Apple schandalige wachtwoord reset procedure.

Pagina: 1
Acties:
  • 6.762 views

Onderwerpen


Acties:
  • +5 Henk 'm!

  • Erazher
  • Registratie: November 2011
  • Laatst online: 02-08 21:50
Voor werk had ik een apple account aangemaakt omdat ik via de app store wat op een Mac moest installeren. Deze werkte alleen als je een Apple ID hebt. Ik werk met Windows maar moet wel Mac apparatuur ondersteunen.

Nu loop ik tegen een verzoek van een gebruiker aan en wou deze vraagstelling plaatsen op de Apple forums.
Tuurlijk ben ik het wachtwoord vergeten dat ik toen heb ingesteld voor het account.

Geen probleem, wachtwoord vergeten procedure en gaan, dat is wat ik dacht.
Om je wachtwoord te resetten wordt je doorgestuurd naar https://iforgot.apple.com/password/verify/appleid
Vul mijn e-mail adres van werk in, mooi kom 1 stap verder.

Melding 1: Er wordt een bericht gestuurd naar je Mac.
Oke, gebruik ik niet, ah optie heb geen Mac.

Melding 2: Er wordt een bericht gestuurd naar je iOS
Oke, gebruik ik ook niet, optie om te zeggen geen iOS apparatuur in beschikking.

Melding 3: Lap tekst, iets met 24 uur wachten op reactie, weet je zeker dat je door wilt gaan. Ja natuurlijk.

Melding 4: Verifieer de telefoon nummer, oke oke we komen ergens.

Melding 5: Voer de ontvangen SMS code in, mooi mooi.

Melding 6: Er wordt binnen 24 uur contact met je opgenomen. Oke WTF?

Dus daarbij krijg ik vandaag een mail binnen met de volgende tekst.

You will receive a text or a phone call at this number when your account is ready to recover on 25 February 2020 at 09:50:11 GMT+1. For updated status information or to provide additional information to help recover your account, please visit https://iforgot.apple.com

Dus inloggen op de site en dan groot in de tekst "You will be able to reset your password in 13 days"

Nu vraag ik me af, ben ik de enige die dit een hele rare manier van een wachtwoord reset procedure?
Waarom moet het zo moeilijk? Mogelijk dat iemand met meer "Apple" ervaring het zou kunnen uitleggen want dit slaat de spijker op de kop.

Acties:
  • +9 Henk 'm!

  • TTLCrazy
  • Registratie: Augustus 2000
  • Laatst online: 20:34

TTLCrazy

Listen to Frankie

Mijn god, als je geen mac of Iphone hebt ben je echt wel genaaid dan, ongelofelijk weer van Apple.

just imagine: war breaks out and nobody turns up... SPECS - Ajaxied


Acties:
  • +3 Henk 'm!

  • lasharor
  • Registratie: December 2004
  • Laatst online: 21:22

lasharor

7 december 2004

Ik begrijp niet hleemaal wat het doel is van dit topic anders dan je frustraties ventileren.

SMS verificatie alleen kan vrij makkelijk misbruikt worden zeker omdat users soms nogal gevoelige informatie op hun iCloud bewaren is het niet meer dan logisch dat Apple wat extra stappen zet om dit process wat veiliger te maken.

Acties:
  • +12 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 11-09 03:36
Tuurlijk ben ik het wachtwoord vergeten
Volgens mij gaat het daar fout. En dát is nou toevallig weer niet de schuld van Apple.

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • +4 Henk 'm!

  • EValentino
  • Registratie: Januari 2009
  • Niet online
Waarom bel je ze niet even? Grote kans dat ze je direct kunnen helpen: 0800 0201581

[ Voor 9% gewijzigd door EValentino op 12-02-2020 12:41 ]


Acties:
  • +5 Henk 'm!

  • TTLCrazy
  • Registratie: Augustus 2000
  • Laatst online: 20:34

TTLCrazy

Listen to Frankie

Nat-Water schreef op woensdag 12 februari 2020 @ 12:38:
[...]


Volgens mij gaat het daar fout. En dát is nou toevallig weer niet de schuld van Apple.
Natuurlijk is het niet de schuld van Apple, maar ze mogen hier best wat gebruiksvriendelijker zijn en gewoon na de sms verificatie het wachtwoord resetten, zoals elk andere partij dat doet.

just imagine: war breaks out and nobody turns up... SPECS - Ajaxied


Acties:
  • +2 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 11-09 03:36
TTLCrazy schreef op woensdag 12 februari 2020 @ 12:41:
[...]

Natuurlijk is het niet de schuld van Apple, maar ze mogen hier best wat gebruiksvriendelijker zijn en gewoon na de sms verificatie het wachtwoord resetten, zoals elk andere partij dat doet.
Aangezien je met een Apple ID bij best wel wat dingen kan (foto's, contacten) heb ik liever dat ze wat moeilijker doen tbh. De cooldown is om misbruik te voorkomen.

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • +5 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 20:18
TTLCrazy schreef op woensdag 12 februari 2020 @ 12:41:
[...]

