Uit recente berichtgeving blijkt dat het ontzettend eenvoudig is om het AppleID wachtwoord te wijzigen, als dieven erin slagen om een iPhone of iPad te stelen nadat ze iemand de passcode hebben zien intypen op het device:
Recent iPhone thefts highlight the danger of using passcodes in public
Blijkbaar vraagt een iPhone of iPad niet om het oude wachtwoord bij het instellen van een nieuw wachtwoord. Maar bijvoorbeeld ook niet om een Yubikey als die is aangemeld.
Pas dus op met het intypen van je passcode in het openbaar. Uiteraard is dat niet relevant bij biometrie zoals FaceID of TouchID, maar biometrie werkt niet altijd en om de zoveel tijd moet je toch een code intoetsen.
De telefoon kan na wijziging van het wachtwoord door kwaadwillenden worden uitgelogd bij iCloud, de activation lock kan worden uitgeschakeld, kan er toegang worden verkregen tot de keychain (wachtwoordmanager in iOS en iPadOS) en kan schijnbaar ook Apple Pay worden misbruikt.
Recent iPhone thefts highlight the danger of using passcodes in public
Blijkbaar vraagt een iPhone of iPad niet om het oude wachtwoord bij het instellen van een nieuw wachtwoord. Maar bijvoorbeeld ook niet om een Yubikey als die is aangemeld.
Pas dus op met het intypen van je passcode in het openbaar. Uiteraard is dat niet relevant bij biometrie zoals FaceID of TouchID, maar biometrie werkt niet altijd en om de zoveel tijd moet je toch een code intoetsen.
De telefoon kan na wijziging van het wachtwoord door kwaadwillenden worden uitgelogd bij iCloud, de activation lock kan worden uitgeschakeld, kan er toegang worden verkregen tot de keychain (wachtwoordmanager in iOS en iPadOS) en kan schijnbaar ook Apple Pay worden misbruikt.