Abmeldung von allen Browsern funktioniert nicht

Ich habe eine Sicherheitslücke festgestellt: Wenn ich unter iCloud.com angemeldet bin und dort unter den Einstellungen auf „in allen Browsern abmelden“ gehe, dann passiert das nicht.


Ich war gleichzeitig auf meinem MacBook Pro und auf dem Handy einer Freundin angemeldet. Am Macbook habe ich eingestellt, dass ich von allen Browsern abmeldet werden möchte. Ich bin aber im Handy meiner Freundin angemeldet geblieben. Ich habe das mehrfach getestet, immer wieder bin ich am Handy meiner Freundin angemeldet geblieben.


Ich habe beim Support angerufen. Dort wurde mir erklärt, dass man sich nur von den eigenen Geräten abmelden kann. Nicht von anderen Webbrowsern. Kann doch nicht sein?! Das ist eine massive Sicherheitslücke. Ich bitte um Stellungnahme. Danke!

iPhone 5s, iOS 12

Gepostet am 09. Juni 2022 06:34

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 11. Juni 2022 03:00

Du musst unterscheiden zwischen der Registrierung eines Apple-Geräts unter deiner ID und der Anmeldung auf einem Gerät an deinem ID-Account.


Die Registrierung kannst du auf deiner Account-Seite jederzeit löschen.


Bei einer Anmeldung an deinem Account auf einem neuen (fremden) Gerät und Autorisierung dieses Geräts mittels 2FA wird ein Cookie gesetzt, mit dessen Hilfe das Gerät identifiziert wird. Das musst du lokal (s.o.) löschen.


Wenn deine Freundin den Verdacht hat, ihr Laptop (Mac oder PC ?) sei kompromittiert, verstehe ich umso weniger, warum du dich auf dem Gerät mit derart sensiblen Daten anmeldest.

10 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

11. Juni 2022 03:00 als Antwort auf hannahoch

Du musst unterscheiden zwischen der Registrierung eines Apple-Geräts unter deiner ID und der Anmeldung auf einem Gerät an deinem ID-Account.


Die Registrierung kannst du auf deiner Account-Seite jederzeit löschen.


Bei einer Anmeldung an deinem Account auf einem neuen (fremden) Gerät und Autorisierung dieses Geräts mittels 2FA wird ein Cookie gesetzt, mit dessen Hilfe das Gerät identifiziert wird. Das musst du lokal (s.o.) löschen.


Wenn deine Freundin den Verdacht hat, ihr Laptop (Mac oder PC ?) sei kompromittiert, verstehe ich umso weniger, warum du dich auf dem Gerät mit derart sensiblen Daten anmeldest.

11. Juni 2022 02:19 als Antwort auf hannahoch

Nein. Die 2FA bewirkt, dass man jedes Gerät, auf dem man sich das erste Mal an der AppleID anmeldet zusätzlich (!) zu den Zugangsdaten (AppleID und Passwort) einmal (!) autorisiert werden muss. Danach genügen bei weiteren Anmeldungen die „einfachen“ Zugangsdaten.


Man kann diese Autorisierung auf einem Mac rückgängig machen, indem man in den Safari-Einstellungen die Webseitendaten löscht. Bei einem Windows-PC wird das ähnlich sein.





10. Juni 2022 00:08 als Antwort auf hannahoch

Du willst eine "Stellungnahme"? Bist du beim BSI und sorgst dich um unser aller Daten-Wohl ? Du bist hier in einem offenen User-Forum gelandet, wir können gerne unsere Meinung dazu kundtun, eine "Stellungnahme" wirst du woanders einfordern müssen.


Dann halt mal meine 5ct: der Support hat dir mMn die richtige Auskunft gegeben. Es ist kein Bug, sondern ein Feature. Dein Fehler besteht darin, dass das iPhone deiner Freundin dann ja wohl auch an deiner AppleID angemeldet war. Das ist keine Sicherheitslücke, sondern so einfach nicht vorgesehen.

11. Juni 2022 01:59 als Antwort auf Netcracker

Vielen Dank, das ist hilfreich! Sollte das aber doch passiert sein (also auf einem fremden Gerät/Browser mit 2 FA angemeldet und den erlaubt haben), würde es reichen, das Passwort zu ändern, damit man wieder angemeldet wird?

Oder bleibt man dort weiterhin angemeldet, wenn diese Browser z.B so geschalten sind, dass sie ständig Aktivität produzieren (wie Beispielsweise bei Spyware der Fall)? Dass man es nicht machen soll, ist mir auch klar. Aber wenn es bereits passiert ist, wie könnte man das wieder deaktivieren?

11. Juni 2022 03:51 als Antwort auf Netcracker

Nein, ich habe es nicht auf diesem Gerät gemacht, sondern auf einem anderen (einer anderen Freundin). Um es zu testen. Sie hat das Handy nicht mehr, auf dem sie vermutet, dass etwas drauf gespielt wurde. Aber sie hat den Verdacht, dass immer noch ihre Nachrichten weiter geleitet werden, also die Spyware immer noch mit ihrer Cloud verbunden ist. Sie will ihre ID behalten, wenn möglich. Und sucht nach einem Weg, bei dem sie sich sicher sein kann, dass nun keine Gefahr mehr besteht (sollte es überhaupt so sein, es ist nur ein Verdacht. Ich weiß nicht, ob so etwas überhaupt möglich ist). Eine andere Person hatte Zugang zu ihren Geräten und allen Daten. Dass das blöd war, weiß sie selbst. Jetzt sucht sie nach einem Weg, alle eventuell vorhandenen Verbindungen zu löschen. Danke für die Hilfestellung!

11. Juni 2022 04:08 als Antwort auf hannahoch

Wenn das verdächtige Gerät ein iPhone war, ist ihre Sorge ws unbegründet.


Um wirklich sicher zu gehen - besonders wenn sie glaubt, dass ein Fremder ihre Zugangsdaten kennt - sollte sie eine neue AppleID generieren, alle Geräte von der alten abmelden, zurücksetzen und mit der neuen ID neu aufsetzen.


Anschliessend die alte ID löschen lassen (bei Apple beantragen). Dann ist sie safe.

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Abmeldung von allen Browsern funktioniert nicht

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.