Home  >  News  >  Sicherheit  > Meldung 64397

spacer

Apple-ID: Knacken leicht gemacht

Mit drei Klicks und wenigen Informationen über eine Person lässt sich die Apple-ID von Bekannten knacken. So schützen Sie sich dagegen.

blue_quad von Reto Vogt (26.09.2012)

Fatal: Sicherheitsfragen von Apple, die sich nach einer kurzen Facebook-Recherche beantworten lassenvergrößenFatal: Sicherheitsfragen von Apple, die sich nach einer kurzen Facebook-Recherche beantworten lassen Wer das Passwort zu seiner Apple-ID vergisst, kann es zurücksetzen lassen. Dazu stehen zwei Möglichkeiten zur Verfügung: Anwender lassen es sich entweder per E-Mail zuschicken oder beantworten eine Sicherheitsfrage, die bei der Registrierung der Apple-ID erstellt worden ist.

Grosse Sicherheitslücke

Die Sicherheitsfrage bedeutet eine grosse Gefahr für alle Apple-Nutzer. Denn die vordefinierten Fragen sind oft so simpel formuliert, dass sich die Antworten darauf entweder mit einer kurzen Recherche im Internet, via Facebook oder schlicht, indem man jemanden gut kennt, herausfinden lassen. Die zwei abgefragten Zusatzinformationen – die Apple-ID selbst und das Geburtsdatum – sind kein grosses Hindernis mehr, um Nutzer wirklich zu schützen. Ist die Sicherheitsfrage richtig beantwortet, kann das Passwort ohne weiteres zurückgesetzt und das Konto inklusive hinterlegter Kreditkarteninfos übernommen werden.

So wirds richtig gemacht

Vorbildliche Sicherheit bietet der Gratis-Mailanbeiter GMXvergrößenVorbildliche Sicherheit bietet der Gratis-Mailanbeiter GMX Es bräuchte eine zusätzliche Sicherheitsabfrage, um den Kontoinhaber unzweifelhaft zu identifizieren, damit Passwörter nicht von Dritten so einfach zurückgesetzt werden können. Das wäre beispielsweise machbar, indem ein einmaliger Code an die Handy-Nummer oder ein Brief an die Postadresse geschickt wird. Das macht der Gratismailanbeiter GMX, ein Konzern mit weit weniger finanziellen Mitteln als Apple, vorbildlich.

PCtipp hat Apple auf die Sicherheitslücke und mögliche Schutzmechanismen angesprochen. Das Unternehmen verweist in einer Antwort auf Informationen zur Apple-ID und Tipps zum Schutz der Sicherheit des Accounts.

Schützen Sie sich

Um sich gegen diese ungenügenden Sicherheitsmassnahmen zu schützen, empfehlen wir Ihnen zwei Massnahmen:

1. Nutzen Sie eine E-Mail-Adresse als Apple-ID, die Sie weder bei Facebook noch anderen Internetdiensten verwenden.
2. Definieren Sie eine Sicherheitsfrage, die sich nicht eindeutig beantworten lässt.

So gehts: Loggen Sie sich mit Ihren bestehenden Nutzerdaten bei https://appleid.apple.com (via Apple-ID verwalten) ein und klicken Sie bei «Apple-ID und primäre E-Mail-Adresse» auf Bearbeiten. Um zusätzlich die Sicherheitsfrage anzupassen, selektieren Sie Kennwort und Sicherheit, definieren im Ausklappmenü «Sicherheitsfrage» z.B. Was ist dein Geheimwort? und tippen Sie eines oder mehrere Wörter ein, die keinen Rückschluss auf Ihre Person ziehen lassen. Alternativ dazu lässt sich eine eigene Sicherheitsfrage definieren, die sich nur von Ihnen selbst beantworten lässt.

 Reto Vogt 


     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Es tut sich wieder was auf dem Smartphone-Markt - und wir Anwender profitieren. Wovon genau? Das und mehr lesen Sie im neuen PCtipp-Heft. Der goldene Smartphone-Herbst

Interessantes Vorgehen: Copyright-Verletzer sollen Ende Jahr bei Verstössen in mehreren Schritten via Mail gewarnt werden. Auch ein Zwangs-Video ist... Warnsystem für Copyright-Verletzer

Ach wie süss. Da hat sich nicht nur die Marketingabteilung etwas dabei gedacht: Das «Condom for your digital life» soll bei Facebook hochgeladene Fotos... McAfee bringt digitales Facebook-Kondom

Bezahlvorgänge mit Kredit- oder EC-Karten, die durch eine Kombination aus Chip und persönlichem Code (PIN) geschützt sind, bieten gemäss aktueller Studie... Kartenzahlung: Chip + PIN = unsicher

Im neuen PCtipp-Heft zeigen wir, wo die Gefahren lauern und wie Sie sicher surfen. Ausserdem: 20 Tipps für Android-Smartphones, das neue Office 2013 im... Security-Workshop: Surfen ohne Angst

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Aktuelle Meldungen

Opera hat eine neue Version seines Browsers für Android veröffentlicht. Erstmals kommt dabei die WebKit-Engine zum Einsatz, die auch Chrome und Safari... Opera für Android läuft jetzt auf WebKit

Adobe hat die kostenlose, für Touchscreens optimierte App Photoshop Express jetzt auch für Windows 8 veröffentlicht. Photoshop Express jetzt auch für Windows 8

Setzt Samsung bei seinen Android-Tablets und -Smartphones in Zukunft auf Intel-Prozessoren? Gut möglich: Allem Anschein nach wird die 10-Zoll-Variante... Galaxy Tab 3 wohl mit Intel-Prozessor

Der bei jungen Leuten beliebte Blog-Dienst Tumblr gehört künftig zu Yahoo . Das Internet-Urgestein lässt sich diese Verjüngungskur 1,1 Milliarden Dollar... Yahoo schnappt sich Tumblr

Das Online-Bezahlsystem von Google wird im November geschlossen. Schon seit letztem Herbst ist Checkout mit Google Wallet verbunden, von dem es Ende Jahr... Aus für Google Checkout

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige