iPhone PIN Abgriff als neue AbrÀum Masche.

Hi,
Das ist besser als nix😀.
LG Franz
 
  • GefĂ€llt mir
Reaktionen: TomIpad
Jetzt bloß nicht den Bildschirmzeitcode vergessen :LOL:
 
  • GefĂ€llt mir
Reaktionen: TomIpad und dg2rbf
Meinst Du das Passwort zu Deiner Apple-ID? Hattest Du das im SchlĂŒsselbund?

Ja, Fehler kommen vor ;) :rotfl:... und ich dachte schon warum schaut mich keine mehr an, dabei ist es das iPhone und der Code. :rotfl:
 
Denk an Apple Pay - die Kriminellen haben damit bezahlt. Was irgendeine Bankingapp verlangt ist dann egal, sehr viele User wie auch ich haben zusÀtzlich zur Bankingapp auch die Kreditkarte mit Apple Pay im Einsatz.
Im Zweifel wird es hier wie bei einer gestohlenden Kreditkarte sein, man muss sie schnell sperren lassen und die bezahlungen reklamieren.
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
@rene12 kannst du dir sparen, da ja als allererstes (Stand jetzt) das Passwort geÀndert wird. Genau das ist ja auch das Problem. Eben dass das AppleID PW geÀndert werden kann, wenn man nur den Emtsperrcode des iPhones kennt.

Ich denke, dass das von Apple zeitnah geÀndert wird, denn Joana Stern ist halt auch nicht irgendwer und hat schon einen gewissen Einfluss.
Ich denke nicht das Apple da viel machen kann. Oder etwas Ă€ndern wird. Der Problematik sind sie sich sicher bewusst. Der nicht kalkulierbare Faktor ist halt der Diebstahl. Da kann Apple nix machen. Sie könnten vielleicht eine zeitliche Limitierung bei Änderung von FaceID einfĂŒhren. Was aber auch wieder zu der Problematik fĂŒhrt das wenn du wirklich betroffen wĂ€hrest in deiner Handlungsfreiheit beschrĂ€nkt bist. Ist halt eine ZwickmĂŒhle.
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
Wie ist es denn bei Android? Ich wĂŒsste jetzt keinen Weg wie man diese Sache verhindern soll. Irgendeinen Weg muss es ja geben um das Passwort zurĂŒckzusetzen. Das einzige sichere wĂ€re vielleicht Briefe durch die Gegend zu schicken, wie es meine Bank macht wenn man sich aus der TAN-App ausgesperrt hat.
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
Wie ist es denn bei Android?
Kommt ein wenig auf die Version an.

Diese Woche mit einem Motorola Android 10 -meine ich- via Passwort vergessen auf dem entsperrten GrĂ€t konnte ich sofort ein neues Passwort zum Google-Account festlegen, da das Smartphone ja 'vertrauenswĂŒrdig' war.

Auf einem Pixel 5 und aktuellem Android via Passwort vergessen / andere Methode / Link zum ZurĂŒcksetzen/Ändern des PW wird an die Mailadresse geschickt - nach 6 Stunden! = Schlechter fĂŒr den Dieb.

Das Opfer hĂ€tte da also zumindest mehr Zeit zum SchĂŒtzen seiner ID.
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
Das hat nichts mit dem "Aluhut" zu tun, sondern mit Sicherheitsbewusstsein & Lebenserfahrung, wird aber als Konter-Argument in solchen Gemengelagen gerne verwendet.

