Wat extra informatie over de werking van SDP:
https://tidbits.com/2024/01/25/turn-on-stolen-device-protection-in-ios-17-3/DeepL vertaling:
Zoals beloofd, heeft Apple de nieuwe Stolen Device Protection-technologie ingebouwd in iOS 17.3, dat zojuist is uitgebracht. Het biedt optionele bescherming tegen een bijzonder verontrustende vorm van aanvallen die door verslaggevers Joanna Stern en Nicole Nguyen van de Wall Street Journal in een handvol artikelen en video's aan het licht is gebracht (zie onze serie "iPhone Passcode Thefts").
In het kort komt het erop neer dat een dief de iPhone passcode van het slachtoffer ontdekt door te schouder-surfen, stiekem te filmen of door social engineering, vervolgens de iPhone pakt en er vandoor gaat. In sommige gevallen drogeerden, bedreigden of vielen criminelen mensen aan om de wachtwoordcode te ontfutselen. Kort daarna gebruikte de dief de wachtwoordcode om het Apple ID-wachtwoord van het slachtoffer te wijzigen, zijn account te blokkeren en apps en gegevens op de iPhone te gebruiken om geld te stelen, goederen te bestellen en in het algemeen vernielingen aan te richten.
De aanvallen werkten omdat Apple het resetten van een Apple ID-wachtwoord makkelijk had gemaakt voor mensen die alleen hun wachtwoord konden onthouden. Veel mensen vergeten hun Apple ID-wachtwoord, dus Apple besloot dat het de moeite waard was om wat beveiliging in te ruilen voor de mogelijkheid om een vergeten wachtwoord gemakkelijk te herstellen. Het heeft ongetwijfeld ook de overhead van Apple's klantenservice verminderd door een zelfbedieningsoptie te bieden voor het resetten van Apple ID-wachtwoorden. Helaas vinden criminelen altijd wel een achterpoortje.
Gelukkig laat Apple ons nu dat veiligheidslek elimineren met Stolen Device Protection voor iPhone. Het is niet beschikbaar voor de iPad of de Mac. Apple heeft natuurlijk niet uitgelegd waarom, maar voor de iPad zijn er twee mogelijkheden. Het kan zijn dat Apple van plan is om de functie in een toekomstige update aan de iPad toe te voegen - de iPad loopt vaak achter op de iPhone - of het bedrijf kan van mening zijn dat iPad-gebruikers waarschijnlijk niet op dezelfde manier worden aangevallen. (Veel van de gerapporteerde diefstallen van iPhone-pascodes vonden plaats in bars waar de slachtoffers niet goed opletten en mogelijk onder invloed van alcohol waren). Macs lijken nog minder doelwit, gezien de extra moeilijkheid om een inlogwachtwoord te achterhalen.
Details bescherming gestolen apparaten
Dit is wat er gebeurt als je de bescherming voor gestolen apparaten inschakelt. Alles werkt zoals voorheen wanneer je op een bekende locatie bent - thuis, op het werk of ergens anders waar je iPhone heeft vastgesteld dat je hem vaak gebruikt met behulp van het op het apparaat gebaseerde systeem voor Belangrijke Locaties. Je kunt je Apple ID-wachtwoord wijzigen, Zoek mijn uitzetten, toegang krijgen tot wachtwoorden in de sleutelhanger en nog veel meer zonder nieuwe vereisten.
Als je echter ergens bent waar je niet bekend bent, moet je voor belangrijke wijzigingen aan je account of apparaat Face ID of Touch ID verifiëren. De belangrijkste beveiligingsacties vereisen ook een vertraging van een uur, weergegeven met een afteltimer, voordat je een tweede biometrische verificatie uitvoert. Deze vertraging verkleint de kans dat een aanvaller je met geweld tot authenticatie dwingt.
Apple zegt dat je Face ID- of Touch ID-verificatie moet gebruiken op onbekende locaties om:
Wachtwoorden of wachtwoorden te gebruiken die zijn opgeslagen in Keychain
Gebruik betaalmethoden die zijn opgeslagen in Safari (autofill)
Verloren modus uit te schakelen
Alle inhoud en instellingen te wissen
Een nieuwe Apple Card aanvragen
Een virtueel Apple Card kaartnummer bekijken
Bepaalde Apple Cash en Spaar acties uitvoeren in Wallet (bijvoorbeeld Apple Cash of Spaar overboekingen)
Je iPhone gebruiken om een nieuw apparaat in te stellen (bijvoorbeeld Snel Starten)
Met name kun je nog steeds de iPhone-wachtwoordcode gebruiken voor persoonlijke aankopen met Apple Pay, wat een kleine kwetsbaarheid blijft. Apple vond het waarschijnlijk te vervelend om een Face ID- of Touch ID-fout te hebben terwijl je iets probeert te betalen in een winkel en niet terug te kunnen vallen op de wachtwoordcode.
Je kunt Significant Locations ook uitschakelen met een passcode fallback na een mislukte biometrische verificatie, maar dat elimineert alleen bekende locaties als een manier om biometrie te omzeilen. (Apple beweert dat je Significant Locations moet hebben ingeschakeld om Stolen Device Protection te kunnen gebruiken, maar dat lijkt niet waar te zijn en het uitschakelen ervan schakelt de diefstalbeveiligingsfunctie niet uit).
