Gat in iCloud accountauthenticatie: gehackt

Pagina: 1
Acties:

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Er zit een lek in Apple's iCloud-authenticatiesysteem waardoor (in mijn geval Chinese) hackers toegang konden krijgen tot een oud iCloud-account zonder tweefactorauthenticatie (2FA) en zonder beveiligingsvragen. Ik zie online op verschillende plaatsen, waaronder hier op GoT, vergelijkbare verhalen dat de gehackte iCloud-accounts oud zijn, van lang voordat 2FA werd geïntroduceerd. Het zijn vaak iCloud-accounts die niet actief worden gebruikt, slapend, zoals die van mij.

In mijn geval hebben ze eerst een dag of drie lang brute force pogingen gedaan om m'n (extreem lange en random) wachtwoord te wijzigen (ik ontving een heleboel echte (!) Apple-e-mails dat het wachtwoord van het account acht uur lang niet kon worden gewijzigd), waarna het systeem hen op de een of andere manier toch toegang gaf. Ik vermoed via beveiligingsvragen (die volgens mij niet eens op dit (zeer oude) account stonden), of door een geboortedatum te vinden die gekoppeld was aan het e-mailadres (wat het Apple ID is, in dit geval een niet-iCloud-e-mailadres). Misschien schakelt het account na zoveel pogingen over naar een modus waarin om een geboortedatum wordt gevraagd. Er was vlak voor dit geval een groot beveiligingslek (Odido, bedankt!) en mijn gegevens zaten daarin (en nee, was al lang geen Odido-klant meer, en heb ze gelukkig nooit veel PII hoeven geven). Het zou me niet verbazen als dit de boel op gang heeft gebracht. Ter info: de geboortedatum die ik ergens invul, is nooit mijn eigen geboortedatum. Maar ik heb nu geleerd om voor verschillende accounts telkens een andere geboortedatum te gebruiken.

Ik kreeg vervolgens weer toegang tot het account via een iOS-apparaat waarop ik niet was ingelogd met een iCloud-account. Hierdoor moet je direct tweefactorauthenticatie (2FA) inschakelen, en ben je safe. Zou je denken. Maar nee, het gevaar blijft bestaan. Ik heb gisteren met een (tweedelijns) medewerker van Apple Support gebeld (goeie gast) en geprobeerd de stappen te reconstrueren die de Chinese hackers waarschijnlijk hebben gebruikt om vandaag opnieuw toegang te krijgen. Ik kreeg gisteren namelijk een authentieke e-mail van Apple waarin stond dat 2FA van mijn account was verwijderd. Ongelooflijk.

Dus, how did they do it?

Vereisten:

- Oud iCloud-account, geen 2FA, mogelijk ook geen beveiligingsvragen
- Waarschijnlijk een geboortedatum gekoppeld aan je iCloud-e-mailadres

Toen de hackers dit account in eerste instantie overnamen, stelden ze de beveiligingsvragen in, in het Chinees. Ik weet vrij zeker dat er nooit beveiligingsvragen aan dit account zijn gekoppeld, omdat ik altijd onzin antwoorden gebruik en die al meer dan 15 jaar in mijn passwordmanager bewaar. Ze hebben ook mijn (fake) geboortedatum veranderd. Nu weet ik waarom: het stelde ze in staat om de tweefactorauthenticatie (2FA) die ik had ingeschakeld gemakkelijk weer uit te schakelen. Hoe? Volg gewoon de stappen op iforgot.apple.com en zeg dat het telefoonnummer dat je daar ziet niet van jou is. De volgende vraag is dan: je geboortedatum. Ouch! Compleet gestoord dit :( Ik had mijn geboortedatum teruggezet naar mijn fake geboortedatum, zonder te weten dat dit waarschijnlijk de truc is die ze gebruiken om 2FA weer uit te schakelen, en ze hadden deze datum in hun systeem staan.