Natuurlijk is het niet de schuld van Apple, maar ze mogen hier best wat gebruiksvriendelijker zijn en gewoon na de sms verificatie het wachtwoord resetten, zoals elk andere partij dat doet.
Er is een reden dat Apple vrij hoog aangeschreven staat qua privacy. Een sms verificatie is prima maar onveilig en zeer makkelijk te onderscheppen. Het is wel een 2FA maar niet super veilig. Ik heb ze liever in een app of dat ik ze krijg bij een al verbonden app.

Jij bent je wachtwoord vergeten, dat is erg dom. Apple heeft de beveiliging op orde en dat frustreert je? Al helemaal als eigenaar met gebruikers / klanten lijkt het met verstandig je wachtwoorden en 2FA op orde te krijgen en te houden..

[ Voor 17% gewijzigd door SgtElPotato op 12-02-2020 12:48 ]

Zucht...


Acties:
  • +10 Henk 'm!

  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

TTLCrazy schreef op woensdag 12 februari 2020 @ 12:41:
[...]

Natuurlijk is het niet de schuld van Apple, maar ze mogen hier best wat gebruiksvriendelijker zijn en gewoon na de sms verificatie het wachtwoord resetten, zoals elk andere partij dat doet.
Als je geen Mac/iPhone/iPad/etc. hebt, heb je ook geen Apple ID nodig. Het is dus helemaal niet zo gek dat de wachtwoord reset op die manier werkt.

Uiteindelijk is het zo veilig als de zwakste schakel, wanneer ze de SMS reset makkelijk toegankelijk maken is het dus idd net zo onveilig als bij alle andere partijen.

De TS moet (als IT support?) gewoon zijn wachtwoordmanagement op orde hebben en anders even naar Apple bellen ipv rant topics openen :p En als hij alleen even een vraag op het Apple forum wilt posten kan ie net zo goed een nieuw account aanmaken.

[ Voor 15% gewijzigd door fsfikke op 12-02-2020 12:47 ]

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


Acties:
  • +1 Henk 'm!

  • rajeckm
  • Registratie: Mei 2017
  • Laatst online: 11-09 11:05
TTLCrazy schreef op woensdag 12 februari 2020 @ 12:41:
[...]

Natuurlijk is het niet de schuld van Apple, maar ze mogen hier best wat gebruiksvriendelijker zijn en gewoon na de sms verificatie het wachtwoord resetten, zoals elk andere partij dat doet.
En als er dan wat accounts worden gehackt dmv SMS-spoofing is het zeker weer de schuld van Apple omdat ze dan de beveiliging niet op orde hebben?

Acties:
  • +3 Henk 'm!

  • TTLCrazy
  • Registratie: Augustus 2000
  • Laatst online: 20:34

TTLCrazy

Listen to Frankie

fsfikke schreef op woensdag 12 februari 2020 @ 12:44:
[...]

Als je geen Mac/iPhone/iPad/etc. hebt, heb je ook geen Apple ID nodig. Het is dus helemaal niet zo gek dat de wachtwoord reset op die manier werkt.

Uiteindelijk is het zo veilig als de zwakste schakel, wanneer ze de SMS reset makkelijk toegankelijk maken is het dus idd net zo onveilig als bij alle andere partijen.

De TS moet (als IT support?) gewoon zijn wachtwoordmanagement op orde hebben en anders even naar Apple bellen ipv rant topics openen :p En als hij alleen even een vraag op het Apple forum wilt posten kan ie net zo goed een nieuw account aanmaken.
Ik heb zelf ook een Apple id omdat ik in het verleden een Iphone heb gehad, dus zo vreemd is dat niet hoor.

Het is wel grappig hoe iedereen hier in een kramp schiet om Apple maar te verdedigen, bij elk ander bedrijf had iedereen allang het al over eens geweest dat deze procedure overdreven is.

just imagine: war breaks out and nobody turns up... SPECS - Ajaxied


Acties:
  • +2 Henk 'm!

  • Audiowaste
  • Registratie: Mei 2011
  • Laatst online: 08-09 23:47
SgtElPotato schreef op woensdag 12 februari 2020 @ 12:44:
[...]


Er is een reden dat Apple vrij hoog aangeschreven staat qua privacy. Een sms verificatie is prima maar onveilig en zeer makkelijk te onderscheppen.

Jij bent je wachtwoord vergeten, dat is erg dom. Apple heeft de beveiliging op orde en dat frustreert je? Al helemaal als eigenaar met gebruikers / klanten lijkt het met verstandig je wachtwoorden en 2FA op orde te krijgen en te houden..
Allereerst is een wachtwoord vergeten niet dom, het gebeurt. Alsof jij nog nooit een wachtwoord bent vergeten? Zelfs met een password manager gebeurt het wel eens dat ik om wat voor een reden dan ook het verkeerde wachtwoord heb opgeslagen.

