Das macht es Dieben aber weitaus attraktiver.
Ich glaube das war einer der Hauptgründe warum Apple bei der Sicherheit aufrüstete. Und sie ließen sich lange genug Zeit damit. Bei der Zweipunkt-Autorisierung war Google viel früher dran.
Eine Zeitlang waren iPhones in USA Diebes- und Raubgut Nummer Eins. Und ein Raubüberfall, wo man dann auch schnell eine Knarre im Gesicht hat, ist da
echt kein Spaß. Selber mal erlebt.
Aber dass man nicht mal wieder an sein Konto rankommt, wenn man sich an eine zuvor hinterlegte Adresse ein neues Passwort zusenden lässt, das kann ich echt nicht nachvollziehen.
Natürlich kann man es zurücksetzen um es zu verkaufen. Wenn man es vorher (mit Passwort) freigibt.
Im Handy und der Cloud ist so ziemlich alles außer eMails (und mglw. SMS) verschlüsselt. Notizen, Kontakte, Fotos, ...
Wenn es sich nach zehn Fehlversuchen löscht ist alles weg. Das habe ich bei mir nicht eingeschaltet, weil ich es dann auch nicht mehr orten könnte. Nach zu vielen Fehlversuchen werden die Abstände in denen man es erneut probieren kann immer länger. Und per Fernlöschung kann ich es im Zweifelsfall immer noch unbrauchbar machen.
Und ohne Passwort kann man auch kein Backup aufspielen oder es wieder freischalten. Außer mit dem oben genannten Wiederherstellungsschlüssel.
Das Problem mit reiner eMail-Autorisierung ist, dass sie heutzutage einfach nicht mehr sicher ist. Ein Passwort alleine reicht nicht. Sicherheitsfragen sind noch leichter zu knacken. Bis vor ein paar Jahren war das anders, aber heute ist der Durchschnittsnutzer
zu vernetzt, hinterlässt zu viele Spuren. Im schlechtesten Fall reicht ein einziges Einfallstor um alle anderen Accounts zu übernehmen.
Dazu gab es hier einen guten Artikel:
Kill the Password: A String of Characters Won't Protect You | WIRED
Nur weil jemand seinen Twitternamen @Mat wollte hatte sich jemand etwas Mühe gemacht und dabei seine gesamte Onlinepräsenz übernommen. Gmail, iCloud, ...
Auch per Social Hacking kann man weit kommen. Wenn man genug heult wird irgendein Support einem schon Zugang gewähren. Zweipunkt-Autorisierung war ein Riesensprung für die Sicherheit.
Aber es gibt dann auch keinen Schlüsseldienst der einem aufsperren könnte.
/Edit: ein Beispiel für die bessere Sicherheit. Bevor sich jemand in meinen Account einloggen kann muss ich das von einem Gerät das ich als vertrauenswürdig definierte erlauben.
Selbst wenn jemand mein Passwort kennt käme er also trotzdem nicht rein.