Apple hat die Sicherheit seiner Kommunikationsdienste iMessage und Facetime verbessert. Nutzern steht nun für die Anmeldung eine Authentifizierung in zwei Schritten zur Verfügung. Die Eingabe eines Zahlencodes zusätzlich zu Nutzername und Passwort soll verhindern, dass Unbefugte Zugriff auf die Dienste erhalten.
Normalerweise verlassen sich Online-Dienste darauf, dass die Eingabe von Nutzername und Passwort einen Anwender ausreichend authentifiziert. Große Datendiebstähle in der Vergangenheit haben jedoch gezeigt, dass dieses Verfahren nicht sicher ist. 2014 war es Hackern beispielsweise gelungen, die iCloud-Konten von Prominenten zu knacken und zum Teil „intime“ Fotos zu stehlen.
Die Zwei-Schritt-Authentifizierung bietet durch die Abfrage eines Zahlencodes zusätzliche Sicherheit. Der Einmal-Code, der nach einer bestimmten Zeit verfällt, wird je nach Anbieter per SMS an ein Handy verschickt oder mittels einer zuvor registrierten App erstellt. Das Verfahren wird unter anderem auch von Facebook, Google, Microsoft und Twitter unterstützt.
Kritiker bemängeln, dass auch eine Anmeldung in zwei Schritten keinen vollständigen Schutz bietet. Ein USB-Token, Smartphone oder anderes Gerät, das zur Generierung des Einmal-Codes verwendet wird, könne verloren gehen oder gestohlen werden. Jeder mit Zugriff auf ein solches Gerät, der auch das Online-Password kenne, könne sich bei einem geschützten Konto anmelden.
Apple unterstützt die Zwei-Schritt-Anmeldung seit 2013 für seine Apple ID, die für Einkäufe im App Store und iTunes Store benötigt wird. In einer FAQ erläutert das Unternehmen auch die Funktionsweise und die Einrichtung der Sicherheitsfunktion.
[mit Material von Steven Musil, News.com]
Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.