Ten tweede vind ik twee weken wachten om een wachtwoord te resetten niet bepaald getuigen van "de beveiliging op orde hebben". Sterker nog, ze hebben het compleet niet op orde. Een wachtwoordreset moet binnen een paar minuten gedaan zijn, blijkbaar krijgen ze het niet voor elkaar dat binnen een kort tijdsbestek op een veilige manier te regelen. Daar mag Apple zijn zaken best iets (veel) beter in orde hebben.

Acties:
  • 0 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 11-09 03:36
TTLCrazy schreef op woensdag 12 februari 2020 @ 12:49:
[...]

Ik heb zelf ook een Apple id omdat ik in het verleden een Iphone heb gehad, dus zo vreemd is dat niet hoor.

Het is wel grappig hoe iedereen hier in een kramp schiet om Apple maar te verdedigen, bij elk ander bedrijf had iedereen allang het al over eens geweest dat deze procedure overdreven is.
Dit heeft niks met Apple te maken. Al was het de Intertoys, of mijn online account van de Zeeman. Ik heb liever dat een bedrijf niet meewerkt dan wel als ik als random mijn password kom resetten.

[ Voor 3% gewijzigd door Nat-Water op 12-02-2020 12:51 ]

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • +2 Henk 'm!

  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

TTLCrazy schreef op woensdag 12 februari 2020 @ 12:49:
[...]

Ik heb zelf ook een Apple id omdat ik in het verleden een Iphone heb gehad, dus zo vreemd is dat niet hoor.

Het is wel grappig hoe iedereen hier in een kramp schiet om Apple maar te verdedigen, bij elk ander bedrijf had iedereen allang het al over eens geweest dat deze procedure overdreven is.
Of zien we mensen in een kramp schieten om Apple te bashen? Ik weet niet wat hier tegenwoordig vaker voorkomt. Wat iig niet zo vaak voorkomt op T.net is de termen "beveiliging" en "overdreven" in een zin... O-)
Audiowaste schreef op woensdag 12 februari 2020 @ 12:50:
[...]

Ten tweede vind ik twee weken wachten om een wachtwoord te resetten niet bepaald getuigen van "de beveiliging op orde hebben". Sterker nog, ze hebben het compleet niet op orde. Een wachtwoordreset moet binnen een paar minuten gedaan zijn, blijkbaar krijgen ze het niet voor elkaar dat binnen een kort tijdsbestek op een veilige manier te regelen. Daar mag Apple zijn zaken best iets (veel) beter in orde hebben.
Denk je echt dat die twee weken een technische restrictie zijn van de systemen van Apple :+
Ze willen gewoon niet dat jan en alleman even snel een wachtwoord kan resetten zodra ze een Gmail accountje gehackt hebben. Wat heb je liever? Dat Apple het super makkelijk maakt om een wachtwoord te resetten? "Stap 1: Vul het Apple account in, Stap 2: Vul je gewenste nieuwe wachtwoord in. Done!" Lijkt me niet echt handig.

[ Voor 43% gewijzigd door fsfikke op 12-02-2020 12:56 ]

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 12:56

Hann1BaL

Do you stay for dinner?Clarice

Als je als IT support een Apple ID nodig hebt, moet er ook gezorgd worden voor een device om het te ondersteunen. Ik snap dat het een beetje frustrerend is en misschien kan het wel makkelijker, maar simpelweg een SMS verificatie is zoals anderen al gesteld hebben te makkelijk.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 20:36

Blokker_1999

Full steam ahead

Weet je nog dat kleine lekje waarmee al die naaktfoto's van celebs zijn gelekt? Velen daarvan komen net van Apple accounts waarbij Apple zonder al te veel moeite het wachtwoord heeft aangepast. Ik kan me inbeelden dat ze sindsdien wat strenger zijn geworden.

Hoe wil je trouwens dat ze gaan verifiëren dat jij de eigenaar bent van dat account? Of als het account zo onbelangrijk is, waarom maak je dan geen nieuw account aan? Het lijkt er op dat er toch geen belangrijke data met dat account verbonden is.

No keyboard detected. Press F1 to continue.


Acties:
  • +2 Henk 'm!

  • Audiowaste
  • Registratie: Mei 2011
  • Laatst online: 08-09 23:47
fsfikke schreef op woensdag 12 februari 2020 @ 12:52:
Denk je echt dat die twee weken een technische restrictie zijn van de systemen van Apple :+
Of het een technische of functionele restrictie is maakt niet uit, blijkbaar kan Apple dit proces niet sneller voor elkaar krijgen op een veiligere manier. Zelfs als er een handmatige controle in zit en een medewerker van Apple jou persoonlijk moet bellen zou 48 - 72 uur het maximum moeten zijn (en zelfs dat is nog te lang).
fsfikke schreef op woensdag 12 februari 2020 @ 12:52:

Ze willen gewoon niet dat jan en alleman even snel een wachtwoord kan resetten zodra ze een website hebben gehackt en daarmee kunnen inloggen op Gmail.
FTFY

Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Grappig, gisteren werd er een AppleID op een e-mailadres van mij geregistreerd. Daar heb ik dus ook het een en ander gedaan.

