung - ab. Die SMS könnte als weitere Art der Codeübermittlung demnächst wegfallen.

Viele kennen die Prozedur bereits: Bei einer Änderung an den in der ID gespeicherten Daten durch bisher nicht genutzte Geräte oder bei wichtigen Daten, wie zum Beispiel dem Passwort, fragt das System zur Sicherheit die Authentizität des Bearbeiters ab. Dies geschieht über eine Code-Verifizierung. Dieser Code wird auf einem weiteren Apple-Gerät angezeigt, wenn dieses als vertrauenswürdig registriert wurde. Alternativ kann der Code auch als SMS versandt werden. Allerdings ist diese Form der Übermittlung laut Meinung der US-Behörde National Institute of Standards and Technology (NIST) zu unsicher, da der SMS-Dienst durchaus manipulierbar und daher eine Code-Verifizierung sensibler Daten via SMS daher nicht zu empfehlen sei.

Es handelt sich in Ermangelung der fehlenden Gesetzgebungsmacht der NIST zwar lediglich um eine Empfehlung, allerdings wurden in der Vergangenheit von der Industrie durchaus ernst genommen. Dadurch könnte es sein, dass Apple diese Art der Verifizierung aus der Zwei-Faktor-Authentifizierung (ZFA) zukünftig entfernen oder durch eine andere Möglichkeit ersetzen wird.

Generell wird natürlich weiterhin empfohlen, den Apple-Account durch die Zwei-Faktor-Authentifizierung zu schützen. Wer der SMS aufgrund der Empfehlung der US-Behörde nun etwas skeptischer gegenüber steht, sollte daher vielleicht lieber die Push-Mitteilung des Codes bevorzugen und den Dienst via SMS meiden.

via TechCrunsh Bild Screenshot Apple Website


zurück zum Magazin...
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
Wo kann man denn den Unterschied einstellen (SMS oder Code-Verifizierung?) Der Code wird über imessage gesendet, vermutlich ist das Code-Verifizierung?)
 

Mitglied 128076

Gast
Wo kann man denn den Unterschied einstellen (SMS oder Code-Verifizierung?) Der Code wird über imessage gesendet, vermutlich ist das Code-Verifizierung?)
Bildschirmfoto 2016-07-27 um 11.42.22.png

Also zumindest bei mit (2SA) bietet er (schon beim Einloggen auf AppleID) den Code-Push auf das 6s und iPad an oder eben den Versand per SMS.
 

seventh

Celler Dickstiel
Registriert
03.01.13
Beiträge
809
Danke auch hier für die Info. Wusste ich so nicht. Fand den SMS für solche Zwecke bisher optimal. Ich werde davon vorerst auch nicht abrücken.

Ironie ein :)
Manche Sachen nerven mich persönlich mächtig. „Panik“mache überall. Angst vor Flüchtlingen, Angst vor Rucksäcken und nun Angst vor SMS ;)
Ironie aus :)
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
ok, dann läuft es bei mir offenbar über SMs. Die andere Wahlmöglichkeit hab ich bisher nicht.

Edit: Das liegt wohl daran, das ich noch auf der zweistufigen Authentifizierung stehe und nicht auf der zwei Faktor. :rolleyes:
 

Michael Reimann

Geschäftsführung
AT Administration
Registriert
18.03.09
Beiträge
8.789
Ich habe mir gestern mal die ZFA aktiviert. Zur Aktivierung kam genau eine SMS. Fortan dann nur noch die Apple eigenen Codeanzeigen. Lustiger Nebeneffekt: Auf dem Gerät wird angezeigt, wo sich das anfragende andere Gerät befindet. Erst wenn man das mit "Erlauben" bestätigt, bekommt man einen sechsstelligen Code zur Eingabe auf dem neuen Gerät.

appleipkarte.jpg appleidcode.jpg
 
  • Like
Reaktionen: Mitglied 128076

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
Ich werde heute Abend auch mal umstellen.
 

