• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Weitere iCloud-Funktion: Löschen des iDevices ohne Code-Authentifizierung

  • Ersteller Mitglied 128076
  • Erstellt am

Mitglied 128076

Gast
Vor kurzem habe ich versucht, das Thema der Zwei-Stufen- und Zwei-Faktor-Authentifizierung etwas zu entwirren und die Nützlichkeit dieser Sicherheitsvorkehrung von Apple etwas schmackhafter zu machen, schon baut Apple eine neue Funktion ein.

Diese soll im Falle eines Verlustes dem User die Möglichkeit geben, ohne Verifizierung auf die Geräte zugreifen zu können, um diese zu orten oder verlustig zu melden.

Wie habe ich mir das vorzustellen?

Folgendes Szenario: Nehmen wir an, ich besitze nur ein iPhone SE, kein anderes Apple-Gerät. Ich habe eine Apple-ID eingerichtet und kaufe mir ab und zu Apps aus dem Store. Zur allgemeinen Sicherheit habe ich die Zwei-Faktor-Authentifizierung eingerichtet. Zwar kann der Bestätigungs-Code nur an das eine iPhone gesendet werden, aber ein Zugriff beziehungsweise eine Übernahme des Accounts von außerhalb ist dadurch ja nicht möglich. - Bis das undenkbare passiert! Das iPhone wird mir gestohlen. Was nun? Ein Zugriff auf die ID ist ja nur möglich, wenn ich mich bei icloud.com einlogge und die Verifizierung per Code durchführe. Dafür benötige ich ja das iPhone. Kann der Dieb nun vielleicht meinen Account voll nutzen, wenn er an mein Passwort gerät? Noch schlimmer: Ich habe keine Gerätesperre und er kann den Code theoretisch sofort sehen und sich dann in meinem iCloud-Account einloggen...

Zugriff-500x137.jpg

Für solche Fälle bietet Apple die neue Funktion auf der iCloud.com-Seite an. Noch vor der Verifizierung durch die Zwei-Stufen-Authentifizierung per sechsstelligem Code oder bei der Zwei-Stufen-Authentifizierung mit der Wahl des Gerätes zur Zusendung des vierstelligem Codes kann auf dem unteren Bereich der Authentifizierung-Seite die Möglichkeit zum schnellen Zugriff auf "Mein iPhone suchen", den Dienst von Apple Pay (Derzeit in Deutschland noch nicht verfügbar) sowie die Apple Watch genutzt werden.

Mein iPhone suchen

  • Bei der Auswahl der "mein iPhone suchen"-Funktion gelangt man zur Kartendarstellung, auf der die Standorte der (registrierten) Geräte dargestellt werden kann. Unter dem Menüpunkt des Namens oben rechts im Bildschirm verbirgt sich ein weiterer, sehr mächtiger, Menüpunkt:
Bildschirmfoto-2016-04-26-um-18.57.07.png

mein iPhone suchen - Übersichtskarte oben rechts

Klickt man auf iCloud-Einstellungen, gelangt man zur Geräteübersicht der registrierten Geräte und kann diese bearbeiten oder aus dem Bestand entfernen. - Und das alles ohne Stufen- oder Faktor-Authentifizierung!

bersicht-500x332.jpg

Übersicht der Geräte und Möglichkeiten bei Wahl von "mein iPhone suchen" und iCloud-Einstellungen

Apple Pay

  • Die Apple Pay-Bindung aufheben zu können, ist ebenfalls eine sehr nützliche Funktion, es wäre nicht auszudenken, wenn der Dieb munter durch die Einkaufs-Passage schlendert und per Apple Pay mit der Watch teure Sachen bezahlt.
Apple Watch

  • Nachdem ich auf das Apple Watch-Symbol klickte, erschien folgendes Fenster (Auszug):
Bildschirmfoto-2016-04-26-um-18.27.16.png

Der erste Eintrag versetzt mich in die Lage, das Gerät entweder so zu sperren, dass dieses ohne Passwort nicht mehr entsperrt werden kann:

Bildschirmfoto-2016-04-26-um-18.29.04-500x292.png

Die zweite Option bietet die Möglichkeit, die Watch als gestohlen, verkauft verschenkt oder als anderweitig abhanden gekommen zu markieren und sie aus der Liste der Geräte zu entfernen:

Bildschirmfoto-2016-04-26-um-18.30.59-500x357.png

Und wozu ist das gut?

Im Falle der Apple Watch kann diese wohl nur unbrauchbar gemacht werden (Keine Aktivierung der Watch mehr ohne Passwort) Ich wollte hier kein Risiko eingehen und habe daher nichts dergleichen ausprobiert. Es bleibt daher bei einer reinen Vermutung in Bezug auf die Apple Watch. Beim iPhone hingegen gibt es ein paar mehr Möglichkeiten: Ich kann das iPhone als gestohlen oder anders verlustig melden. Auch kann ich es immer noch orten oder es aus der Ferne löschen beziehungsweise die Verknüpfung mit Apple Pay lösen. Hierfür muss der vier- beziehungsweise sechsstellige Code nämlich nicht eingegeben werden. Damit verhindere ich, dass gegebenenfalls auf meine Kosten im App Store eingekauft werden kann. Auch ein Schutz meiner Daten wie Kontakte, Termine, Mails und Notizen etc. ist durch die Löschung gewährleistet - auch wenn das iPhone dann verloren ist und vom Dieb neu eingerichtet werden könnte.