Dus nu heb ik het veranderd naar een willekeurige geboortedatum, maar de tijd zal leren of ze die niet alsnog kunnen kraken via brute-forcing. Er is immers een vast aantal datums over de afgelopen 80 jaar. Als Apple's systemen niet te veel pogingen blokkeren zoals "oeps, nee sorry, dit is mijn geboortedatum", dan is het wijzigen van je geboortedatum gewoon 'security through obscurity'. En misschien, als ze het lang genoeg proberen, kan 2FA worden verwijderd door simpelweg die ene juiste (nu Chinese) beveiligingsvraag te beantwoorden, wie weet?

De Apple support medewerker zei dat nieuwere iCloud-accounts geen beveiligingsvragen meer hebben, 2FA is nu verplicht. Dat klopt. Maar je kunt de beveiligingsvragen van oudere accounts niet resetten als iemand anders ze heeft gewijzigd, en Apple staat dat zelf ook niet toe, volgens hun eigen privacybeleid. Begrijpelijk, maar het laat wel de deur open voor misbruik van oude iCloud-accounts. Ik weet niet wat erger is.

Aan de positieve kant: er is geen echte schade aangericht. Ik had geen betaalmethode gekoppeld aan dit account, maar ze hebben er zelf een toegevoegd (ik kreeg hier een echte Apple-bevestigingsmail van), waarna ze een hoop dingen hebben gekocht in de US App Store en een heleboel gratis iOS- en macOS-apps hebben gedownload. Met een nep-Amerikaans postadres dat gewoon ergens een winkel in Ohio is. Maar ze hebben er "zelf" voor betaald, en om de een of andere reden hebben ze er ongeveer $20 aan winkeltegoed op laten staan. Ik kan dit alleen in de US App Store besteden, maar dat ga ik zeker doen!

Maar eerlijk gezegd ben ik diep teleurgesteld in Apple. Je leest vaak: "als je 2FA uitschakelt, heb je geen beveiligingsvragen meer". Dat is gewoon onzin, want voor oudere iCloud accounts gaat dat niet op. Zodra je 2FA uitschakelt, krijg je weer je oude beveiligingsvragen. En deze vragen kunnen nooit worden gereset of verwijderd.

Ter info: de hackers hebben nooit toegang gehad tot mijn e-mailaccount, ik heb dit dubbel gecontroleerd in de logs van mijn mailserver en zelfs mijn IMAP-server. Het is ook niet nodig, er worden geen interessante gegevens via e-mail verzonden tijdens dit proces, alleen notificaties. Mijn e-mailaccount heeft ook een hele andere gebruikersnaam dan het e-mailadres zelf. Over het initiële wachtwoord dat ze hebben mogen overschrijven zegt Bitwarden: "Estimated time to crack: Centuries". Dus niks geen brute-forcing of social engineering, gewoon een gat in Apple's systeem :-(

Update: zie mijn bericht. Het blijkt makkelijk te zijn om op een iOS device het wachtwoord te resetten via de beveiligingsvragen.

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 00:15
Je zegt een gat in de beveilging, enige wat ik lees is dat je een account niet fatsoenlijk beveiligd hebt. Alhoewel het wel een beetje TL:DRE(verything) is.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:08

Jazzy

Moderator SSC/PB

Moooooh!

@TCMR Als je je bericht in drie zinnen zou moeten samenvatten, hoe zou dat er uitzien? :)

Exchange en Office 365 specialist. Mijn blog.


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Jazzy schreef op donderdag 19 maart 2026 @ 14:09:
@TCMR Als je je bericht in drie zinnen zou moeten samenvatten, hoe zou dat er uitzien?
Drie zinnen? Het kan nog veel korter: "Oude iCloud accounts zonder 2FA zijn te hacken, zelfs nadat je de account weer hebt teruggepakt en 2FA hebt ingesteld".

Als je geïnteresseerd zou zijn hoe dat dan in z'n werk gaat heb ik geprobeerd dat uit te leggen. En ja, ik ben zeker soms wat (te) breedsprakig... ;)
Nopheros schreef op donderdag 19 maart 2026 @ 13:59:
Je zegt een gat in de beveilging, enige wat ik lees is dat je een account niet fatsoenlijk beveiligd hebt.
Het "gat" is dat iemand dus met alleen een geboortedatum de 2FA er zo weer af kan halen, en de onveilige beveiligingsvragen weer terugkomen.

