17.09.2014, 16:10
Ach Gottchen, schon wieder eine schwere Sicherheitslücke. Da bin ich ja froh das Apple mit seiner Cloud nicht alleine betroffen ist


Zitat:dann wurden alle möglichen Passwörter getestetDas ist die Definition von Brute-Force, in diesem Fall mit Passwortliste beliebter Passwörter. Man hätte nicht endlos Passwörter ausprobieren dürfen. Auf der anderen Seite hätte schon ein Passwort gereicht, was Passwort-Bewertungs-Seiten als simple klassifiziert hätten, da diese Abfrage online gewesen ist und deswegen entsprechend verlangsamt wurde. Diese Lücke wurde ja auch geschlossen. Wäre es keine Lücke, hätte man nichts schließen müssen.
Von daher, selber Schuld, erst recht wenn man ja scheinbar kein B-Promi ist sondern sehr berühmt und begehrt.
Zitat:Wenn Apple will, dass wir mit ihrem Pay-System bezahlen, dann sollten dir auch Fehler wie das Zulassen von Brute-Force-Attacken dringend abstellen. Das hat nix mit "selber schuld wegen Nacktbilder in der Cloud" zu tun. Geleakte Apple-Pay-Zahlungsinformationen wären auch nicht so prickelnd.Der Vergleich hinkt, da die Schlüsselverwaltung von Apple gemacht wird. Hast du auf deiner EC Karte den Pin 1234 definiert? Würdest du es machen? Gibt auch Leute die lieber SMS-TAN nutzen, als Chip-TAN, obwohl GSM offen wie ein Scheunentor ist. Man kann auch fast jedes lokale System brute-forcen. Hier sind die Schlüssel so lang, dass man Millionen von Jahren rechnen würde.

