NewsServices

Wegen unsicherer SMS: Zwei-Faktor-Authentifizierung könnte geändert werden


Werbung



Das Thema wurde oft besprochen und am Ende wurde sie meist empfohlen: Die Zwei-Faktor-Authentifizierung. Um eine Übernahme der Apple-ID durch Dritte zu verhindern, sichert diese Einstellung den Account bei der Änderung relevanter Daten mittels einer Code-Abfrage auf einem vertrauenswürdigen Gerät – meist per Push-Mitteilung – ab. Die SMS könnte als weitere Art der Codeübermittlung demnächst wegfallen. 

Viele kennen die Prozedur bereits: Bei einer Änderung an den in der ID gespeicherten Daten durch bisher nicht genutzte Geräte oder bei wichtigen Daten, wie zum Beispiel dem Passwort, fragt das System zur Sicherheit die Authentizität des Bearbeiters ab. Dies geschieht über eine Code-Verifizierung. Dieser Code wird auf einem weiteren Apple-Gerät angezeigt, wenn dieses als vertrauenswürdig registriert wurde. Alternativ kann der Code auch als SMS versandt werden. Allerdings ist diese Form der Übermittlung laut Meinung der US-Behörde National Institute of Standards and Technology (NIST) zu unsicher, da der SMS-Dienst durchaus manipulierbar und daher eine Code-Verifizierung sensibler Daten via SMS daher nicht zu empfehlen sei.

Es handelt sich in Ermangelung der fehlenden Gesetzgebungsmacht der NIST zwar lediglich um eine Empfehlung, allerdings wurden in der Vergangenheit von der Industrie durchaus ernst genommen. Dadurch könnte es sein, dass Apple diese Art der Verifizierung aus der Zwei-Faktor-Authentifizierung (ZFA) zukünftig entfernen oder durch eine andere Möglichkeit ersetzen wird.

Generell wird natürlich weiterhin empfohlen, den Apple-Account durch die Zwei-Faktor-Authentifizierung zu schützen. Wer der SMS aufgrund der Empfehlung der US-Behörde nun etwas skeptischer gegenüber steht, sollte daher vielleicht lieber die Push-Mitteilung des Codes bevorzugen und den Dienst via SMS meiden.

via TechCrunsh Bild Screenshot Apple Website

Werbung



Tags: Sicherheit, Zwei-Faktor-Authentifizierung, Zwei-Stufen-Authentifizierung, Sicherheitscode, ZFA, SMS, unsicher

Ähnliche Artikel


Werbung



Einkaufstipps
Beliebte Artikel