Categories: Authentifizierung

Apple verbessert Sicherheit von iMessage und Facetime

Apple hat die Sicherheit seiner Kommunikationsdienste iMessage und Facetime verbessert. Nutzern steht nun für die Anmeldung eine Authentifizierung in zwei Schritten zur Verfügung. Die Eingabe eines Zahlencodes zusätzlich zu Nutzername und Passwort soll verhindern, dass Unbefugte Zugriff auf die Dienste erhalten.

Normalerweise verlassen sich Online-Dienste darauf, dass die Eingabe von Nutzername und Passwort einen Anwender ausreichend authentifiziert. Große Datendiebstähle in der Vergangenheit haben jedoch gezeigt, dass dieses Verfahren nicht sicher ist. 2014 war es Hackern beispielsweise gelungen, die iCloud-Konten von Prominenten zu knacken und zum Teil „intime“ Fotos zu stehlen.

Die Zwei-Schritt-Authentifizierung bietet durch die Abfrage eines Zahlencodes zusätzliche Sicherheit. Der Einmal-Code, der nach einer bestimmten Zeit verfällt, wird je nach Anbieter per SMS an ein Handy verschickt oder mittels einer zuvor registrierten App erstellt. Das Verfahren wird unter anderem auch von Facebook, Google, Microsoft und Twitter unterstützt.

Kritiker bemängeln, dass auch eine Anmeldung in zwei Schritten keinen vollständigen Schutz bietet. Ein USB-Token, Smartphone oder anderes Gerät, das zur Generierung des Einmal-Codes verwendet wird, könne verloren gehen oder gestohlen werden. Jeder mit Zugriff auf ein solches Gerät, der auch das Online-Password kenne, könne sich bei einem geschützten Konto anmelden.

Apple unterstützt die Zwei-Schritt-Anmeldung seit 2013 für seine Apple ID, die für Einkäufe im App Store und iTunes Store benötigt wird. In einer FAQ erläutert das Unternehmen auch die Funktionsweise und die Einrichtung der Sicherheitsfunktion.

[mit Material von Steven Musil, News.com]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

4 Tagen ago