ElcomSoft news: Apple Two-Factor Authentication and the iCloud

Pressemeldung der Firma ElcomSoft Co. Ltd.

I’d like to suggest you yet another interesting topic on which we’ve made a research and found some really notable things we’d like to share. Everything is described in detail in our blog post (link below).

According to the opinion of an established independent security advisor (and friend of ElcomSoft) Per Thorsheim (CISA, CISM, CISSP-ISSAP, founder and organizer of annual Passwords conference) „this 2-factor authentication will only make it harder for an attacker go purchase the full collection of Justin Bieber through your account. *It will not add any additional protection to your files, documents, sounds, pictures, videos and backups made to Apple iCloud. What is the worst thing that could happen – somebody purchasing Justin Bieber on your behalf & credit card, OR somebody accessing all your files etc stored with Apple iCloud? To me it’s a simple question, even when I do not like Justin Biebers music at all.“

„Apple’s 2fa isn’t nearly as broad as I believe MOST people expect it to be. To me the story here is all about Apple offering a 2fa solution that doesn’t really add much extra security for you (files, documents etc), but it protects them (and you) from unauthorized money transactions and changes to your account. People are not made aware of this at all, and it will be a false layer of security when people enable 2fa and put sensitive & secret documents into iCloud.“

„People EXPECT a 2FA solution to add additional security in order to protect their data, but contrary to Dropbox & Google, Apple doesn’t really do that. It’s the „weakest“ 2fa solution launched so far by the big & well-known services, it will only add an additional layer of false security to people’s minds, which may have dangerous results.“

„Besides, the verification code sent from Apple shows up as a message on the lockscreen (verification_code.png). Somehow I don’t like messages that appear on lock screens – at least not messages containing information that are supposed to be „secret“.“

Our blog post: Apple Two-Factor Authentication and the iCloud:

http://blog.crackpassword.com/… by Vladimir Katalov, CEO.



Firmenkontakt und Herausgeber der Meldung:
ElcomSoft Co. Ltd.
Zvezdnyi blvd 21
129085 Moskau
Telefon: +7 (495) 974-1162
Telefax: +49 (1805) 4820050734
http://www.elcomsoft.com

Ansprechpartner:
Olga Koksharova
Marketing Direktor
+7 (495) 974-1162



Weiterführende Links

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.