Twee factor authenticatie
4 augustus 2018 - 11:10   
geplaatst door: macsiem
Om in te loggen bij mijn iCloud op mijn iMac heb ik de twee factor authenticatie ingesteld.
Wanneer ik in Safari naar icloud.com ga komt de vraag of deze computer vertrouwd wordt. Klikken op ja geeft een scherm waar de twee factor authenticatie ingevuld moet worden.
Maar dan het vreemde: direct daarna komt de code in mijn Berichten (iMessage) op de iMac. Tevens komt de code op mijn Pad, die naast mij ligt.
Iedereen die dus mijn iMac bedient kan zo in mijn iCloud komen.
Wie heeft een idee waar ik kennelijk iets fout heb staan bij de beveiliging.
Zo zal Apple het niet bedoeld hebben!
antw: Twee factor authenticatie
4 augustus 2018 - 11:45    reactie #1
geplaatst door: Ziegler
Iedereen die ingelogd is met jouw id kan inderdaad bij jouw iCloud komen. Niet iedereen die op je iMac werkt.
Daarom is een gastaccount handig en hebben wij thuis voor iedereen apart een account aangemaakt.
antw: Twee factor authenticatie
4 augustus 2018 - 13:47    reactie #2
geplaatst door: PS-MacGek
Dit was mij ook al opgevallen.
Heel storend, want dat is nou net niet wat je wilt.
Kort geleden heb ik de nieuwe macOS Mojave op een externe schijf geïnstalleerd en volgens mij gaat het daar nu wel goed.
Ik kreeg op allerlei apparaten de code, maar niet meer op het apparaat waar ik probeerde in te loggen.
MacBook Pro Retina 16" M3 Pro (2024), MacBook Pro Retina 16" Intel (2019), Mac mini (2018), Mac mini (2012), iPad Pro 11" M1, iPhone 11.
Avatar made by Dale Humphries
antw: Twee factor authenticatie
4 augustus 2018 - 15:03    reactie #3
geplaatst door: MacFrankie
Het werkt precies zoals het ontworpen is! Je moet een code invoeren die op een andere manier bij jou is gekomen, via een ander (vertrouwd) apparaat.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
antw: Twee factor authenticatie
4 augustus 2018 - 15:07    reactie #4
geplaatst door: ouwemac
@Macsiem: ik denk dat de oorzaak bij iMessage zit.
Als je naar settings—->iMessage gaat op je iPad zieje daar Text Message Forwarding staan.
Ik wed dat je iMac daar is ingeschakeld met een schuifje.
Optimistisch maar zonder hoop. (Tommy Wieringa)
antw: Twee factor authenticatie
4 augustus 2018 - 15:23    reactie #5
geplaatst door: macsiem
Bij mijn iPad (11.4.1) staat bij Instellingen > Berichten niet de mogelijkheid
Text Message Forwarding (of in het nederlands tekstberichten doorsturen) helemaal niet genoemd, er is dus niets in te stellen daar.
antw: Twee factor authenticatie
4 augustus 2018 - 15:38    reactie #6
geplaatst door: puk1980
Het heeft niks te maken met Text Message Forwarding.

Apple stuurt die code naar andere apparaten waarvan ze weten dat ze (al eerder) aan jouw Apple ID gekoppeld zijn. Zoals MacFrankie zei.
antw: Twee factor authenticatie
4 augustus 2018 - 15:54    reactie #7
geplaatst door: ouwemac
@MacSiem, bij mij is die mogelijkheid er wel, direct onder iMessage in settings/berichten, boven Send read receipts/Leesbevestiging en ik heb ook 11.4.1.
Anyway de uitleg van de andere respondenten is duidelijk denk ik.

@puk1980: ik weet dat het daar niets mee te maken heeft, maar text forwarding kan ik uitschakelen op de manier die ik beschreef. Jouw verdere uitleg en die van Macfrankie gaan over vertrouwde apparaten en is to the point.
Mijn bijdrage ging over iMessage.
Optimistisch maar zonder hoop. (Tommy Wieringa)
antw: Twee factor authenticatie
5 augustus 2018 - 02:55    reactie #8
geplaatst door: Flix
Om in te loggen bij mijn iCloud op mijn iMac heb ik de twee factor authenticatie ingesteld.
...
Zo zal Apple het niet bedoeld hebben!