- Mijn e-mailadres opgegeven en "wachtwoord vergeten" aangeklikt.
- Mail ontvangen met reset-link daar in.
- Wachtwoord vervangen van het AppleID
- Daarna liep ik vast want ik wist het antwoord op de beveiligingsvragen niet.

Dit zijn heel wat minder stappen dan wat TS beschrijft. Lijkt mij een beetje gek dat het zo omslachtig moet.

Acties:
  • +1 Henk 'm!

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 21:09
fsfikke schreef op woensdag 12 februari 2020 @ 12:52:

Denk je echt dat die twee weken een technische restrictie zijn van de systemen van Apple :+
Ze willen gewoon niet dat jan en alleman even snel een wachtwoord kan resetten zodra ze een Gmail accountje gehackt hebben.
Maar deze implementatie lost helemaal niks op? Nu hack ik je Gmail accountje, en wacht ik gewoon 14 dagen. Wat is er nu opgelost? Behalve dat ik wat langer moet wachten om je naaktfoto's te kunnen zien. Er is daadwerkelijk geen verschil tussen 24 uur of 14 dagen op dat vlak.

2FA is de enige goede oplossing hiervoor. Niet deze onzinnige schijn oplossing.
Wat heb je liever? Dat Apple het super makkelijk maakt om een wachtwoord te resetten? "Stap 1: Vul het Apple account in, Stap 2: Vul je gewenste nieuwe wachtwoord in. Done!" Lijkt me niet echt handig.
Goed verhaal man, dat doet de discussie goed dit. :F

[ Voor 4% gewijzigd door dehardstyler op 12-02-2020 13:14 ]


Acties:
  • +2 Henk 'm!

  • Erazher
  • Registratie: November 2011
  • Laatst online: 02-08 21:50
Nat-Water schreef op woensdag 12 februari 2020 @ 12:38:
[...]

Volgens mij gaat het daar fout. En dát is nou toevallig weer niet de schuld van Apple.
Tuurlijk is het niet "slim" om mijn wachtwoord te vergeten.
Maarja heb zoals meeste tientallen accounts met daarbij ieder een aparte wachtwoord aan vast, en dan vergeet je wel eens een wachtwoord van een account die je mogelijk maar 1 keer in de 6 maanden gebruikt.
fsfikke schreef op woensdag 12 februari 2020 @ 12:44:
[...]

Als je geen Mac/iPhone/iPad/etc. hebt, heb je ook geen Apple ID nodig. Het is dus helemaal niet zo gek dat de wachtwoord reset op die manier werkt.

Uiteindelijk is het zo veilig als de zwakste schakel, wanneer ze de SMS reset makkelijk toegankelijk maken is het dus idd net zo onveilig als bij alle andere partijen.

De TS moet (als IT support?) gewoon zijn wachtwoordmanagement op orde hebben en anders even naar Apple bellen ipv rant topics openen :p En als hij alleen even een vraag op het Apple forum wilt posten kan ie net zo goed een nieuw account aanmaken.
Zoals hierboven vermeld kan je wel eens een wachtwoord vergeten voor een account. Ik schrijf ze niet op, ik gebruik ook geen password manager. Deze is alleen er voorbij geschoten, wat gewoon kan gebeuren. Waarbij je bij elke andere service gewoon een mail krijgt met een link voor wachtwoord aanpassen of extra stappen, vind ik deze manier van apple wel heel extreem.

Kan ze wel bellen maar wie zegt dat ik die persoon ben die ik zeg die ik ben aan de telefoon?
En ja wilde gewoon mijn verbazing kwijt en zien hoe andere mensen er over dachten en of dit zo iets kan in deze tijd. Misschien moet elk bedrijf maar zo gaan werken als het zo veilig is :P
Blokker_1999 schreef op woensdag 12 februari 2020 @ 13:01:
Weet je nog dat kleine lekje waarmee al die naaktfoto's van celebs zijn gelekt? Velen daarvan komen net van Apple accounts waarbij Apple zonder al te veel moeite het wachtwoord heeft aangepast. Ik kan me inbeelden dat ze sindsdien wat strenger zijn geworden.

Hoe wil je trouwens dat ze gaan verifiëren dat jij de eigenaar bent van dat account? Of als het account zo onbelangrijk is, waarom maak je dan geen nieuw account aan? Het lijkt er op dat er toch geen belangrijke data met dat account verbonden is.
Nou ze hebben me mobiele nummer en mijn mail adres, lijkt mij veilig zat. Als een persoon daadwerkelijk die informatie heeft dan is het een gerichte aanval want die zou mijn wachtwoord van me mail moeten weten, mijn wachtwoord van me mobiel en de mobiel zelf hebben zodat die via 2FA verificatie mijn mail in zou kunnen. ( Nou kan hij al de mail in op me mobiel, maar je snapt het )

Acties:
  • +1 Henk 'm!

  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

dehardstyler schreef op woensdag 12 februari 2020 @ 13:13:
[...]