Ik lees net dat na twee weken 2FA de beveilingsvragen gewist worden. Dat zou leuk zijn, maar ik moet nog op zoek naar een bevestiging...

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

TCMR schreef op donderdag 19 maart 2026 @ 11:14:
Met een nep-Amerikaans postadres dat gewoon ergens een winkel in Ohio is. Maar ze hebben er "zelf" voor betaald, en om de een of andere reden hebben ze er ongeveer $20 aan winkeltegoed op laten staan. Ik kan dit alleen in de US App Store besteden, maar dat ga ik zeker doen!
Goede kans dat dat met gejatte CC is gekocht, dat je account is gebruikt als “katvanger”: ik zou er afblijven.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
F_J_K schreef op donderdag 19 maart 2026 @ 18:06:
[...]
Goede kans dat dat met gejatte CC is gekocht, dat je account is gebruikt als “katvanger”: ik zou er afblijven.
Ik heb net m'n spamfolder opgeruimd, en ik zie dat daar ook nog wat prut uit deze zaak in zat. Voornamelijk in het Chinees opgestelde App Store aankoopbevestigingen van "The World of Magic: IMO package 56" ( $79.99) die maar liefst zes keer gekocht is via gift card credit. Dus ik denk dat het met tegoed is gekocht, vandaar ook dat er nog steeds $20 tegoed op staat. Ik kreeg vanwege het gestorte tegoed ook nog twee maanden gratis AppleTV+ aangeboden:

"Get 2 months of Apple TV free with your gift card. 2 months free, then $12.99/month until canceled. Redeem by October 7, 2026 to get your content bonus. Valid only with your Apple Account and must be redeemed on an iOS device."

Dankuwel _/-\o_

Ik zie "The World of Magic: IMO" nogal beperkt in de wereldwijde App Stores staan. Ik heb zo'n donkerbruin vermoeden dat er niet echt criminelen aan gang zijn geweest hier, maar eerder: Chineze kids die niet in de Chinese App Store kunnen kopen, en dat op deze manier "in de VS" doen.

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Vannacht weer feest: inderdaad 2FA er weer door de Chinezen afgehaald. Tja, je mag blijkbaar eindeloos geboortedatums raden bij Apple, dus het was een kwestie van tijd. Ik heb 'm nu weer 'teruggepakt' en ik zag dat de $20 App Store credit weg is. Die wilden ze blijkbaar nog even hebben.

Van het "na twee weken automatisch wissen van beveiligingsvragen" komt op deze manier ook niets terecht.

Ik zeg het nog maar een keer: oude iCloud accounts zijn, en blijven onveilig. Ook na het instellen van 2FA.

Ik ga deze account maar opheffen, want dit is ruk.

  • Ronwiel
  • Registratie: Juli 2004
  • Niet online
Nadat je twee-factor-authenticatie hebt ingeschakeld, heb je twee weken de tijd om het uit te schakelen. Na die periode kun je twee-factor-authenticatie niet meer uitschakelen. Om het uit te schakelen, open je de e-mail met de bevestiging en klik je op de link om je vorige beveiligingsinstellingen weer in te schakelen. Houd er rekening mee dat het uitschakelen van twee-factor-authenticatie je account minder veilig maakt en dat je geen functies kunt gebruiken waarvoor een hoger beveiligingsniveau vereist is.
Bron: https://support.apple.com...od-touch/iphd709a3c46/ios

Wat ik niet begrijp: als je 2FA inschakeld met enkel een 06 nummer of telefoonummer voor authenticatie, alle trusted Apple devices van je account verwijderd. Vervolgens het wachtwoord wijzigt (zodat de hackers worden uitgelogd), dan kan met alleen inloggen met de 2FA code die jij binnenkrijgt? Met andere woorden: dan zit je account toch op de juiste manier op slot?