Aus beruflichen GrĂŒnden weiß ich, wie sorglos viele Menschen sind, dabei geht es nicht um die Nutzung des Smartphones fĂŒr BankgeschĂ€fte. Das sind gerade die Ă€lteren Menschen, ein Highlight im letzten Jahr war, als ein Paar um die 70 um 2500 € erleichtert wurde, sie wurden am Geldautomaten ausgespĂ€ht und waren dann leichte Opfer. Die BegrĂŒndung, warum sie soviel Bargeld auf einmal abholen, war der Hammer: Wir holen immer unser ganzes Geld am Monatsanfang ab, EC-Karten sind nicht sicher und online Banking sowieso nicht. :poop: Die Leute, die die Pin auf einem Zettel an der Karte haben, gibt es auch noch, an denen ist es vorbei gegangen, dass man die PIN frei wĂ€hlen kann, ein wichtiges Geburtsdatum kann sich jeder merken.
FrĂŒher wurden die Leute nur beklaut und direkt an der HaustĂŒr betrogen, die Formen der KriminalitĂ€t haben sich geĂ€ndert, sie gehen mit der technischen Entwicklung. Viele dieser Taten ließen sich mit Um- und Vorsicht leicht verhindern und so ist es auch mit dieser neuen Masche.
 
  • GefĂ€llt mir
Reaktionen: ekki161 und dg2rbf
Zu Apple Pay: fĂŒr Besitzer einer Smartwatch wĂ€re es eine gute Idee, die Kreditkarte auf dem Telefon zu löschen
 
Ich wĂŒrde es ja begrĂŒĂŸen, wenn Apple bei Passwort-Änderungen noch einen zweiten optionalen Faktor einbauen wĂŒrde. Eine E-Mail-Adresse die nicht auf dem iPhone abrufbar ist oder ein Security Key oder eine BestĂ€tigung auf einem anderen GerĂ€t. Nicht unĂŒberwindbare HĂŒrden fĂŒr einen Dieb aber doch HĂŒrden.
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
Eine E-Mail-Adresse die nicht auf dem iPhone abrufbar ist

Wie sollte das gelöst werden?

Zeitversatz von einigen Stunden wĂ€re schon ganz gut, allerdings nicht fĂŒr die FĂ€lle, wo ich meine Zugangsdaten selbst verschludert habe und schnellstmöglich wieder an meine Accountdaten möchte. ;)
 
  • GefĂ€llt mir
Reaktionen: dg2rbf
Wie sollte das gelöst werden?

Zeitversatz von einigen Stunden wĂ€re schon ganz gut, allerdings nicht fĂŒr die FĂ€lle, wo ich meine Zugangsdaten selbst verschludert habe und schnellstmöglich wieder an meine Accountdaten möchte. ;)
Ich sachte doch, eine dritte E-Mail-Adresse, diese könnte dann nur an einem anderen GerĂ€t abgerufen werden, besser natĂŒrlich ein Security Key.
 
@FelixMacintosh ich habe die Originalquellen gelesen (also das WSJ mit dem
...
Bei dieser beschriebenen Methode, mĂŒsste man das iPhone also schneller löschen, als die Diebe die AppleID Kapern. Da das innerhalb einer Minute geschehen kann, ist es eben bei dieser Art von Diebstahl fast ausgeschlossen, sein iPhone zu löschen.

Du sagst Kapern der AppleID geht innerhalb von einer Minute. Es geht sogar noch schneller. Er braucht dafĂŒr keine 5 Sekunden:

Situation X: Dieb klaut iPhone mit Entsperrcode und macht folgende Schritte:
1. Flugmodus ein
2. "Wo ist" aus
3. Appleid PW Àndern
4. WiederherstellungsschlĂŒssel entfernen, anschließend setzt er einen eigenen, damit Apple nicht mehr beim Resetten des PWs unterstĂŒtzen kann.

Wenn keine weiteren Vorsichtsmaßnahmen getroffen, kann der Dieb dann 1. den Flugmodus einschalten und seelenruhig 2-4 durchfĂŒhren.
Et voilà, iPhone und Apple-Account wurden vollstÀndig gekapert.

2-4 kann ich im Fall von X verhindern, wenn ich einen Bildschirmzeit-Code einrichte und Änderungen an Accounts und Codes verbiete.
Das hat den Riesenvorteil, dass mein Account nicht ĂŒbernommen werden kann, das iPhone ist dann aber trotzdem weg.

