Zwei-Faktor-Authentifizierung sendet Code an selbes Gerät

Hallo Community,

ich nutze die Zwei-Faktor-Authentifierung und habe nun festgestellt, bei mir funktioniert es m.E. nicht so, wie vorgesehen. Ich bekomme die Meldung des Standorts und den Code auf das selbe Endgerät geschickt, auf dem ich den Code anfordere. Sicher ist anders... Was ist falsch eingestellt?!

Vielen Dank

Gepostet am 22. Nov. 2018 00:19

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 22. Nov. 2018 06:38

Die vertrauenswürdige Nummer kann ruhig das iPhone sein, eine zweite sollte für den Fall des Verlustes des iPhone hinzugefügt werden. Der Trick bei der 2FA ist, man benötigt das Wissen über die Zugangsdaten (Apple ID & Passwort) und Zugang zu einem vertrauenswürdigen Device (Gerät/Telefonnummer), um die 2FA zu nutzen.

Wenn also das iPhone verlorengeht, kann der Finder ohne Kenntnisse des Passwort nicht (viel) machen, wenn das Passwort gephisht wurde, kann der Angreifer ohne iPhone nichts machen. Unschön ist nur, wenn der Angreifer mit dem iPhone das Passwort zurücksetzen kann, damit wird das Konzept von 2FA ausgehebelt. Nur sollte da der übliche Geräteschutz (TouchID/FaceID/PIN) ausreichen.

5 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

22. Nov. 2018 06:38 als Antwort auf llllppp

Die vertrauenswürdige Nummer kann ruhig das iPhone sein, eine zweite sollte für den Fall des Verlustes des iPhone hinzugefügt werden. Der Trick bei der 2FA ist, man benötigt das Wissen über die Zugangsdaten (Apple ID & Passwort) und Zugang zu einem vertrauenswürdigen Device (Gerät/Telefonnummer), um die 2FA zu nutzen.

Wenn also das iPhone verlorengeht, kann der Finder ohne Kenntnisse des Passwort nicht (viel) machen, wenn das Passwort gephisht wurde, kann der Angreifer ohne iPhone nichts machen. Unschön ist nur, wenn der Angreifer mit dem iPhone das Passwort zurücksetzen kann, damit wird das Konzept von 2FA ausgehebelt. Nur sollte da der übliche Geräteschutz (TouchID/FaceID/PIN) ausreichen.

22. Nov. 2018 01:08 als Antwort auf CaptEddock

Wieviele Geräte hast Du? Selbst mit nur einem Gerät funktioniert es korrekt, die 2FA soll verhindern, dass ein Angreifer mit User ID und Passwort Deine Identität vortäuschen kann. Um sich als Du ausgeben zu können, muss er auch Dein Gerät / Deine Telefonnummer besitzen.

Sprich dem Angreifer nutzt die Kenntnis von Deinen Zugangsdaten ohne Dein Gerät nichts.

Einfach mal bei einem Bekannten / neuen Rechner ausprobieren.

Im Gegenzug kann natürlich der Verlust der vertrauenswürdigen Geräte Dich von den Apple Diensten abschneiden, daher immer für ein zweites vertrauenswürdiges Device sorgen (kann auch eine Festnetznummer sein)

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Zwei-Faktor-Authentifizierung sendet Code an selbes Gerät

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.