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Ik heb hier een fijne screenshot voor je:

Afbeeldingslocatie: https://tweakers.net/i/2Kr4n6wvx2MX3OScJieIxTP8ezo=/x800/filters:strip_icc():strip_exif()/f/image/AHToYGG8NGJMRMcDNPPS3mi9.jpg?f=fotoalbum_large

Dit spelletje kunnen ze dus blijven spelen, als ze het maar telkens binnen twee weken doen. En dat doen ze ook. Hoe weet ik niet precies, want ik kon na 40 keer geboortedatum raden echt niets meer (kreeg allemaal rare foutmeldingen op iforgot.apple.com). Maar daar is blijkbaar nog ergens een loophole. Of toch via de Chinese security questions die ze hebben ingesteld:

Afbeeldingslocatie: https://tweakers.net/i/aDVg060-tFvqhTIvXOwpFF60buc=/800x/filters:strip_icc():strip_exif()/f/image/hJNWGXGV0XtvK6XS7iifm5sr.jpg?f=fotoalbum_large

Die krijg ik overigens ook niet meer te zien, mogelijk omdat 2FA er nu weer op zit. Zolang het duurt (ze hebben inmiddels al twee keer de account weer overgenomen, en ik heb weer teruggepakt). Ik dacht: ik zet er wel een hardware security key op, maar:

Afbeeldingslocatie: https://tweakers.net/i/APkWnz7MfIgRf1KDNrE4CNPfpzM=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/UTPvF1U2JnDOIKR8mp7w0zV6.jpg?f=user_large

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 21-04 09:53
En als je die beveiligingsvragen ook weghaalt nadat je je account reclaimed hebt?

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
XelaRetak schreef op woensdag 8 april 2026 @ 08:29:
En als je die beveiligingsvragen ook weghaalt nadat je je account reclaimed hebt?
Kan niet. Om je beveiligingsvragen weg te halen moet je een beveilingsvraag beantwoorden 8)7

In het Chinees dus...

Afbeeldingslocatie: https://tweakers.net/i/zgqHljEJVXj0AvQxu7JAJMn-Yl0=/800x/filters:strip_icc():strip_exif()/f/image/ta0PNwFkTIWBxWN59DrAGSFq.jpg?f=fotoalbum_large

[ Voor 37% gewijzigd door TCMR op 10-04-2026 07:35 ]


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Ook mooi: omdat er nu nog 7 dollarcent App Store tegoed staat, kun je ook je account niet opheffen of de regio wijzigen. Daarvoor moet het store tegoed nul zijn. Je kunt twee dingen doen: tegoed bijtanken, en precies iets kopen zodat je op 0.00 uitkomt, of via Apple Support proberen dat store tegoed weg te krijgen. Waarschijnlijk US support, want: US App Store, US ingesteld als regio.

Echt mooi dit...

  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 00:16
Wat een catch-22 dit…
Is de gebruikersnaam niet te wijzigen in een ander emailadres, waardoor China het account niet meer kan terugvinden?

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Ja, echt hè? Valt me ook zwaar tegen van Apple. Die zeggen hier niets aan te kunnen doen.
Is de gebruikersnaam niet te wijzigen in een ander emailadres, waardoor China het account niet meer kan terugvinden?
Nee, helaas. Het e-mailadres is het Apple-ID.

En je snapt het, die Yubikeys kan ik nu weer pas over twee weken instellen...

  • Internet Janny
  • Registratie: Oktober 2025
  • Laatst online: 22:11

Internet Janny

He does it for free

Je moet dus echt net iets eerder wakker worden die Chinezen op de 12e om het goed in te stellen.

Zero compensation


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Internet Janny schreef op vrijdag 10 april 2026 @ 09:16:
Je moet dus echt net iets eerder wakker worden die Chinezen op de 12e om het goed in te stellen.
Inmiddels is de datum alweer opgeschoven, helaas, haha!

  • Standeman
  • Registratie: November 2000
  • Laatst online: 22:11

Standeman

Prutser 1e klasse

hmmm, ik zie de laatste tijd ook veel mail van apple voorbij komen over inlogpogingen tot mijn inactieve apple account. Maar eens in de gaten houden.

The ships hung in the sky in much the same way that bricks don’t.


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Standeman schreef op vrijdag 10 april 2026 @ 09:45:
hmmm, ik zie de laatste tijd ook veel mail van apple voorbij komen over inlogpogingen tot mijn inactieve apple account. Maar eens in de gaten houden.
Ik zou er z.s.m. even 2FA op zetten. Dan is het volgens mij wel over en uit.

