Werbung - Gast

Apple: Sicherheitslücke in Account-Recovery-Tool


Schlüsselwörter für dieses Thema
apple, recovery, account, tool, sicherheitslücke, netz, serie, bestaetigt, anbieter, genommen, blog, wenig, adresse, the, online

Apple: Sicherheitslücke in Account-Recovery-Tool

Ungelesener Beitragvon Thomas » Sa 23. Mär 2013, 16:32

Die Serie von entdeckten Sicherheitslücken bei Apple reißt nicht ab. Nachdem der Konzern gerade erst mit einem iOS-Update die wochenlang offene Codesperren-Lücke geschlossen und in einigen Ländern (nicht aber in Deutschland) die Zwei-Faktor-Authentifizierung für Apple-IDs eingeführt hat, gibt neue Probleme: Das US-amerikanische Tech-Blog The Verge berichtet glaubhaft, dass es geklappt hat, lediglich mit der Mail-Adresse sowie dem Geburtsdatum eines Apple-ID-Inhabers über eine spezielle URL den Passwort-Zurücksetzen-Mechanismus auszulösen.

Dies sei bis zum gestrigen 22. März über das Passwort-Recovery-Tool auf der Apple-Site möglich gewesen. Mit den Trick habe sich ein Angreifer Zugang zu allen Apple-Diensten verschaffen sowie den Account von innen verriegeln können. Wie The Verge weiter berichtet, habe Apple auf Anfrage das Sicherheitsloch bestätigt, den Recovery-Service vom Netz genommen und wenig später ohne die Riesenlücke wieder online gestellt.

Services zum Zurücksetzen von Passwörtern gelten als Hauptangriffspunkte bei Diensten, die lediglich mit einer ID-Passwort-Kombination gegen fremden Zugriff gesichert sind. Gelangt ein Angreifer in das Apple-Kundenkonto, erhält er nicht nur die dort hinterlegten Kreditkartendaten, sondern auch Zugang etwa zum iCloud-Account des Kunden oder unter Umständen zu Services anderer Anbieter.
Mfg Thomas
Benutzeravatar
Thomas
Administrator
Administrator
 
Benutzer InformationBenutzer Information Benutzer Information
 

Werbung - Mitte

 

Veröffentlichen auf ...

Bei Facebook veröffentlichenBei Twitter veröffentlichenBei Tuenti veröffentlichenBei Sonico veröffentlichenBei FriendFeed veröffentlichenBei Orkut veröffentlichenBei Digg veröffentlichenBei MySpace veröffentlichenBei Delicious veröffentlichenBei Technorati veröffentlichen

Werbung - Allgemein


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 19 Gäste

Zurück zur Appleware

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 19 Gäste

cron

Persönlicher Bereich

Anmelden

Wer ist online?

Insgesamt sind 19 Besucher online: 0 registrierte, 0 unsichtbare, 0 Suchmaschinen und 19 Gäste (basierend auf den aktiven Besuchern der letzten 60 Minuten)
Der Besucherrekord liegt bei 3102 Besuchern, die am So 7. Sep 2025, 14:27 gleichzeitig online waren.

Mitglieder in diesem Forum: 0 Mitglieder und 19 Gäste
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE