Nach Promi-Hack: Tim Cook will Sicherheit der iCloud erhöhen

Apple will mit einer erweiterten Zwei-Faktor-Autorisierung neuer E-Mail-Benachrichtigungen die Sicherheit für den Zugriff auf die iCloud verbessern. Das sagte Apple-Chef Tim Cook in einem Interview mit dem Wall Street Journal.

Artikel veröffentlicht am ,
Apple will die Sicherheitsfunktion für seine iCloud ausweiten.
Apple will die Sicherheitsfunktion für seine iCloud ausweiten. (Bild: Andreas Donath)

Apple will die Sicherheitsmaßnahmen für den Zugriff auf die iCloud verstärken und reagiert damit unmittelbar auf den jüngsten Datendiebstahl, bei dem intime Fotos zahlreicher US-Prominente in die Hände von Datendieben gelangt sind. Künftig sollen Anwender E-Mails erhalten, wenn Daten aus der iCloud auf einem neuen Gerät wiederhergestellt werden sollen. Außerdem wolle der iPhone-Hersteller die Verwendung der Zwei-Faktor-Authentifizierung ausweiten, sagte Apple-Chef Tim Cook dem Wall Street Journal.

Cook wiederholte, dass die Kompromittierung der Konten US-Prominenter nicht durch Sicherheitslücken in Apples Diensten erfolgt sei. Vielmehr hätten die Datendiebe offenbar die Apple-IDs und Passwörter der Geschädigten durch Phishing-Angriffe abgegriffen oder die Antworten auf die zusätzlichen Sicherheitsabfragen erraten. Bei dem Bekanntheitsgrad Prominenter sei es einfacher, solchen Antworten anhand von Social Engineering zu ermitteln. Ein Einbruch in die Apple-Server habe nicht stattgefunden, sagte Cook.

Mehr Benachrichtigungen

Künftig sollen Anwender per E-Mail oder Push-Nachrichten informiert werden, wenn Daten aus der iCloud wiederhergestellt werden sollen. Bislang erfolgten Benachrichtigungen nur bei einem Versuch, das Passwort zu einem Apple-Konto zu ändern oder Zugriff über ein neues, unbekanntes Gerät auf die iCloud zu erlangen. Zudem erhalte der Anwender die Möglichkeit, sofort zu reagieren, etwa um das Passwort erneut zu ändern oder Apples Sicherheitsteam zu informieren. Diese zusätzlichen Sicherheitsmaßnahmen sollen bereits in zwei Wochen umgesetzt werden, sagte Cook.

Außerdem will Apple die Zwei-Faktor-Authentifizierung auf den Zugriff auf die iCloud von mobilen Geräten ausweiten. Das werde in der nächsten Version von iOS umgesetzt, sagte Cook. Apple wolle die Verwendung der Authentifizierung forcieren, da nur ein kleiner Teil der Apple-Anwender diese zusätzliche Sicherheitsfunktion nutze.

Menschliches Fehlverhalten

Um solche Angriffe in Zukunft zu unterbinden, wolle Apple die Achtsamkeit der Benutzer für ihre eigene Sicherheit erhöhen, sagte Cook. Der Erfolg der Angriffe sei weniger der Technik geschuldet, sondern menschlichem Fehlverhalten. Apple wolle künftig mehr auf die Gefahren hinweisen und davor warnen, wie Anwenderkonten angreifbar seien und beispielsweise stärkere und längere Passwörter verlangen.

Apples Sicherheitsexperten wollen herausgefunden haben, dass der Diebstahl zahlreicher Nacktfotos US-Prominenter nicht über Sicherheitslücken in seinen iCloud- und Find-My-iPhone-Diensten erfolgt sei. Vielmehr habe es sich um gezielte Einzelangriffe auf die Konten der Betroffenen gehandelt. Das hätten die Datenexperten in einer 40-stündigen Untersuchung herausgefunden, schrieb der Konzern in einer offiziellen Mitteilung.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


dschinn1001 13. Sep 2014

In February until April Apple 12 will bei finish like Android 5.0 too - and this all...

Jimpanse 06. Sep 2014

Es spielt ne sehr grosse Rolle, wenn A, B oder C durch den Benutzer verhindert werden...

Anonymer Nutzer 05. Sep 2014

Dann hätten Sie nicht so inhaltslose Floskeln in ihre Pressemeldung schreiben müssen...

Mr Miyagi 05. Sep 2014

PR-Bla @ its best. Aber es tut immer wieder gut zu sehen, dass es noch andere Menschen...



Aktuell auf der Startseite von Golem.de
Google Street View
Deutschland bekommt keine Möglichkeit zur Zeitreise

Mit der überfälligen Aktualisierung verliert Street View auch das alte Bildmaterial - und das hat nicht nur mit Datenschutz zu tun.
Von Daniel Ziegener

Google Street View: Deutschland bekommt keine Möglichkeit zur Zeitreise
Artikel
  1. Schifffahrt: Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen
    Schifffahrt
    Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen

    Die norwegische Postschiff-Reederei will 2030 das erste Schiff in Betrieb nehmen, das elektrisch und vom Wind angetrieben wird.

  2. Saporischschja: AKW ist nach Staudammzerstörung mittelfristig in Gefahr
    Saporischschja
    AKW ist nach Staudammzerstörung mittelfristig in Gefahr

    Ein Experte für Reaktorsicherheit befürchtet, dass dem Atomkraftwerk Saporischschja das Kühlwasser ausgeht.

  3. Volker Wissing: Deutschlandticket soll in Frankreich gelten - und umgekehrt
    Volker Wissing
    Deutschlandticket soll in Frankreich gelten - und umgekehrt

    Frankreich plant etwas Ähnliches wie das 49-Euro-Ticket. Wissing will mit den Franzosen gemeinsame Sache machen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • XXL-Sale bei Alternate • MindStar: MSI G281UVDE 269€, ASRock RX 6700 XT Phantom D OC 379€, XFX Speedster MERC 319 RX 6800 XT Core 559€ • Corsair Vengeance RGB PRO SL DDR4-3600 32 GB 79,90€ • Corsair K70 RGB PRO 125,75€ • SHARP 65FN6E Android Frameless TV 559,20€ [Werbung]
    •  /