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 21-04 08:46
TCMR schreef op woensdag 8 april 2026 @ 08:20:
Ik heb hier een fijne screenshot voor je:

[Afbeelding]
Ik zie heel die optie 'Don't recognize this number' niet :?

Afbeeldingslocatie: https://tweakers.net/i/l7wGMJD7gtI5WNlCQFIRc058RFU=/800x/filters:strip_exif()/f/image/LEHDpF37nS7eFZBo9Vz388GF.png?f=fotoalbum_large

Nu is mijn account, uiteraard, wel beveiligd met mfa. Maar ik weet vrijwel zeker dat dit later pas is ingesteld, dit account is namelijk uit 2010-2011.

[ Voor 10% gewijzigd door Domino op 10-04-2026 09:59 ]


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
Domino schreef op vrijdag 10 april 2026 @ 09:58:
[...]
Ik zie heel die optie 'Don't recognize this number' niet :?
Ik vermoed dat dat is omdat er bij jou geen beveiligingsvragen meer zijn om op terug te vallen. Die zijn bij mij dus ingesteld, en kan ik niet meer wegkrijgen.

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 21-04 08:46
TCMR schreef op vrijdag 10 april 2026 @ 10:05:
[...]

Ik vermoed dat dat is omdat er bij jou geen beveiligingsvragen meer zijn om op terug te vallen. Die zijn bij mij dus ingesteld, en kan ik niet meer wegkrijgen.
Dat zou goed kunnen, die zie ik idd nergens meer terug in mijn account. Zijn wel ooit ingesteld geweest overigens, dat was destijds domweg de gangbare methode. Geen idee meer of ik die zelf heb verwijderd of dat een automatische actie is geweest bij het bijwerken van de beveiligingsinstellingen in de loop der tijd oid.

Iig goed dat dit onder de aandacht wordt gebracht d:)b

  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 00:16
[b]TCMR schreef op vrijdag 10 april 2026 @ 07:32:[/
[...]
Nee, helaas. Het e-mailadres is het Apple-ID.
Zoals ik me herinner en ik hier lees kun je als je het account inlogt in iOS of op een mac via de instellingen het primaire emailadres wijzigen en daarna het oorspronkelijke emailadres ook van je account afgooien. Helpt dit je wellicht het toch te veranderen?

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
areyouben schreef op vrijdag 10 april 2026 @ 13:25:
[...]
Zoals ik me herinner en ik hier lees kun je als je het account inlogt in iOS of op een mac via de instellingen het primaire emailadres wijzigen
Gouden tip! d:)b

Ik wist eerlijk gezegd niet dat dit kon. Ik lees dat vóór 2017 het ook wel meer voeten in de aarde had, je primaire adres wijzigen.

Ik heb het e-mailadres nu gewijzigd, dus is het echt een mooi voorbeeld van "security through obscurity" geworden, maar hopelijk werkt het. Ik zou eigenlijk niet weten waarom niet. Dan moeten ze accountnamen gaan brute-forcen. Lijkt me redelijk kansloos.

Ze hebben inmiddels het account al een keer of vier weer gekaapt, en ik weet nu ook hoe. Ik dacht via de geboortedatum, maar toen ik dat zelf probeerde liep ik na een keer of 20 wel echt vast.

Het blijkt kipsimpel te zijn, op een iOS device (!) krijg je namelijk deze optie:

Afbeeldingslocatie: https://tweakers.net/i/RlfU5ZSy6AQnJsYLQRhP0W8Dcv8=/800x/filters:strip_icc():strip_exif()/f/image/VGnDR1CKdIciRlqjQsQfGDul.jpg?f=fotoalbum_large

Oooooh, wat een misser Apple. En hierna kun je blijkbaar makkelijk de 2FA eraf halen, en is de account weer onder controle.

Nou ja, nu maar even hopen dat er twee weken geen 'hostile takeover' komt, en de beveiligingsvragen automatisch gewist worden...

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:08

Jazzy

Moderator SSC/PB

Moooooh!

TCMR schreef op zondag 12 april 2026 @ 07:09:
Oooooh, wat een misser Apple. En hierna kun je blijkbaar makkelijk de 2FA eraf halen, en is de account weer onder controle.
Die mis ik even, wat is het probleem met je wachtwoord kunnen resetten na het beantwoorden van de beveiligingsvragen?

