Wie sicher ist der iCloud-Schlüsselbund?

Angenommen, ich habe eine schädliche App auf meinem iPhone installiert, die mein iCloud-Passwort gestohlen hat. Kann der Schlüsselbund kompromittiert werden?

Kann auf die Schlüsselbund-Passwörter im Grunde nur mit dem iCloud-Passwort zugegriffen werden? Wie sicher ist es?

Sie müssen vorsichtig sein. Ein Problem ist, dass das Entfernen von Schlüsselbunden viele Systemprotokollfehler verursacht! diese können Ihre CPU stark verlangsamen! "cat /var/log/system.log | mehr"

Antworten (2)

Es ist ziemlich sicher, da jedes neue Gerät, das versucht, Ihren iCloud-Schlüsselbund zu lesen, eines der folgenden Dinge erfordert:

  • Eines Ihrer vorhandenen Geräte verifiziert die Verbindung durch eine Push-Benachrichtigung mit manueller Annahme.

    Wenn Sie den iCloud-Schlüsselbund auf einem zusätzlichen Gerät aktivieren, erhalten Ihre anderen Geräte, die den iCloud-Schlüsselbund verwenden, eine Benachrichtigung, in der Sie um Genehmigung für das zusätzliche Gerät gebeten werden. Nachdem Sie das zusätzliche Gerät genehmigt haben, beginnt Ihr iCloud-Schlüsselbund automatisch mit der Aktualisierung auf diesem Gerät.

  • Ihr iCloud-Sicherheitscode

    Wenn Sie den iCloud-Schlüsselbund einrichten, werden Sie aufgefordert, einen iCloud-Sicherheitscode zu erstellen. Es kann sich um einen 4-stelligen Code ähnlich der Passcode-Sperre für Ihr Gerät handeln, oder Sie können einen komplexeren Code automatisch für Sie generieren lassen. Der iCloud-Sicherheitscode wird verwendet, um zusätzliche Geräte für die Verwendung Ihres iCloud-Schlüsselbunds zu autorisieren. Es wird auch verwendet, um Ihre Identität zu überprüfen, damit Sie andere iCloud-Schlüsselbundaktionen ausführen können, z. B. das Wiederherstellen Ihres iCloud-Schlüsselbunds, wenn Sie alle Ihre Geräte verlieren.

    Die mehrmalige falsche Eingabe des Codes führt zu einer manuellen Überprüfungsmethode

  • SMS-Bestätigung an Ihr Telefon.

    Das Gerät, das die SMS-fähige Telefonnummer verwendet, die Sie beim ersten Einrichten des iCloud-Schlüsselbunds angegeben haben. Ein Bestätigungscode wird per SMS an diese Telefonnummer gesendet. Wenn Sie keinen Zugriff auf diese Nummer haben, wenden Sie sich an den Apple Support , der Ihre Identität überprüfen kann, damit Sie die Einrichtung auf Ihrem neuen Gerät abschließen können.

Darüber hinaus können Sie Ihr iCloud-Konto / Ihre Apple-ID auch schützen, indem Sie die Zwei-Faktor-Authentifizierung aktivieren, sodass in vielen Fällen - die erste Verwendung Ihres iCloud-Passworts auf einem neuen Gerät zusätzlich zu der automatischen E-Mail, die Apple sendet, eine Push-Benachrichtigungswarnung auslöst wenn Ihr Passwort wird auf einem neuen Gerät verwendet.

In Summe:

  1. Sie erhalten eine E-Mail-Benachrichtigung, wenn Ihr Passwort auf einem neuen Gerät für iCloud verwendet wird – es sind keine Opt-in-Schritte erforderlich.
  2. Die Schlüsselbundsynchronisierung hat einen verbesserten Schutz / eine Zwei-Faktor-Authentifizierung eingebaut, auch hier ist keine Anmeldung erforderlich.
  3. Sie können sich für die AppleID-Zwei-Faktor-Authentifizierung entscheiden, um sich zusätzlich vor Passwortverlust/Skimming zu schützen.
Ist ein iCloud-Sicherheitscode nicht dasselbe wie das iTunes-Passwort des Kontos?
@Render Nein, es ist ein separater Code, den Sie beim Erstellen Ihres iCloud-Schlüsselbunds festgelegt haben.

Einige interessante Einblicke in die großen Anstrengungen, die Apple unternommen hat, um dieses Schema sicher zu machen, finden Sie im Folgenden:

Kurzgeschichte: Es ist ziemlich sicher, aber verstehen Sie, wie es funktioniert (nichts ist absolut sicher). Es ist so konzipiert, dass nicht einmal Apple Ihren Schlüsselbund lesen kann, aber stellen Sie sicher, dass Sie wissen, wie Sie verlorene Geräte, Codes usw. wiederherstellen können.