Maar deze implementatie lost helemaal niks op? Nu hack ik je Gmail accountje, en wacht ik gewoon 14 dagen. Wat is er nu opgelost? Behalve dat ik wat langer moet wachten om je naaktfoto's te kunnen zien. Er is daadwerkelijk geen verschil tussen 24 uur of 14 dagen op dat vlak.
Stel even een hacker probeert zich toegang tot een Apple account te verschaffen. Hij heeft het wachtwoord niet dus hij probeert het wachtwoord te resetten. Als dit binnen 2 tellen mogelijk is zit hij (met toegang tot email/06-spoofing) er zo in.
Als er echter een periode van bijv. 14 dagen tussen zit, kan Apple mooi berichtjes/notificaties tonen als de rechtmatige eigenaar inlogt op zijn iOS devices of iCloud in de trant van "We hebben een password reset aanvraag gekregen, klopt dit?"
Het is geen eindoplossing voor een veilig systeem, maar een extra barrière, net zoals een SKG*** slot een inbraak niet absoluut kan voorkomen maar het wel lastiger maakt binnen te komen.

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


Acties:
  • 0 Henk 'm!

  • MacIsCool
  • Registratie: November 2002
  • Laatst online: 05-09 13:48
Een collega had een ww ingesteld voor een account wat wij voor een iPad gebruikten, collega weg, wij wisten het niet. Recovery antwoorden ook niet. Apple gebeld, wat vragen beantwoord en voila, account recovered..
Dus een beller is soms sneller..

In dit geval, je wil een vraag zetten op een forum, maak een nieuwe account aan, documenteer het en de recovery vragen en je zal dit "probleem" nooit meer hebben..

Runs everything...


Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Laatst online: 09-09 21:08

SuBBaSS

-has Ryzen

Erazher schreef op woensdag 12 februari 2020 @ 13:31:
[...]


Tuurlijk is het niet "slim" om mijn wachtwoord te vergeten.
Maarja heb zoals meeste tientallen accounts met daarbij ieder een aparte wachtwoord aan vast, en dan vergeet je wel eens een wachtwoord van een account die je mogelijk maar 1 keer in de 6 maanden gebruikt.


[...]


Zoals hierboven vermeld kan je wel eens een wachtwoord vergeten voor een account. Ik schrijf ze niet op, ik gebruik ook geen password manager. Deze is alleen er voorbij geschoten, wat gewoon kan gebeuren. Waarbij je bij elke andere service gewoon een mail krijgt met een link voor wachtwoord aanpassen of extra stappen, vind ik deze manier van apple wel heel extreem.

Kan ze wel bellen maar wie zegt dat ik die persoon ben die ik zeg die ik ben aan de telefoon?
En ja wilde gewoon mijn verbazing kwijt en zien hoe andere mensen er over dachten en of dit zo iets kan in deze tijd. Misschien moet elk bedrijf maar zo gaan werken als het zo veilig is :P


[...]


Nou ze hebben me mobiele nummer en mijn mail adres, lijkt mij veilig zat. Als een persoon daadwerkelijk die informatie heeft dan is het een gerichte aanval want die zou mijn wachtwoord van me mail moeten weten, mijn wachtwoord van me mobiel en de mobiel zelf hebben zodat die via 2FA verificatie mijn mail in zou kunnen. ( Nou kan hij al de mail in op me mobiel, maar je snapt het )
Tja, dat is wel waar het misgaat, dat vergeten van dat wachtwoord.
En als ik me niet vergis had je er ook nog 2FA op ingeschakeld (anders zou Apple niet met "account recovery" en die relatief lange wachttijd aankomen).

Verder zit je een beetje vast in je eigen eisen.
Met wat je als laatste zegt ("ze hebben mijn nummer en emailadres; lijkt me veilig zat") geef je aan waar het probleem zit.
Nee, dat is niet 'veilig zat' want daarmee zou elke jodocus je account kunnen kapen.

Volgende keer beter nadenken/verdiepen als je 2FA aanzet want apple maakt er verre van een geheim van dat ze dan weinig voor je kunnen doen.

Nog even een tip: probeer niet alsnog die procedure te doorlopen want de teller reset dan gewoon weer en dan kun je nog langer wachten.

Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 20:18
Audiowaste schreef op woensdag 12 februari 2020 @ 12:50:
[...]

Allereerst is een wachtwoord vergeten niet dom, het gebeurt. Alsof jij nog nooit een wachtwoord bent vergeten? Zelfs met een password manager gebeurt het wel eens dat ik om wat voor een reden dan ook het verkeerde wachtwoord heb opgeslagen.

Ten tweede vind ik twee weken wachten om een wachtwoord te resetten niet bepaald getuigen van "de beveiliging op orde hebben". Sterker nog, ze hebben het compleet niet op orde. Een wachtwoordreset moet binnen een paar minuten gedaan zijn, blijkbaar krijgen ze het niet voor elkaar dat binnen een kort tijdsbestek op een veilige manier te regelen. Daar mag Apple zijn zaken best iets (veel) beter in orde hebben.
Een wachtwoord vergeten is dom. Met de wachtwoordmanagers etc van tegenwoordig is dat gewoon dom.