_macminimal

Melrose
Registriert
11.11.14
Beiträge
2.490
Einrichten der ZFA unter iOS9 >

1. Wählen Sie "Einstellungen" > "iCloud" > tippen Sie auf Ihre Apple-ID.
2. Tippen Sie auf "Passwort & Sicherheit".
3. Tippen Sie auf "Zwei-Faktor-Authentifizierung aktivieren".

edit: ebenso fehlt dieser Punkt unter OSX.

Ich habe die "Zweistufige Authentifizierung" schon länger aktiviert. Den Punkt 3 gibt es am angegebenen Ort bei mir nicht. Wie komme ich da nun ran? Des weiteren erscheint mir Punkt 2 in der Apple-Anleiung unten, nicht gerade eine die Sicherheit verbessernder Hinweis bzw. Anweisung:

Wichtige Hinweise zur Verwendung der Zwei-Faktor-Authentifizierung:

- Merken Sie sich das Passwort für Ihre Apple-ID.
- Richten Sie einen Gerätecode für alle Geräte ein.
- Aktualisieren Sie Ihre verifizierte(n) Telefonnummer(n), wenn sich Änderungen ergeben.
- Bewahren Sie Ihre verifizierten Geräte an einem sicheren Ort auf.
 

.holger

Borowitzky
Registriert
13.09.04
Beiträge
8.970
Bei mir sind vor kurzem iPhone 6S und die Macs aus den vertrauenswürdigen Geräten verschwunden. Es ist nur noch das iPhone 5c und das iPad drin. Und ich kann sie auch nicht wieder hinzufügen.
 

elsi

Martini
Registriert
06.08.09
Beiträge
652
Haha, und was solllen die ganzen (österreichischen) Banken machen, die Tan-Codes für Überweisungen per SMS zusenden? Und die Handy-Signatur? Auch auf Apple Pushmitteilungen umsteigen?
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
Ich werde heute Abend auch mal umstellen.

Ich habe eben mal über icloud.com geschaut. Wenn ich auf 2 Faktor umstellen möchte, muss ich die "Find my iPhone" Geschichte einrichten. Das erklärt, warum ich das bisher nicht gemacht.
 

_macminimal

Melrose
Registriert
11.11.14
Beiträge
2.490
Einrichten der ZFA unter iOS9 >

1. Wählen Sie "Einstellungen" > "iCloud" > tippen Sie auf Ihre Apple-ID.
2. Tippen Sie auf "Passwort & Sicherheit".
3. Tippen Sie auf "Zwei-Faktor-Authentifizierung aktivieren".

edit: ebenso fehlt dieser Punkt unter OSX.

....

Ich habe diese Einstellung nicht.
Kann mir hierzu jemand was sagen?

Vllt @u0679 ?
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
Den Punkt habe ich unter iOS auch nicht. Bei mir gibt es "zweistufige : ein"
Kann ich aber auch nicht ändern.

Wenn ich mich über iCloud.com einlogge, habe ich dort die Möglichkeit, aber dazu muss zunächst "Mein iPhone finden" aktiviert werden.
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
...dazu muss zunächst "Mein iPhone finden" aktiviert werden.
Was spricht dagegen?


Ohne SMS würde auch gleich die Möglichkeit wegfallen normale Handys oder Android Smartphones zur Verifizierung zu nutzen, ich fände das doof. Bestenfalls sollte der Nutzer SMS in seinem Account zur Verifikation deaktivieren können, wenn er will, das fände ich gut!
 

Sauron

deaktivierter Benutzer
Registriert
12.03.12
Beiträge
4.281
Der Bauch sollte nur für Hungergefühle zuständig sein ;)
 
  • Like
Reaktionen: u0679

_macminimal

Melrose
Registriert
11.11.14
Beiträge
2.490
@0679 & @all Ich haben "Find my iPhone" schon länger an. Ich finde auch online keine Möglichkeit. Bin ich echt zu doof?
 

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Ich habe bei der 2FA auch noch meine Festnetznummer mit angegeben. Damit kann ich mich auch anrufen lassen und einen Code diktieren lassen. Finde ich gut. Das mit der SMS hat bisher auch immer gut geklappt, war jedoch kaum nötig. Es war bisher zu 99% ein verifiziertes Gerät vorhanden. In der Zeit in der ich die 2FA habe, hat sie immer tadellos funktioniert.