Als je twee-factor-authenticatie niet in gebruik zou hebben, was er hetzelfde 'probleem' geweest, is het niet?
Die twee-factor-authenticatie is bedoeld ter beveiliging, maar niet op de manier waarop jij denkt dat het zou moeten.
antw: Twee factor authenticatie
5 augustus 2018 - 17:00    reactie #9
geplaatst door: zwap

geblokkeerd

Ik begrijp dat je de authorisatiecode op hetzelfde device/computer ontvangt als waar je het moet invullen? Dat lijkt mij inderdaad niet juist. Wellicht dat er iets raars aan de hand is met de in jouw Apple ID geregistreerde devices. Dat kun je nazien op mijn apple id. Staat je computer daar b.v. twee keer (met verschillende namen) vermeld.
antw: Twee factor authenticatie
5 augustus 2018 - 23:13    reactie #10
geplaatst door: macsiem
Elk device staat er maar één keer in
antw: Twee factor authenticatie
6 augustus 2018 - 01:05    reactie #11
geplaatst door: Flix
Ik begrijp dat je de authorisatiecode op hetzelfde device/computer ontvangt als waar je het moet invullen? Dat lijkt mij inderdaad niet juist.

Waarom niet? Het is een vertrouwd apparaat, en krijgt dus de code.
antw: Twee factor authenticatie
6 augustus 2018 - 04:19    reactie #12
geplaatst door: ouwemac
Ik moet nog even een rectificatie plaatsen over mijn posts, betreffende het doorsturen van berichten, oftewel text message forwarding.
Ik had dat gezien op de iPhone, het klopt inderdaad dat op de iPad die mogelijkheid er niet is zag ik later. Wellicht omdat je daar niet mee kunt bellen.
 
Dus het verhaal moet zijn dat het een vertrouwd apparaat is verbonden met wifi en het bericht wordt doorgestuurd door je iPhone. Die vertraging duidt daar ook op volgens mij.
Optimistisch maar zonder hoop. (Tommy Wieringa)
antw: Twee factor authenticatie
6 augustus 2018 - 11:00    reactie #13
geplaatst door: zwap

geblokkeerd

@Flix, maak je niet een denkfout? Wanneer ieder apparaat de autorisatiecode ontvangt omdat het een vertrouwd apparaat is dan heb je maar 1 apparaat nodig om voorbij deze beveiliging te komen. In die situatie is die extra beveiligingslaag niets waard.
antw: Twee factor authenticatie
6 augustus 2018 - 14:43    reactie #14
geplaatst door: Flix
Die beveiligingslaag is zeker wat waard.
Om in je iCloud account te komen, heb je twee zaken nodig: het wachtwoord én een vertrouwd apparaat.
Gewoon 'hacken', bv door social engineering, heeft op deze manier geen resultaat.

Twee-factor-authenticatie gaat je niet helpen igv diefstal van een apparaat én de pin/inlogcode. Daarvoor is het simpelweg niet bedoeld.
antw: Twee factor authenticatie
6 augustus 2018 - 16:54    reactie #15
geplaatst door: zwap

geblokkeerd

Twee-factor-authenticatie gaat je niet helpen igv diefstal van een apparaat én de pin/inlogcode. Daarvoor is het simpelweg niet bedoeld.

Aha, nu is het mij duidelijker. Ik ging er vanuit dat wanneer je device is gestolen men nimmer in je iCloud kon komen ook al weten ze je wachtwoord want ze moeten ook de autorisatiecode hebben en die krijg je alleen op een ander apparaat. Dat blijkt dus niet zo omdat je die code ook op het apparaat dat is gestolen krijgt.

Is dat dan geen gemiste kans?



antw: Twee factor authenticatie
6 augustus 2018 - 19:14    reactie #16
geplaatst door: Flix
Het zou een toegevoegde waarde kunnen zijn. Maar het zou zaken ook te complex kunnen maken, bv voor mensen die maar één apparaat bezitten.

Verder is het gewoon het principe van twee-staps, of 2FA, of hoe het ook genoemd wordt; bij alle instanties dit dit gebruiken, zoals de overheid middels DigiD, ziekenhuizen, financiële instellingen: je hebt een ww en een bekend apparaat waar een verificatie SMS naar toe gaat.
Op het moment een ander én het ww, én het bekende apparaat heeft, kan die ander bij jouw data komen.
Maar die kans zal -op het geheel gezien- te verwaarlozen zijn.

@Macsiem: en hoe kijk jij, als TS, er nu tegen aan?
Bewerkt: 6 augustus 2018 - 19:19 door Flix
antw: Twee factor authenticatie
24 september 2018 - 15:27    reactie #17
geplaatst door: macsiem
@Macsiem: ik denk dat de oorzaak bij iMessage zit.
Als je naar settings—->iMessage gaat op je iPad zieje daar Text Message Forwarding staan.
Ik wed dat je iMac daar is ingeschakeld met een schuifje.

Dank voor je opmerking.
Staat niet op de iPad (ios12) maar wel bij de instellingen van de iPhone.
Daar uitgezet.