Waarom ligt dit aan Apple? Ze zetten restricties op het recoveren je account. Prima toch? Ze hadden ook kunnen zeggen dat ze niks voor je kunnen betekenen en je dus een nieuw account aan moet maken? Jij vindt dat ze het niet op orde hebben, Apple vind dat ze goede restricties opleggen.

Tevens had TS 2FA aanstaan waar hij zeer waarschijnlijk van wist dat een code naar een van zijn apparaten gestuurd zou worden, dat ie dat ook niet uit heeft gezet is totaal zijn schuld.

Zucht...


Acties:
  • +1 Henk 'm!

  • De Nelis
  • Registratie: November 2001
  • Laatst online: 17:28

De Nelis

en anders maar niet...

sypie schreef op woensdag 12 februari 2020 @ 13:08:
Grappig, gisteren werd er een AppleID op een e-mailadres van mij geregistreerd. Daar heb ik dus ook het een en ander gedaan.

- Mijn e-mailadres opgegeven en "wachtwoord vergeten" aangeklikt.
- Mail ontvangen met reset-link daar in.
- Wachtwoord vervangen van het AppleID
- Daarna liep ik vast want ik wist het antwoord op de beveiligingsvragen niet.

Dit zijn heel wat minder stappen dan wat TS beschrijft. Lijkt mij een beetje gek dat het zo omslachtig moet.
De AppleID van TS is dan ook gebruikt op een Apple apparaat om in te loggen, waardoor deze automatisch is toegevoegd aan het proces. Zo komen die extra stappen er bij en word het hele proces een stukje langer.
Erazher schreef op woensdag 12 februari 2020 @ 13:31:
[...]


Tuurlijk is het niet "slim" om mijn wachtwoord te vergeten.
Maarja heb zoals meeste tientallen accounts met daarbij ieder een aparte wachtwoord aan vast, en dan vergeet je wel eens een wachtwoord van een account die je mogelijk maar 1 keer in de 6 maanden gebruikt.
Daarom is het in zo'n geval juist handig om het wachtwoord te noteren zodat deze niet vergeten kan worden en het gebruikte apparaat niet meer beschikbaar is.

[ Voor 17% gewijzigd door De Nelis op 12-02-2020 15:30 ]

time is infinite, but each week is ten hours short..


Acties:
  • 0 Henk 'm!

Verwijderd

[b]Erazher schreef op woensdag 12 februari 2020 @ 13:31:
Kan ze wel bellen maar wie zegt dat ik die persoon ben die ik zeg die ik ben aan de telefoon?
Doe het nou gewoon maar als je toegang wil tot het account. Apple is erg goed in het helpen met dat soort dingen. Als je liever blijft piepen over een hoge mate van veiligheid bij Apple accounts bel je gewoon niet en wacht je.

Acties:
  • 0 Henk 'm!

Verwijderd

Dank de kwade medemens die continu tracht accounts te hacken. Apple probeert het zo (een beetje) tegen te gaan.

Ga een fatsoenlijke passwordkluis met MFA gebruiken en zorg dat je daar het master wachtwoord niet van vergeet. Hoef je ook niet meer van allerlei websites de gegevens zelf te onthouden.

Acties:
  • +2 Henk 'm!

  • Erazher
  • Registratie: November 2011
  • Laatst online: 02-08 21:50
SgtElPotato schreef op woensdag 12 februari 2020 @ 15:23:
[...]
Een wachtwoord vergeten is dom. Met de wachtwoordmanagers etc van tegenwoordig is dat gewoon dom.

Waarom ligt dit aan Apple? Ze zetten restricties op het recoveren je account. Prima toch? Ze hadden ook kunnen zeggen dat ze niks voor je kunnen betekenen en je dus een nieuw account aan moet maken? Jij vindt dat ze het niet op orde hebben, Apple vind dat ze goede restricties opleggen.

Tevens had TS 2FA aanstaan waar hij zeer waarschijnlijk van wist dat een code naar een van zijn apparaten gestuurd zou worden, dat ie dat ook niet uit heeft gezet is totaal zijn schuld.
Ja wachtwoord managers, als je toegang tot je hele leven wilt geven gebruik je dat wel.
Als 2FA via mobiel en mail al niet veilig is volgens meerdere mensen, dan komen ze ook in je wachtwoord manager als ze dat willen.

Kunnen we daarbij ook dat je iets vergeet niet dom noemen, want dan zijn 75% + van de werknemers dom als je het aantal wachtwoord vergeet meldingen ziet.
SuBBaSS schreef op woensdag 12 februari 2020 @ 14:34:
[...]

Tja, dat is wel waar het misgaat, dat vergeten van dat wachtwoord.
En als ik me niet vergis had je er ook nog 2FA op ingeschakeld (anders zou Apple niet met "account recovery" en die relatief lange wachttijd aankomen).