Nützliche Funktion mit Gefahr des Missbrauchs

So nützlich und sicher die Zwei-Stufen und -Faktor-Authentifizierung und auch die Möglichkeit des Selbstschutzes auch ist: Sofern jemand in Besitz einer Apple-ID mit dem dazugehörigem Passwort kommt, kann er das Gerät aus der Ferne löschen oder aus dem Bestand entfernen, ohne sich bei iCloud.com durch Verifizierung anmelden zu müssen.

Persönliche Anmerkung des Redakteurs:
Mit dieser Funktion hebelt Apple den Schutz der Authentifizierung meines Erachtens komplett aus. Apple sollte hier schnellstmöglich nachbessern beziehungsweise den einzelnen Usern die Möglichkeit geben, diese "Funktion" abzuschalten. Was bringt mir die beste Code-Abfrage, wenn mir aus der Ferne das Gerät entfernt und gelöscht werden kann? Im Falle einer Fernlöschung könnte ich bei dem oben genannten Beispiel, bei dem ich nur das iPhone als Gerät besäße, nicht auf meine ID zugreifen, weil ich mir den Code nicht zusenden lassen könnte. Es bleibt abzuwarten, ob es in naher Zukunft vermehrt Meldungen über plötzlich gelöschte iDevices geben wird.

Vielleicht wäre es doch einmal an der Zeit, mal wieder über ein neues und vor allem wirklich sicheres Passwort für die Apple-ID nachzudenken.

zurück zum Magazin...
 

Frischluft

Oberdiecks Taubenapfel
Registriert
27.12.14
Beiträge
2.716
Im Falle einer Fernlöschung könnte ich bei dem oben genannten Beispiel, bei dem ich nur das iPhone als Gerät besäße, nicht auf meine ID zugreifen, weil ich mir den Code nicht zusenden lassen könnte. Es bleibt abzuwarten, ob es in naher Zukunft vermehrt Meldungen über plötzlich gelöschte iDevices geben wird.

Genau dazu hat man die Wiederherstellungsmöglichkeit über die Telefonnummer.
Sinnvoll ist es allerdings, nicht die Telefonnummer des eigenen iPhones anzugeben, denn dieses bleibt ja gestohlen, sondern eine Notfallnummer wie z.B. die Festnetznummer anzugeben.

Um an eventuell gelöschte Daten zu kommen, gibt es das iTunes Backup.
 
  • Like
Reaktionen: Mitglied 128076

Andréas9

Wohlschmecker aus Vierlanden
Registriert
18.08.15
Beiträge
240
Mich hat schon die 2 Faktor-Geschichte abgeschreckt; wollte man mir doch weismachen, jemand in Holland(schön mit Karte ) wolle mein Gerät entsperren.
 

Mitglied 128076

Gast
Mich hat schon die 2 Faktor-Geschichte abgeschreckt; wollte man mir doch weismachen, jemand in Holland(schön mit Karte ) wolle mein Gerät entsperren.

Das sollte Dich nicht abschrecken, sondern eher ermutigen, den Account per -Authentifizierung zu schützen, wenn es schon Zugriffsversuche gibt? Ggf auch das PW mal vorsichtshalber ändern?
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Wird ein Mac aus der Ferne gelöscht kann der Fremde einen Code festlegen, der EFI-basiert auf dem Mac verankert wird. Um das wieder zu entfernen ist ein Besuch in einem Apple Store notwendig, mitsamt der Original Rechnung. So wird das auch in Apples Dokumentation erläutert.

Vielleicht sollte man das noch in den Artikel packen. ;)

DAS ist der Grund, warum ich meinen Mac von der Ortung komplett ausgenommen habe. Ich lasse nur mein iPhone orten. Soweit ich das verstehe wird hier kein Code festgelegt, sofern bereits ein Gerätecode besteht. Und der ist ja bekannt, also kein Problem damit.

Auch ein Punkt ist, dass der Fremde unter Umständen quasi alle Geräte sperren kann, somit ist der Inhaber der Apple ID faktisch "offline". Und das eine gewisse Zeit, bis die Geräte wieder freigegeben sind. Bis dahin besteht aber Handlungsunfähigkeit. Auch gegenüber der Apple ID.

Also immer ein Gerät von der Ortung ausnehmen. So kann man im Ernstfall wenigstens noch reagieren.

Übrigens war das schon immer so, ohne Code die Ortung starten. Auch schon unter dem "alten" zweistufigen System. Das war dann quasi schon seit Jahren so, Apple wird das jetzt nicht mehr ändern. Wo sie es doch gerade erst durch das neue System "evaluiert" haben. Die werden die Sache wohl kaum beibehalten haben, wenn geplant gewesen wäre das zu ändern. Feedback von mir an Apple ist abgeperlt wie an Teflon, nehme ich an.


