VORSICHT: Apple Store speichert > sicherheitsrelevante < Zahlungsdaten für künftige Einkäufe

    Seit 2004 hat sich viel getan, der iPod per se ist nicht mehr up-to-date, so wie dieses Forum. Um die Informationen nicht zu verlieren ist das Forum jetzt Read-Only für Gäste, Registrierungen sind aufgrund der hohen Anzahl an Spam-Accounts nichts mehr möglich. Vielen Dank für die schöne Zeit an alle aktiven Nutzer!

    • VORSICHT: Apple Store speichert > sicherheitsrelevante < Zahlungsdaten für künftige Einkäufe

      Hallo zusammen,

      ich bin jetzt doch etwas erstaunt, mit welcher Selbstverständlichkeit Apple sicherheitsrelevante Zahlungsdaten speichert, um offenbar die nächsten Einkäufe "so leicht wie möglich" zu gestalten.

      Bei der Zahlung per Kreditkarte muss man zur Sicherheit ja die dreistellige Kartenprüfnummer eingeben. Das soll sicherstellen, dass der Benutzer tatsächlich die Karte in der Hand hält. Apple speichert sie offenbar genauso selbstverständlich ab, wie die restlichen, nicht geheimen Kartendaten. Und es gibt offenbar auch keine Möglichkeit, dies zu unterbinden oder nachträglich wieder zu löschen.

      Ich halte das für höchst bedenklich.

      In meinem Fall habe ich meiner Tochter einen eigenen itunes-Store Account eingerichtet, damit sie mit ihrem neuen iPod touch auch kostenlose Applikationen laden kann. Kein Problem, dafür braucht man ja auch noch keine Bankverbindung. Dann hatte sie Interesse an einen Spiel (kostete 79 Cent) und ich habe das für sie mit meiner VISA Kreditkarte bezahlt.
      Hinterher hatte ich geprüft, ob ich die hinterlegten Kreditkartendaten wieder löschen kann, aber offenbar musste ich dazu erst wieder etwas anderes kaufen, mit dann anderen Zahlungsdaten. Aber die wären dann sicher auch wieder gespeichert worden ...
      Jetzt kann sie problemlos alles kaufen (ein Klick recht schon), was sie möchte. Sie war selber erstaunt, wie schnell das passiert.

      Apple schreibt dazu auch auf der Homepage:
      Wenn Sie eine andere Zahlungsmethode wählen möchten, müssen Sie zunächst die bestehende Bestellung stornieren und eine neue Bestellung mit Ihrer gewünschten Zahlungsmethode aufgeben.
      Das halte ich für eine gefährliche Sicherheitslücke.
      Es ist nicht möglich "mal für jemand anderen zu bezahlen", ohne dass dieser dann beliebig oft und beliebig viel über dieses fremde Bankkonto einkaufen kann.
      Weil Apple u. a. die dreistellige Kartenprüfnummer für zukünftige Einkäufe speichert, ohne dass man dies verhindern kann, werden die Sicherheitsmaßnahmen der Bank ausgehebelt.

      Aber vielleicht gibt es doch noch eine Möglichkeit, außer der harten Maßnahme, den kompletten Account zu sperren?

      Viele Grüße
      Thomas
    • Hallo!

      In der Regel kauft man für sich selber im Apple-Store ein und ich sehe da nicht so schwarz!

      Ich denke mal, dass Apple zu den seriösesten Onlineshops gehört und sich keine Fehler bei der Behandlung von Daten erlauben kann. Gleiches gilt für mich in dieser Beziehung auch für Amazon. Ich kaufe lieber hier für etwas mehr Geld und habe dafür Sicherheit.

      Falls Du Angst hast, dass Deine Tochter dem Kaufrausch verfallen könnte (von seinem einem Fall habe ich auch schon gehört!), dann ändere einfach das Passwort.

      mfg

      Frank
      Bitte lest vor dem Posten noch einmal durch, was Ihr da verzapft habt! Würdet Ihr das selber verstehen?

      Bitte nehmt einigen Forenmitgliedern die Tastatur weg! Einen Stotterer lässt man auch nicht an ein Mikrophon um ihn die Nachrichten sprechen zu lassen!
    • Hallo Frank,
      In der Regel kauft man für sich selber im Apple-Store ein und ich sehe da nicht so schwarz!
      ja, diese Vorgehensweise von Apple ist nachvollziehbar, das Shoppen soll so leicht wie irgend möglich gemacht werden. Beide Seiten haben davon Vorteile, wobei die Vorteile auf Seiten von Apple sicherlich überwiegen.

      Ich persönlich mag das "1-Klick" kaufen nicht. Ich möchte gerne "an der Kasse" gezielt bezahlen, dazu gehört auch, dass ich "mein Portmonnaie aus der Tasche hole" und den Kauf erst damit tätige. Die Kartenprüfnummer will ich keinesfalls für spätere Einkäufe gespeichert wissen! Und auf diesen Umstand hat Apple mich bei der Abfrage der Daten auch nicht hingewiesen. Und wie gesagt, ich finde auch keine Möglichkeit, dies abzustellen. Aber wenn ich das Passwort ändern muss, dann kann ich den Account auch gleich löschen und müsste dann einen neuen anlegen, ohne dass ich für meine Tochter dann jemals wieder etwas kaufen darf.
      Ich denke mal, dass Apple zu den seriösesten Onlineshops gehört und sich keine Fehler bei der Behandlung von Daten erlauben kann. Gleiches gilt für mich in dieser Beziehung auch für Amazon. Ich kaufe lieber hier für etwas mehr Geld und habe dafür Sicherheit.
      Ja, deshalb habe ich mir ja auch die Mühe gemacht, diesen Beitrag zu schreiben. Ich suche immer noch nach der Möglichkeit, die Zahlungsdaten gezielt zu löschen. Ich kann mir auch nicht vorstellen, dass Apple so blauäugig ist und dem Kunden diese Möglichkeit verwehrt.
      Und bezüglich Amazon, da kaufe ich auch gerne ein. Die machen es aber auch richtig und fragen bei jedem Kauf erneut nach der dreistelligen Kartenprüfnummer, wie es sich gehört.

      Besondere Bedeutung gewinnt das Thema, wenn man Phishing-Opfer wird. Ich habe vorhin einen Beitrag gelesen, wo genau dies schon mal passiert ist: Benutzer Heiko.Touch ignorieren!
      Falls Du Angst hast, dass Deine Tochter dem Kaufrausch verfallen könnte (von seinem einem Fall habe ich auch schon gehört!), dann ändere einfach das Passwort.
      Wie gesagt, diese Option wäre der letzte Ausweg, der aber ein wirklich schlechter "Workaround" wäre. Denn beim nächsten Kauf hätte ich das Problem wieder. Das kann nicht im Sinne von Apple sein, oder?

      Viele Grüße
      Thomas
    • Was vielleicht ein wenig Abhilfe schaffen würde und auch einem evtl. Kaufrausch der Tochter entgegen wirkt, wäre ein iTunes Gutschein.
      Solange Guthaben eines Gutscheins auf dem Konto vorhanden ist, wird dieses belastet und nicht die angegebene Zahlungsmöglichkeit, in diesem Fall also die Kreditkarte.

      Das war jetzt zwar nicht das was du hören wolltest, aber ich wollte es mal miteinbringen, denn ich finde die Gutscheine sind gerade für Eltern eine bequemere Zahlungsmethode als der Tochter/dem Sohn mal eben die Kreditkarte zu überlassen.
      Da gibts dann auch kein Kaufrausch, ist das Guthaben aufgebraucht ist schicht im Schacht :)

      greez Web
      www.keepaway.org


      [img]http://keepaway.org/wp-content/themes/deep-blue/img/music/musik1.jpg[/img]
    • TW1 schrieb:

      ja, diese Vorgehensweise von Apple ist nachvollziehbar, das Shoppen soll so leicht wie irgend möglich gemacht werden. Beide Seiten haben davon Vorteile, wobei die Vorteile auf Seiten von Apple sicherlich überwiegen.

      Das ist doch aber auch bei anderen Online-Shop`s so und nicht Apple-spezifisch.....
      Einmal die Daten hinterlegt und das war es....
      Bitte Beachten:
      Ich biete keinen Support per PN an. Dafür ist das Forum da.
    • TW1 schrieb:

      Ich persönlich mag das "1-Klick" kaufen nicht.

      Machen heute aber fast alle "großen" so.... Microsoft, Amazon usw.
      Ich persönlich habe keine Probleme damit einer Firma wie Apple meine Kreditkarten Daten anzuvertrauen.
      Zahlungen kann ich online in meinem Visa Konto Verfolgen und bis zu sechs Wochen wieder rückgängig machen.
      Natürlich sollte man immer, ein kleines Auge auf das Konto haben.
      Der Tocher so ein Konto einzurichten birgt immer eine Gefahr, besonders wenn Freunde/Freundinnen durch Zufall
      mal das Passwort bekommen.

      Da ist es m.M. nach besser ihr einen Account mit iTunes Geschenkkarten einzurichten.W
      Wenn da mal was in die Hose geht ist nur das "prepaid" Guthaben weg, aber nicht die Karte mit evtl. einer hohen Summe
      belastet.
      iPhone 3GS 16 GB Weiß
      iPod Nano 4g 8 GB

      iGadget-News.de

      Unsere Forumsinterne FAQ
      Bitte durchlesen ! Vielen Fragen
      können damit schon beantwortet werden.
    • ingope schrieb:

      Machen heute aber fast alle "großen" so.... Microsoft, Amazon usw.
      Aber bei Amazon muss ich diese Option nicht aktivieren. Das wünsche ich mir hier auch.
      Der Tocher so ein Konto einzurichten birgt immer eine Gefahr, besonders wenn Freunde/Freundinnen durch Zufall
      mal das Passwort bekommen.
      Ja, das wollte ich auch gar nicht. Für mich war das nur ein einmaliger Kauf.
      Apple hat mich nicht darauf aufmerksam gemacht, dass ich "1-Klick" aktiviere und ALLE benötigten Daten (incl. Kartenprüfnummer !) gespeichert werden.
      Da ist es m.M. nach besser ihr einen Account mit iTunes Geschenkkarten einzurichten.
      So sieht es wohl aus. Das scheint wohl die einzige Alternative zu sein, die in dieser Situation noch in Frage kommt. Aber den Account muss ich dazu wohl erstmal sperren und einen Neuen einrichten. So wie es aussieht gibt es wohl tatsächlich keine Möglichkeit, die Zahlungsdaten wieder zu löschen.

      Gruß Thomas

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von TW1 ()

    • Versuch doch mal an den iTunes Support zu schreiben und um Löschung deiner Kredit Karten Daten zu bitten,
      das sollte eigentlich gehen und danach nimmst du dann Prepaid Lösungen.
      Meine Tochter ist erst knapp über 1 Jahr, aber ich man kann ja nie früh genug schon mal schauen wie es geht ^^
      iPhone 3GS 16 GB Weiß
      iPod Nano 4g 8 GB

      iGadget-News.de

      Unsere Forumsinterne FAQ
      Bitte durchlesen ! Vielen Fragen
      können damit schon beantwortet werden.
    • Mach ich - und dann werde ich hier wieder berichten was draus geworden ist.
      Das wollte ich eigentlich auch als Erstes machen, hatte aber keine passende eMail-Adresse und auch kein Kontaktformular gefunden. Statt dessen fand ich nur eine 0800ter Suppport-Telefonnummer. Zu Not nehme ich die dann auch.

      Gruß Thomas
    • Hallo Thomas,

      ja Berichte bitte was Apple dazu sagt, dann haben wir auch hier gleich eine Antwort für andere Hilfesuchende.

      apple.com/de/support/itunes/

      Klicke dort man auf:

      "iTunes Store Account und Abrechnung"
      Wenn da keine Antwort dabei ist kommt ein Kontaktformular.

      Die Antworten eigentlich so binnen 1-2 Tagen.
      iPhone 3GS 16 GB Weiß
      iPod Nano 4g 8 GB

      iGadget-News.de

      Unsere Forumsinterne FAQ
      Bitte durchlesen ! Vielen Fragen
      können damit schon beantwortet werden.
    • Tatsächlich hat der Support heute Nachmittag geantwortet:
      [...]

      3) Geben Sie Ihren iTunes Store Accountnamen und Ihr Kennwort ein und klicken Sie auf "Anmelden".

      4) Klicken Sie auf den Knopf oben rechts der nun Ihre Accountnamen anzeigt (normalerweise Ihre Emailadresse), geben Sie erneut Ihr Kennwort ein und klicken Sie auf "Account überprüfen".

      5) Klicken Sie auf den Knopf "Rechnungsdaten".

      6) Enfernen Sie Ihre Kontonummer und wählen Sie "Keine" unter Zahlungsmethode, dadurch werden Ihren Rechnungsdaten gelöscht.

      7) Versichern Sie sich, dass Sie auf den "Fertig" Knopf unten rechts klicken, damit Ihre Änderungen gespeichert werden.

      Hinweis: Falls Sie ein Taschengeldkonto (monatliches Geschenk) mit dieser Kreditkarte angelegt haben, bestellen Sie dieses bitte ab und geben Sie dem Empfänger Bescheid, daß dieses Taschengeldkonto abläuft.

      Um in Zukunft weiterhin Musik im iTunes Store zu kaufen könnnen Sie eine iTunes Musikkarten im Online Apple Store kaufen. Für deutschen Kunden sind Musikkarten auch bei Gravis, Saturn oder im Media Markt erhältlich.

      [...]
      Die freundlichen Zeilen vorher und hinterher habe ich der Übersicht halber entfernt.
      Der Trick, den ich vorher nicht kannte, war im iTunes Store oben rechts auf den Accountnamen zu klicken, um die persönlichen Daten zu ändern.
      Beim Punkt 5) hatte ich zunächst Schwierigkeiten, weil ich der Anleitung 1:1 folgen wollte. Der Knopf heisst aber nicht "Rechnungsdaten", sondern nur "Angaben bearbeiten".

      Und Euren Vorschlag "iTunes Musikkarten zu kaufen" werde ich dann auch zukünftig nutzen.

      Vielen Dank allen Beteiligten!
      Thomas
    • Danke für die Rückmeldung.
      So können auch andere gleich schauen wie man die dort gemachten Daten löschen kann.

      Ich denke auch, schenke deiner Tochter lieber ab und zu mal eine iTunes Karte, die gibts fast Überall, inzwischen sogar bei "Penny"
      damit ist es übersichtlicher und es kann nicht so schnell Unfug passieren wenn jemand das Passwort herausbekommt.

      Danke dir.
      iPhone 3GS 16 GB Weiß
      iPod Nano 4g 8 GB

      iGadget-News.de

      Unsere Forumsinterne FAQ
      Bitte durchlesen ! Vielen Fragen
      können damit schon beantwortet werden.
    • Benutzer online 1

      1 Besucher