Exchange en Office 365 specialist. Mijn blog.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Jazzy schreef op zondag 12 april 2026 @ 11:25:
[...]

Die mis ik even, wat is het probleem met je wachtwoord kunnen resetten na het beantwoorden van de beveiligingsvragen?
Schijnbaar omdat een ander het ook kan :P Althans als niet is nagedacht over beveilingsmaatregelen zoals bv. een week lang ingelogde users of de ontvangers van de mail een veto geven.

Ik heb m'n hele leven die beveiligingsvragen beantwoord met keyboard mashing a la o9n2uyaesrgfsw vanwege juist wat hier gebeurde. Nog makkelijker te raden (of later via socials op te zoeken) dan een password. En i.t.t. wachtwoorden denkt niemand er aan ze aan te passen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
F_J_K schreef op zondag 12 april 2026 @ 11:38:
[...]
Schijnbaar omdat een ander het ook kan :P
Punt is: in dit geval zaten er nooit beveiligingsvragen op. Die hebben de Chinezen er zelf opgezet. En mijn Chinees is een beetje roestig, dus echt lekker kon ik ze niet beantwoorden :P

Ik bewaarde ook altijd m'n totaal random bullshit antwoorden op m'n beveiligingsvragen in m'n passwordmanager, maar dit account is nog van vóórdat beveiligingsvragen in de mode kwamen (en inmiddels er weer helemaal uit zijn).

Hoe ze de initiële hack gedaan hebben blijft nog een beetje een raadsel. Ik vermoed dat een iCloud account zonder 2FA en zonder beveiligingsvragen op een gegeven moment na lang brute-forcen (wat ze gedaan hebben), gaat vragen om de geboortedatum. Het ww was namelijk iets als: "Wu9hrAut0ea2swout3" (Bitwarden zegt: "Estimated time to crack : Centuries"). Mogelijk dat ze die geboortedatum uit de Odido-breach te pakken hebben gekregen (niet mijn echte geboortedatum, overigens).

Ik kan dit misschien testen, want ik heb nog wel wat oude iCloud accounts zonder 2FA en zonder beveiligingsvragen, denk ik. Later, als ik tijd over heb...

[ Voor 10% gewijzigd door TCMR op 13-04-2026 07:00 ]


  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 00:16
TCMR schreef op zondag 12 april 2026 @ 07:09:
[...]

Ik heb het e-mailadres nu gewijzigd, dus is het echt een mooi voorbeeld van "security through obscurity" geworden, maar hopelijk werkt het. Ik zou eigenlijk niet weten waarom niet. Dan moeten ze accountnamen gaan brute-forcen. Lijkt me redelijk kansloos.
Top dat je hier wat aan had! Just to be sure: wel het voormalige emailadres helemaal uit het account verwijderen, dus niet als secundair adres aanhouden. Apple zegt volgens mij op diezelfde pagina dat je met ieder emailadres dat (nog) aan het account is gekoppeld, kunt inloggen.

  • TCMR
  • Registratie: December 2009
  • Laatst online: 22:21
areyouben schreef op zondag 12 april 2026 @ 21:49:
[...]
wel het voormalige emailadres helemaal uit het account verwijderen, dus niet als secundair adres aanhouden.
Ja, ik heb maar één adres gekoppeld, het primaire. Maar je krijgt wel rare situaties op devices (zoals AppleTV of andere) waar je nog ingelogd bent met deze account. Omdat ik bij elke take-over het wachtwoord weer wissel, moet ik daar telkens de verificatiestap door (wachtwoord opnieuw invoeren, 2FA code). Maar gek genoeg zie je daar nu nog steeds het 'oude' e-mailadres als accountnaam staan. En wordt het nieuwe wachtwoord daarop geaccepteerd. Beetje vreemd, want je bent dus nog (half?) ingelogd met het e-mailadres/Apple ID dat al niet meer bestaat. Hopelijk zet dat de deur voor nieuwe strapatsen niet open.

Bij iforgot.apple.com is het in ieder geval over en uit: "This Apple Account is either not valid or not supported".
Pagina: 1