Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

Gegen Phishing-Angriffe: Apple erhöht Sicherheit bei 2FA-SMS

by Milan
31. Januar 2022
in News
Gegen Phishing-Angriffe: Apple erhöht Sicherheit bei 2FA-SMS

Galati, Romania - October 14, 2021: Studio shot of new Apple iPhone 12 Pro Max blue color over iPhone box. Isolate on black background. Illustrative editorial

Apples Funktion zum automatischen Ausfüllen der Zwei-Faktor-Authentifizierung macht die Eingabe von Verifizierungscodes, die per SMS empfangen werden, mühelos. Das Problem dabei ist, Phishing-Angreifer wissen das auszunutzen. Nun hat Apple Änderungen für die eigenen Dienste vorgenommen.

Apples Änderung bedeutet im Wesentlichen, dass jedes Mal, wenn Apple dir eine neue SMS als Form der Zwei-Faktor-Authentifizierung zusendet, die Nachricht nur noch zum automatischen Ausfüllen bei Apple-Diensten und -Websites zur Verfügung steht, da ein neuer Textbaustein hinzugefügt wurde, wodurch Phishing-Seiten, die vorgeben zu Apple zu gehören, nicht mehr darauf zugreifen können. Wie Macworld berichtet, wurde dieser Schritt bereits vor über einem Jahr vorgeschlagen – im August 2020, um genau zu sein. Die neuen Nachrichten enthalten mehr Text als üblich – und werden bereits seit einigen Wochen ausgespielt.

  • Eine normale, für Menschen lesbare Nachricht, einschließlich des Codes, gefolgt von einer neuen Zeile.
  • Die scoped domain als @domain.tld.
  • Der Code wird noch einmal als #123456 wiederholt.
  • Wenn die Website ein eingebettetes HTML-Element, einen sogenannten iframe, verwendet, wird die Quelle des iframe nach dem % aufgeführt, z. B. %ecommerce.example. (In der ursprünglichen Spezifikation ist @ angegeben; Apple scheint % für seine Texte zu verwenden).

Apple hat das Aussehen der SMS-Nachrichten zur 2FA-Abfrage geändert

Das ganze System funktioniert ähnlich wie bei Passwortmanagern und iCloud-Schlüsselbund, die ein Passwort nur auf einer bestimmten Website oder in einer zugehörigen App anzeigen. Das bedeutet, dass gefälschte Websites die Autofill-Funktion nicht nutzen können, um einen Code für die Zwei-Faktor-Authentifizierung zu akzeptieren, weil iOS, iPadOS und macOS erkennen, dass die Domains nicht übereinstimmen.

iOS, iPadOS und macOS bieten an, den Code, der zuletzt per SMS in der Nachrichten-App eingegangen ist, in jedes richtig formatierte Feld einzutragen – auch in das Feld für den Verifizierungscode einer Phishing-Website. Das macht es den Betrügern zu einfach. Wenn die Textnachricht jedoch so gestaltet ist, wie Apple es vorgeschlagen hat, bieten die Betriebssysteme ab iOS 15, iPadOS 15 und macOS 11 Big Sur das automatische Ausfüllen nur für Websites an, die dem Domainnamen entsprechen. Die Sicherheit ist nicht perfekt aber es ist ein einfaches Update, um die Abwehrmaßnahmen zu verstärken.

Wenn du also in Zukunft einen SMS-Verifizierungscode erhältst und keine automatische Ausfüllung angeboten wird, solltest du dir den Domainnamen genau ansehen. Oder noch besser: Verwende immer deine eigenen Lesezeichen oder tippe URLs händisch ein, anstatt auf Links zu klicken. (Photo by manae / Bigstockphoto)

  • iOS 15: Nativen iPhone 2FA-Code-Generator verwenden – so gehts
Kennt ihr schon unsere Amazon Storefront? Dort findet ihr eine handverlesene Auswahl von diversen Produkten für euer iPhone und Co. – viel Spaß beim Stöbern.
Der Beitrag enthält Partnerlinks.
Apfelpatient zu deinem Google News Feed hinzufügen. 
War dieser Artikel hilfreich?
JaNein
Tags: Apple DiensteiOSiPadOSmacOS
Previous Post

macOS 12.2: Bluetooth-Bug führt zur Batterieentladung

Next Post

Neuer iMac Pro mit MiniLED und mehr erscheint später

Next Post
STRASBOURG, FRANCE - JAN 11, 2018: New iMac Pro the all-in-one personal computer in Apple Computers Store. Apple claims the iMac Pro is the most powerful Mac ever made

Neuer iMac Pro mit MiniLED und mehr erscheint später

Apple Notizen App iOS 26

iOS 26: Diese Neuerungen erwarten dich in Apple Notizen

13. Juni 2025
iPadOS 26 iPad Fold

iPadOS 26 ist bereit für das kommende iPad Fold mit 18,8 Zoll

13. Juni 2025
Apple Music iOS 26

Apple Music bekommt DJ-Feeling mit AutoMix-Feature

13. Juni 2025

Über APFELPATIENT

Willkommen in deiner ultimativen Quelle für alles rund um Apple – von der neuesten Hardware wie iPhone, iPad, Apple Watch, Mac, AirTags, HomePods, AirPods bis hin zur bahnbrechenden Apple Vision Pro und hochwertigem Zubehör. Tauche tief ein in die Welt der Apple Software mit den neuesten Updates und Funktionen für iOS, iPadOS, tvOS, watchOS, macOS und visionOS. Neben umfassenden Tipps und Tricks bieten wir dir die heißesten Gerüchte, aktuellste News und vieles mehr, um dich auf dem Laufenden zu halten. Auch ausgewählte Gaming-Themen finden ihren Platz bei uns, stets mit dem Fokus darauf, wie sie die Apple-Erfahrung bereichern. Dein Interesse an Apple und verwandter Technologie wird hier mit jeder Menge Expertenwissen und Leidenschaft bedient.

Rechtliches

  • Impressum – Über APFELPATIENT
  • Cookie-Einstellungen
  • Datenschutzerklärung
  • Nutzungsbedingungen

Service

  • Partnerprogramm
  • Netiquette – Über APFELPATIENT

RSS Feed

Folge Apfelpatient:
Facebook Instagram YouTube Threads
Apfelpatient Logo

© 2025 Apfelpatient. All rights reserved. | Sitemap

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2025 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis