Gå till innehåll
Just nu i M3-nätverket

"Apple-ID har inaktiverats av säkerhetsskäl"


tommyolsson

Rekommendera Poster

Detta händer mitt Apple-ID flera gånger i veckan nu.

Jag får då nollställa genom säkerhetsfrågorna och sedan funkar det några dagar igen tills samma meddelande kommer upp igen.

Någon som har en susning om orsaken?

Länk till kommentar
Dela på andra webbplatser

Jag gissar bara, men om du har ett (alltför) enkelt lösenord så är det kanske någon som listat ut det. Byt till ett bättre lösenord.

Länk till kommentar
Dela på andra webbplatser

Med "'bättre" lösenord menar Telly82 svårare så klart...

 

Tänk på att du kan ha mellanslag och massa olika special tecken i lösenordet.

 

Gör det unikt!

 

:laserbok:

Länk till kommentar
Dela på andra webbplatser

post-11001-0-07849700-1414586849_thumb.jpg

Länk till kommentar
Dela på andra webbplatser

 

Haha precis så!

 

(PS. Det där med att använda massa olika random ord är en tokbra idé som man dessutom kan avancera med olika tecken och versaler/gemena bokstäver huuur man vill.

 

=)

Länk till kommentar
Dela på andra webbplatser

Menar ni då att dom lösenorden man skapar i 1Password och apples egna inte är tillräckligt säkra? Att dom är lätta för datorer att gissa. Det där med 1000 st gissningar i sekunden, hur fungerar det egentligen?

Länk till kommentar
Dela på andra webbplatser

Joel Westerholm

Inaktiveringen sker så vitt jag vet bara om man provat fel lösenord för många gånger. Eftersom jag utgår ifrån att det inte är du själv som gör det så kan det vara ett tecken på att någon försöker ta sig in på ditt konto. Det behöver inte vara någon vän/ovän som jäklas med dig, det kan också vara någon helt automatiserad robot som snappat upp din e-postadress någonstans och försöker med ditt och alla andra konton den hittat, av oklar anledning.

 

http://support.apple.com/kb/ts2446

 

Ett tips är att slå på tvådelad autentisering på kontot, då bör du kunna sitta ganska säker hur mycket de än försöker (men se till att ha ett starkt lösenord ändå). Läs på lite hur det funkar först, men det kan öka säkerheten avsevärt.

 

http://support.apple.com/kb/ht5570

http://www.macworld.com/article/2449450/how-to-set-up-two-factor-authentication-for-icloud.html

Länk till kommentar
Dela på andra webbplatser

Joel Westerholm

Menar ni då att dom lösenorden man skapar i 1Password och apples egna inte är tillräckligt säkra? Att dom är lätta för datorer att gissa. Det där med 1000 st gissningar i sekunden, hur fungerar det egentligen?

 

Lösenorden som lösenordshanterarna spottar ur sig skulle jag påstå är riktigt bra, i alla fall i de jag sett.

 

Men tänk på att system som 1Password också innebär "single point of failure". Alltså att om någon läser över axeln när du skriver in ditt lösenord till lösenordshanteraren så har den helt plötsligt tillgång till alla dina inloggningar. Så där gäller det att klura ut ett riktigt bra lösen och gärna byta det lite då och då. Tvådelad autentisering hjälper där också om man till exempel använder Apples egna lösenordshanterare.

Länk till kommentar
Dela på andra webbplatser

Jag har redan tvådelad autentisering som extra säkerhet, men det har alltså hänt ändå att jag får meddelandet om att mitt AppleID har inaktiverats.
Nu har jag skapat helt nytt (skapligt säkert) lösenord så får vi se om det håller.

Tack för inläggen! :-)

Länk till kommentar
Dela på andra webbplatser

När jag bytte mail(lösen på mina AppleID nu så satte ja dem till 14 tecken långa stora/små bokstäver blandat med siffror och special tecken... Apple visade brevid att det var “medium”, lite iriiterande.

 

Menar ni då att dom lösenorden man skapar i 1Password och apples egna inte är tillräckligt säkra? Att dom är lätta för datorer att gissa. Det där med 1000 st gissningar i sekunden, hur fungerar det egentligen?

1000 räcker inte... Beroend på vilken typ av attack och kryptering det är kan man komma upp i 10-30milj+/sec

 

Det finns lite olika sätt de använder, och allt mer sällan direkt mot en sida, utan man ger sig på databasen. Och där har man ju alla krypterade lösenord. I o m att de har de då kan de köra dem offline gentemot olika kända algoritmer och mot olika lösenordslistor. Brute-force och rainbow tables osv...

 

Man använder GPU och flera sammmankopplade.

 

Kika gärna på den här, och en 6-7min framåt. Han förklarar det rätt bra hur snabbt det går. Riktigt instressant, och tänkvärt.

Länk till kommentar
Dela på andra webbplatser

När jag bytte mail(lösen på mina AppleID nu så satte ja dem till 14 tecken långa stora/små bokstäver blandat med siffror och special tecken... Apple visade brevid att det var “medium”, lite iriiterande.

 

1000 räcker inte... Beroend på vilken typ av attack och kryptering det är kan man komma upp i 10-30milj+/sec

 

Det finns lite olika sätt de använder, och allt mer sällan direkt mot en sida, utan man ger sig på databasen. Och där har man ju alla krypterade lösenord. I o m att de har de då kan de köra dem offline gentemot olika kända algoritmer och mot olika lösenordslistor. Brute-force och rainbow tables osv...

 

Man använder GPU och flera sammmankopplade.

 

Kika gärna på den här, och en 6-7min framåt. Han förklarar det rätt bra hur snabbt det går. Riktigt instressant, och tänkvärt.

 

Det fanns ju en sida för ett tag sen (minns tyvärr inte adressen) där man kunde testa lösenord i realtid genom att skriva in i ruta och sedan se hur en brute-force attack tar reda på ditt lösenord genom algoritmer och standard logik...

 

Enkla lösen där man ersatt bokstäver med tecken ex, "3" ist för "E" kunde den gisa sig till medans långa osammanhängande meningar med mellanrum och random ord gjorde så att algoritmen inte fungerade och logiken inte heller fanns för ett en attack..

 

T.ex.; "Blue Carrots Bottle Bottom Pillow Gun 1927"

 

Då sammanhanget inte är logiskt vet inte datorn hur den ska räkna ut nästa ord...

 

:galetglad:

Länk till kommentar
Dela på andra webbplatser

Det fanns ju en sida för ett tag sen (minns tyvärr inte adressen) där man kunde testa lösenord i realtid genom att skriva in i ruta och sedan se hur en brute-force attack tar reda på ditt lösenord genom algoritmer och standard logik...

Du kanske tänker på “Geek's Password Strength Meter” ^_^

http://fiddle.jshell.net/fh9FP/12/show/

 

Bra tips - spara den som “webarchive” med Safari, så funkar den offline sen. Alltid bra-att-ha.

Länk till kommentar
Dela på andra webbplatser

Du kanske tänker på “Geek's Password Strength Meter” ^_^

http://fiddle.jshell.net/fh9FP/12/show/

 

Bra tips - spara den som “webarchive” med Safari, så funkar den offline sen. Alltid bra-att-ha.

 

Haha jaaa! där va den!

:galetglad:

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.



×
×
  • Skapa nytt...