Verder zit je een beetje vast in je eigen eisen.
Met wat je als laatste zegt ("ze hebben mijn nummer en emailadres; lijkt me veilig zat") geef je aan waar het probleem zit.
Nee, dat is niet 'veilig zat' want daarmee zou elke jodocus je account kunnen kapen.

Volgende keer beter nadenken/verdiepen als je 2FA aanzet want apple maakt er verre van een geheim van dat ze dan weinig voor je kunnen doen.

Nog even een tip: probeer niet alsnog die procedure te doorlopen want de teller reset dan gewoon weer en dan kun je nog langer wachten.
Zoverre mijn geheugen Apple ID aangemaakt om wat te downloaden van App store, installeren en uitloggen. Geen enkele herinnering van een 2FA aanzetten (Mogelijk ging dat automatisch… maja geen Apple ervaring dus kan het niet zeggen), maar eerlijk is eerlijk gaf het ook niet de volledige aandacht van iets dat ik toch niet ging gebruiken binnen een korte tijd. Met daarbij ervaring van elke andere site of leverancier dat een wachtwoord reset best snel verloopt.

Ik stel geen eisen wat Apple beter kan doen, post is om een kleine verbazing/frustratie over het proces te uiten en kijken wat anderen ervan zeggen. Tot nu toe komt het neer op eigen schuld moet je je wachtwoord maar niet vergeten en dit is een veilige manier wat Apple doet.

Ben wel benieuwd of iedereen dezelfde mening zou houden als al hun accounts op deze manier van wachtwoord reset zal gaan werken. Mogelijk in de verre toekomst, wie zal het zeggen.

Acties:
  • +1 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 20:18
Erazher schreef op woensdag 12 februari 2020 @ 17:47:
[...]


Ja wachtwoord managers, als je toegang tot je hele leven wilt geven gebruik je dat wel.
Als 2FA via mobiel en mail al niet veilig is volgens meerdere mensen, dan komen ze ook in je wachtwoord manager als ze dat willen.

Kunnen we daarbij ook dat je iets vergeet niet dom noemen, want dan zijn 75% + van de werknemers dom als je het aantal wachtwoord vergeet meldingen ziet.
Als je je een beetje hebt verdiept in de materie dan weet je dat een SMS gewoon verstuurd wordt as-is en geen enkele vorm van encryptie bevat. Iemand die jouw nummer dus spooft heeft toegang tot je SMS berichten. Een goede wachtwoord manager en 2FA app is offline en kan dus niemand bij zonder fysieke toegang.

Nou, ik vind Truus ook dom die haar wachtwoord vergeet. Haar wachtwoord is 'kerstboom2010', hoe kan je die vergeten?
Zoverre mijn geheugen Apple ID aangemaakt om wat te downloaden van App store, installeren en uitloggen. Geen enkele herinnering van een 2FA aanzetten (Mogelijk ging dat automatisch… maja geen Apple ervaring dus kan het niet zeggen), maar eerlijk is eerlijk gaf het ook niet de volledige aandacht van iets dat ik toch niet ging gebruiken binnen een korte tijd. Met daarbij ervaring van elke andere site of leverancier dat een wachtwoord reset best snel verloopt.

Ik stel geen eisen wat Apple beter kan doen, post is om een kleine verbazing/frustratie over het proces te uiten en kijken wat anderen ervan zeggen. Tot nu toe komt het neer op eigen schuld moet je je wachtwoord maar niet vergeten en dit is een veilige manier wat Apple doet.

Ben wel benieuwd of iedereen dezelfde mening zou houden als al hun accounts op deze manier van wachtwoord reset zal gaan werken. Mogelijk in de verre toekomst, wie zal het zeggen.
Ik vind het een goede procedure omdat iemand die dit aanvraagt die geen toegang behoort te hebben tot je account nu dus moet wachten waardoor het onaantrekkelijk kan worden. Tevens is de eigenaar van het account vaak al op de hoogte dat dit gebeurt en kan dus actie ondernemen. Bij een andere dienst is de dief er dus al binnen enkele minuten in met een beetje pech.

Vind het ook wel schrikbarend dat er veel mensen zijn die hun herstelcode niet bewaren en dus bij het inloggen op hun nieuwe iPhone erachter komen dat ze of hun oude toestel nog nodig hadden of de herstelcode nooit hebben bewaard. Dan ligt dat probleem totaal bij de gebruiker vind ik.

Als ik niet in mijn account kom en het duurt 2 weken totdat ik deze kan resetten leg ik de schuld 100% bij mezelf. En kan het best zijn dat ik mijn frustratie uit, maar daar kan iemand anders of Apple niks aan doen.

Zucht...


Acties:
  • +3 Henk 'm!

  • Geronimous
  • Registratie: Maart 2004
  • Laatst online: 11-09 07:17
@Erazher Dat is de procedure als je je wachtwoord wilt resetten als je Twee Factor Authenticatie hebt ingesteld, maar dat niet doet vanaf een vertrouwd Apple apparaat. Dan kan de wachttijd lang duren. Dat is een heel bewuste keuze van Apple om misbruik van het Apple ID te voorkomen. je hebt nog geluk dat je wel nog een verificatiecode op je telefoonnummer kon invullen, anders was de wachttijd nog langer geweest.