// Edit:

Komfort und Sicherheit. Nicht unter einen Hut zu bringen. Wobei Apple ermitteln könnte, wie viele Geräte angemeldet sind. Ist es nur eins bleibt die Ortung frei, ohne Code Abfrage. Sind es mehrere Geräte, die Codes empfangen können, könnte man die Hürde vorschalten. Oder man könnte wie Google "Reserve-Codes" anbieten, die man sich ausdruckt. Also Möglichkeiten gibt es.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: frostdiver

Andréas9

Wohlschmecker aus Vierlanden
Registriert
18.08.15
Beiträge
240
Wenn ich aber in Berlin sitzend den Code anfordere, dann ist das schlampig geortet und schafft, zumindest bei mir, kein Vertrauen in die Methode!
 

paul.mbp

Sternapfel
Registriert
20.06.09
Beiträge
4.968
Ich weiss nicht wie es euch geht, aber mittlerweile finde ich das nicht mehr hilfreich sondern verwirrend.
Zwei-Stufen … Zwei-Faktor… wie wäre es noch mit einer Zwei-Wege Authentifizierung ?
Und dann noch irgendwas mit Zwei-… so das man garnicht mehr durchblickt.

Es ist mir klar das Sicherheit und Bequemlichkeit nicht unbedingt zueinander passen, aber es sollte wenigstens so übersichtlich bleiben das man es dem OttoNormalUser verständlich erklären kann. Und das fängt bei der ähnlich klingenden Benennung an und hört bei den verschiedensten Varianten mit Codes / Passwörtern / Logins / Seiten / Geräten auf.

Apple please: KISS keep it simple & stupid
 

s0f4surf3r

Kalterer Böhmer
Registriert
09.09.08
Beiträge
2.871
Die Geschichte, die nun plötzlich neu sein soll, ging schon immer. Lustig wie man auf den heise-Zug aufspringt :). Lediglich das UI der iCloud Seite hat sich geändert. Wegen dem Standort: Hier scheint die IP-Loc nicht immer perfekt funktionieren. Es wird dabei eben keine Ortung genutzt, sondern lediglich die IP ausgelesen, was je nach Routing oft unzuverlässig ist.
 
  • Like
Reaktionen: echo.park

ChrisW90

Linsenhofener Sämling
Registriert
17.09.14
Beiträge
2.542
Trotz der wirklichen guten Berichte von Oliver Bergmann (vielen Dank!) verwirrt mich das Thema ebenfalls zunehmend.

Vor allem fällt es mir schwer selber einzuschätzen welcher Weg nun der sicherste ist? Auf dem Gebiet besteht auf jeden Fall noch Verbesserungspotential und da Apple ja sehr interessiert an einem hohen Sicherheitslevel ist werden sie nicht drum herumkommen dort nochmal anzusetzen.
 

DoktorToast

Kaiserapfel
Registriert
18.09.15
Beiträge
1.706
Naja, damit ein Problem auftritt, muss gleichzeitig das iPhone entwendet worden sein, als auch das Passwort der Apple ID bekannt. Das halte ich schon für ziemlich viel Pech auf einmal - zumindest im privaten Bereich. Dass eine Möglichkeit zum Fernlöschen auch Missbrauchspotenzial bietet ist klar. Aufjedenfall immernoch sicherer als ohne.
 

hillepille

Melrose
Registriert
19.07.09
Beiträge
2.508
Ich dachte auch, dass ich bei Verlust eines Geräts mich auch mit dem Wiederherstellungsschlüssel gegenüber meinem Konto legitimieren könnte. Davon finde ich gar nichts im Artikel.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Den Wiederherstellungsschlüssel gibts nur beim "alten" System.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Ganz einfach, bei dir läuft das "alte" System. Das gibt es ja weiterhin parallel zum neuen. Deine Codes bestehen aus 4 Zeichen, richtig? Die des neuen haben 6 Zeichen.
 
  • Like
Reaktionen: hillepille

SpiderMac

Empire
Registriert
07.12.08
Beiträge
84
Ich weiss nicht wie es euch geht, aber mittlerweile finde ich das nicht mehr hilfreich sondern verwirrend.
Zwei-Stufen … Zwei-Faktor… wie wäre es noch mit einer Zwei-Wege Authentifizierung ?
Und dann noch irgendwas mit Zwei-… so das man garnicht mehr durchblickt.
...

Hi,

ich hab es mal hier versucht zu erklären ...
Die Begriffe haben schon ihre Bedeutung.
Für mich ist die 2FA Pflichtprogramm.
Nichts ist perfekt - Jeder kann selbst entscheiden.
Ich möchte dann hier aber kein Gejammer hören, wenn der Account dann doch mal gehackt worden ist.

Spidermac
 
  • Like
Reaktionen: frostdiver

frostdiver

Zwiebelapfel
Registriert
19.06.12
Beiträge
1.285
Ah. Es gibt doch schon zu viele Threads zu dem Thema (fast so verwirrend wie die Apple-Authentifizierungsmethoden). Deine Erklärung ist mir bisher entgangen.