1 kann ich nicht verhindern, was immer noch Àrgerlich ist. So könnte der Dieb das Handy irgendwo nach Brasilien in den Urwald schmuggeln und da in Ruhe das iPhone resetten, aber immerhin sind meine Daten dann nicht gestohlen worden.
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: dg2rbf
2-4 kann ich im Fall von X verhindern, wenn ich einen Bildschirmzeit-Code einrichte und Änderungen an Accounts und Codes verbiete.

Hey @Biphant,

danke fĂŒr den Tipp -- leider kenne ich mich mit Bildschirmzeit gar nicht aus.
Wie kann ich diese Funktion so einstellen, dass Änderungen an Accounts und Codes verboten werden?

Lieben Gruß
Killerkaninchen
 
eine dritte E-Mail-Adresse, diese könnte dann nur an einem anderen GerÀt abgerufen werden,
Und wie genau soll das umgesetzt werden? Wer 'verhindert', dass dieser Mailaccount nicht doch auf dem gestohlenen iPhone/iPad eingerichtet wurde? ;)
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: dg2rbf
Hey @Biphant,

danke fĂŒr den Tipp -- leider kenne ich mich mit Bildschirmzeit gar nicht aus.
Wie kann ich diese Funktion so einstellen, dass Änderungen an Accounts und Codes verboten werden?

Lieben Gruß
Killerkaninchen
Hi @Killerkaninchen , ich habe Dir hier mal den Kommentar fĂŒr das das Vorgehen eines Heise-Nutzers verlinkt:
https://www.heise.de/forum/heise-online/Kommentare/Nur-mit-iPhone-PIN-Diebe-raeumen-Apple-ID-und-Bankkonten-ab/Tipp-Aenderung-der-Apple-ID-laesst-sich-durch-Bildschirmzeit-sperren/posting-42341836/show/
 
Du sagst Kapern der AppleID geht innerhalb von einer Minute. Es geht sogar noch schneller. Er braucht dafĂŒr keine 5 Sekunden:

Situation X: Dieb klaut iPhone mit Entsperrcode und macht folgende Schritte:
1. Flugmodus ein
2. "Wo ist" aus
3. Appleid PW Àndern
4. WiederherstellungsschlĂŒssel entfernen, anschließend setzt er einen eigenen, damit Apple nicht mehr beim Resetten des PWs unterstĂŒtzen kann.

Wenn keine weiteren Vorsichtsmaßnahmen getroffen, kann der Dieb dann 1. den Flugmodus einschalten und seelenruhig 2-4 durchfĂŒhren.
Et voilà, iPhone und Apple-Account wurden vollstÀndig gekapert.

2-4 kann ich im Fall von X verhindern, wenn ich einen Bildschirmzeit-Code einrichte und Änderungen an Accounts und Codes verbiete.
Das hat den Riesenvorteil, dass mein Account nicht ĂŒbernommen werden kann, das iPhone ist dann aber trotzdem weg.

1 kann ich nicht verhindern, was immer noch Àrgerlich ist. So könnte der Dieb das Handy irgendwo nach Brasilien in den Urwald schmuggeln und da in Ruhe das iPhone resetten, aber immerhin sind meine Daten dann nicht gestohlen worden.
Also wenn du Schritte 1 bis 4 in 5 Sekunden schaffst, dann herzlichen GlĂŒckwunsch, Flash 😇

Genau das meine ich mit einer Minute.
 
Also wenn du Schritte 1 bis 4 in 5 Sekunden schaffst, dann herzlichen GlĂŒckwunsch, Flash 😇

Genau das meine ich mit einer Minute.
Du brauchst nur 1 in 5 Sekunden schaffen, danach kannst Du Dir fĂŒr 2-4 mehr Zeit nehmen.
 
ZurĂŒck
Oben Unten