Apple legt uit voor welke acties een veiligheidsvertraging van een uur en een tweede biometrische verificatie nodig zijn. Dit zijn onder andere wanneer je:
Je Apple ID-wachtwoord wilt wijzigen (Apple merkt op dat dit kan voorkomen dat de locatie van je apparaten een tijdje op iCloud.com verschijnt)
Afmelden bij uw Apple ID
De beveiligingsinstellingen van uw Apple ID-account bijwerken (zoals het toevoegen of verwijderen van een vertrouwd apparaat, herstelsleutel of herstelcontact)
Face ID of Touch ID toevoegen of verwijderen
Het wachtwoord van uw iPhone wijzigen
Alle instellingen opnieuw instellen
Zoek mijn
Bescherming gestolen apparaat uitschakelen
De beveiligingsvertraging kan voor het verstrijken van het uur aflopen als je iPhone detecteert dat je naar een bekende locatie bent verhuisd. Met andere woorden, je kunt de vertraging omzeilen door naar huis te gaan.
Het feit dat het uitschakelen van Stolen Device Protection een beveiligingsvertraging en biometrische verificatie vereist, betekent dat je goed moet opletten dat je het uitschakelt voordat je je iPhone verkoopt, weggeeft of inruilt. Als je er geen fysieke controle meer over hebt, kan niemand hem meer resetten.
Bescherming gestolen apparaat inschakelen
Het inschakelen van Stolen Device Protection is eenvoudig en ik raad iedereen die Face ID of Touch ID gebruikt aan om dit te doen. Ga naar Instellingen > Face ID/Touch ID en wachtwoordcode, voer je wachtwoordcode in en tik op Bescherming inschakelen. (Als het is ingeschakeld, tik dan op Schakel beveiliging uit om de extra beveiliging te verwijderen).
Schakelaar voor bescherming tegen gestolen apparaten
Stolen Device Protection heeft een aantal vereisten. Apple zegt dat je
Twee-factor authenticatie gebruiken voor je Apple ID (op dit moment doet bijna iedereen dat)
Een wachtwoord hebben ingesteld voor je iPhone
Face ID of Touch ID hebben ingeschakeld
Zoek mijn
Belangrijke locaties inschakelen (Instellingen > Privacy en beveiliging > Locatieservices > Systeemservices > Belangrijke locaties), hoewel dit niet verplicht lijkt te zijn.
Kortom, ik kan geen goede reden bedenken om al deze verplichte functies niet in te schakelen! Op één uitzondering na verhogen ze allemaal je veiligheid zonder dat dit ten koste gaat van je privacy, dankzij het zorgvuldige ontwerp en de end-to-end encryptie van Apple. Wie denkt dat de biometrische systemen van Apple minder veilig of privé zijn dan een wachtwoord, heeft het mis en brengt zichzelf in gevaar.
De uitzondering is Belangrijke locaties, omdat het de meest recente belangrijke locatie weergeeft aan iedereen met de wachtwoordcode. Dat maakt het scenario van een dief die je wachtwoordcode leert, je iPhone steelt en vervolgens naar de meest recente significante locatie gaat om de bescherming tegen gestolen apparaten uit te schakelen, mogelijk - maar niet noodzakelijkerwijs gemakkelijk. Je zou echter waarschijnlijk meer tijd hebben om de iPhone op afstand te vergrendelen.
Sommige mensen hebben moeite met biometrische verificatie, Touch ID nog meer dan Face ID. Het onvermogen van elke iPhone-gebruiker om te vertrouwen op biometrische verificatie is een belangrijke reden waarom Apple Stolen Device Protection optioneel heeft gemaakt. Als je tot die groep behoort, zou Stolen Device Protection problematisch zijn omdat het biometrische verificatie vereist op onbekende locaties. Als je bijvoorbeeld op reis zou zijn, zou Stolen Device Protection en het onvermogen om te verifiëren met Face ID of Touch ID je ervan weerhouden om wachtwoorden in Keychain te gebruiken.
Ik heb Stolen Device Protection ingeschakeld en geactiveerd door Significant Locations uit te schakelen en te proberen verschillende beveiligingsinstellingen uit te schakelen. Elke keer kreeg ik een waarschuwingsvenster en een beveiligingsvertraging. Als ik de iPhone uit- en weer aanzet, stopt alleen de beveiligingsvertraging en moet ik hem opnieuw opstarten. Als de vertraging uiteindelijk afloopt - een uur is lang als je aan het testen bent - waarschuwt iOS je daarvoor. Je kunt je dan opnieuw authenticeren en alle eerder beperkte acties uitvoeren.
Tot slot nog een goede raad. Het kan nog wel even duren voordat het algemeen bekend is dat het stelen van een iPhone-wachtwoordcode niet meer werkt, en natuurlijk blijft het werken tegen degenen die niet upgraden naar iOS 17.3 en Stolen Device Protection inschakelen. Dus het beste wat je kunt doen om mogelijke iPhone-diefstallen te ontmoedigen - zelfs als ze je digitale leven niet kunnen ruïneren - is wat ik altijd al heb gezegd: Voer het wachtwoord van je iPhone nooit in het openbaar in.
Bron: Tidbits.