Staat netjes uitgelegd hier: https://support.apple.com/nl-nl/HT204921

Wat je zou kunnen proberen is het accountherstel af te breken en opnieuw te starten vanaf een van je vertrouwde apparaten. Er is blijkbaar wel een Mac vertrouwd, want de website leidde je daar eerst naartoe. Als je daar bent ingelogd kun je vanaf die Mac je wachtwoord direct wijzigen. Als je accountherstel start van een van je eigen Apple apparaten is de wachttijd korter. heb je dat niet, dan kun je een Apple apparaat van een familielid of vrienden/collega's gebruiken. Dat heeft ook de voorkeur boven de website gebruiken. Oftewel, deze stappen stap-voor-stap proberen: https://support.apple.com/nl-nl/HT201487

@Verwijderd Je kunt hiervoor Apple support bellen voor uitleg, maar ze gaan dat proces niet kunnen bespoedigen of anderzijds beinvloeden.
Neem contact op met Apple Support als u meer hulp nodig hebt. We kunnen wel uw vragen over accountherstel beantwoorden, maar niet uw identiteit controleren of het proces op wat voor manier dan ook bespoedigen.
@sypie Neem hiervoor wel contact op met Apple Support. Je wordt als het goed is doorgezet naar een Senior Advisor die voor jou een claim kan aanmaken dat er ten onrechte een Apple ID is geregistreerd op jouw emailadres. Je moet dan uiteraard je mailadres verifieren. Je kunt dan kiezen of je zelf een account krijgt met dat emailadres, of je emailadres laten verwijderen uit het gemaakte account.

@MacIsCool Dat verhaal lijkt me niet helemaal overeen te komen met wat de TS ervaart. Ik denk eerder dat door Apple in jullie geval de koppeling tussen het Apple ID en de iPad is losgekoppeld na het opsturen van aankoopbewijzen. Apple gaat je niet helpen met de beveiligingsvragen als jij niet de accounthouder bent.

Oh, en TS heeft een Apple ID met twee-factor authenticatie, daar heb je geen recoveryvragen bij. Vandaar dat er accountherstel met een (mogelijke) wachtperiode aan zit.

⚛︎ 1-2-2022 poor Leno


Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Laatst online: 09-09 21:08

SuBBaSS

-has Ryzen

Erazher schreef op woensdag 12 februari 2020 @ 17:47:
[...]


Ja wachtwoord managers, als je toegang tot je hele leven wilt geven gebruik je dat wel.
Als 2FA via mobiel en mail al niet veilig is volgens meerdere mensen, dan komen ze ook in je wachtwoord manager als ze dat willen.

Kunnen we daarbij ook dat je iets vergeet niet dom noemen, want dan zijn 75% + van de werknemers dom als je het aantal wachtwoord vergeet meldingen ziet.


[...]


Zoverre mijn geheugen Apple ID aangemaakt om wat te downloaden van App store, installeren en uitloggen. Geen enkele herinnering van een 2FA aanzetten (Mogelijk ging dat automatisch… maja geen Apple ervaring dus kan het niet zeggen), maar eerlijk is eerlijk gaf het ook niet de volledige aandacht van iets dat ik toch niet ging gebruiken binnen een korte tijd. Met daarbij ervaring van elke andere site of leverancier dat een wachtwoord reset best snel verloopt.

Ik stel geen eisen wat Apple beter kan doen, post is om een kleine verbazing/frustratie over het proces te uiten en kijken wat anderen ervan zeggen. Tot nu toe komt het neer op eigen schuld moet je je wachtwoord maar niet vergeten en dit is een veilige manier wat Apple doet.

Ben wel benieuwd of iedereen dezelfde mening zou houden als al hun accounts op deze manier van wachtwoord reset zal gaan werken. Mogelijk in de verre toekomst, wie zal het zeggen.
Dit wordt voor velen zo'n harde les als bijv de eerste keer foto's verliezen doordat er geen back-up gemaakt is. (Je kunt als je het helemaal klakkeloos ingesteld hebt je eigen apple id ontoegankelijk maken zonder dat apple er wat aan kan doen).
Gelukkig ziet het er voor jou anders uit én is je apple id blijkbaar niet zo van belang.
Blijft staan wat frustratie (waarom het precies zo lang moet duren is me ook nooit duidelijk geworden en ik heb nog wel voor die toko gewerkt) voor je.

Acties:
  • 0 Henk 'm!

  • EJSM
  • Registratie: April 2022
  • Laatst online: 06-04-2022
Is het nu wel gelukt om je apple id wachtwoord te herstellen na de lange wachttijd door die methode?

Acties:
  • 0 Henk 'm!

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

@EJSM voor dit soort vragen kun je beter direct contact opnemen met de TS. Een twee jaar oud topic omhooghalen is niet echt gewenst :) Dit topic gaat dan ook op slot.

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/

Pagina: 1

Dit topic is gesloten.