Archiv


Archiv 2019

Archiv 2018
August (1)

Archiv 2016
Juli (1)
Juni (4)
Mai (2)
April (3)
März (3)

Archiv 2015
Juli (1)
März (5)

Archiv 2014
Juli (4)
Juni (4)
Mai (27)
April (6)
März (14)
Januar (6)

Archiv 2013
Juli (3)
Juni (11)
Mai (71)
April (31)
März (105)
Februar (117)
Januar (58)

Archiv 2012
Dezember (204)
November (116)
Oktober (155)
August (4)
Juli (1)
Juni (2)
Mai (33)
April (194)
März (204)
Januar (1)

Archiv 2011
August (11)
Juli (80)
Juni (128)
Mai (66)
April (462)
März (1005)
Februar (1332)
Januar (1372)

Archiv 2010

Apple: Sicherheitslücke in Account-Recovery-Tool

Neuer Beitragvon Thomas » Sa 23. Mär 2013, 16:32

Die Serie von entdeckten Sicherheitslücken bei Apple reißt nicht ab. Nachdem der Konzern gerade erst mit einem iOS-Update die wochenlang offene Codesperren-Lücke geschlossen und in einigen Ländern (nicht aber in Deutschland) die Zwei-Faktor-Authentifizierung für Apple-IDs eingeführt hat, gibt neue Probleme: Das US-amerikanische Tech-Blog The Verge berichtet glaubhaft, dass es geklappt hat, lediglich mit der Mail-Adresse sowie dem Geburtsdatum eines Apple-ID-Inhabers über eine spezielle URL den Passwort-Zurücksetzen-Mechanismus auszulösen.

Dies sei bis zum gestrigen 22. März über das Passwort-Recovery-Tool auf der Apple-Site möglich gewesen. Mit den Trick habe sich ein Angreifer Zugang zu allen Apple-Diensten verschaffen sowie den Account von innen verriegeln können. Wie The Verge weiter berichtet, habe Apple auf Anfrage das Sicherheitsloch bestätigt, den Recovery-Service vom Netz genommen und wenig später ohne die Riesenlücke wieder online gestellt.

Services zum Zurücksetzen von Passwörtern gelten als Hauptangriffspunkte bei Diensten, die lediglich mit einer ID-Passwort-Kombination gegen fremden Zugriff gesichert sind. Gelangt ein Angreifer in das Apple-Kundenkonto, erhält er nicht nur die dort hinterlegten Kreditkartendaten, sondern auch Zugang etwa zum iCloud-Account des Kunden oder unter Umständen zu Services anderer Anbieter.
News ganz lesen: Hier
Link zum Thema: Apple: Sicherheitslücke in Account-Recovery-Tool
Kommentare: 0

cron

Persönlicher Bereich

Anmelden

Wer ist online?

Insgesamt sind 748 Besucher online: 2 registrierte, 0 unsichtbare, 0 Suchmaschinen und 746 Gäste (basierend auf den aktiven Besuchern der letzten 60 Minuten)
Der Besucherrekord liegt bei 3383 Besuchern, die am Fr 12. Sep 2025, 13:35 gleichzeitig online waren.

Mitglieder: Exabot [Bot], Heise IT-Markt [Crawler]
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE