Abo
  • Services:

Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen

Obwohl die Zwei-Faktor-Authentifizierung einer der wirksamsten Wege ist, einen Account abzusichern, schrecken nach wie vor viele Nutzer davor zurück. Wir erklären die wichtigsten Fakten.

Artikel von veröffentlicht am
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden.
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden. (Bild: Yubico)

Dropbox, LinkedIn oder irgendein Forum: Beinahe wöchentlich werden neue Passwort-Leaks bekannt. Oft sind die gespeicherten Passwörter dann von den Anbietern auch noch unzureichend gesichert und können von Angreifern missbraucht werden. Andere Angreifer nutzen die Tatsache aus, dass viele Nutzer trotz wiederkehrender Warnungen ihre Passwörter mehrfach verwenden. Weitere greifen Accounts per Wörterbuchangriff oder durch einfaches Erraten des Kennworts an, auch ein Keylogger kann genutzt werden.

Inhalt:
  1. Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
  2. Google Authenticator und ähnliche Apps
  3. Meister der Schlüssel

Die Zwei-Faktor-Authentifizierung könnte das verhindern - der Phishing-Angriff auf Hillary Clintons Berater John Podesta wäre damit etwa nicht möglich gewesen. Google vermarktet die Funktion relativ offensiv - und empfiehlt sie explizit Nutzern, bei denen der Dienst Angriffe durch Staatshacker vermutet. Trotzdem entscheiden sich nach wie vor nur wenige Nutzer für die doppelte Sicherung ihres Accounts. Selbst optimistische Schätzungen gehen davon aus, dass kaum mehr als fünf Prozent der Nutzer von Google die zusätzliche Sicherung aktiviert haben. Wir geben einen Überblick über die wichtigsten Verfahren.

Viele Optionen für den zweiten Faktor

Die meisten Dienste fragen zur Identifikation des Nutzers neben dem Login-Namen, meist der E-Mail-Adresse, nur ein Merkmal des Nutzers ab: das Passwort. Die Zwei-Faktor-Authentifizierung fügt neben dem Passwort - also etwas, das der Nutzer weiß - ein zweites Merkmal hinzu.

  • Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)
  • Auf älteren Geräten bietet Apple nur eine Verifikation per SMS an. (Bild: Apple)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Dienste wie Mailchimp unterstützen die Authentifizierung mit Dritt-Apps wie Google Authenticator. (Bild: Mailchimp)
Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)


Dies können verschiedene Dinge sein. Beim Geldabheben am Automaten muss der Nutzer neben dem Geheimnis, also seiner PIN, ein weiteres Merkmal in seinem Besitz vorweisen, nämlich die Bankkarte. Bei der Anmeldung bei einem Internetdienst kann auch ein Merkmal, das dauerhaft mit dem Nutzer verbunden ist, abgefragt werden. Dazu gehören biometrische Daten wie der Fingerabdruck, der allerdings recht leicht zu fälschen ist, oder ein Irisscan.

Stellenmarkt
  1. ESWE Versorgungs AG, Wiesbaden
  2. Techtronic Industries ELC GmbH, Winnenden

Außerdem kann etwas im Besitz der Nutzer abgefragt werden. So muss er sich zum Beispiel durch sein Smartphone identifizieren, wenn er auf dem Desktop aktiv ist, oder ein Hardwareschlüssel wie der Yubikey kommt zum Einsatz. Wer nicht sicher ist, ob sein Dienst die zusätzliche Absicherung unterstützt, findet hier eine Übersicht.

Bei der Durchführung der Zwei-Faktor-Authentifizierung gibt es also mehrere Möglichkeiten - am einfachsten geht es per App.

Google Authenticator und ähnliche Apps 
  1. 1
  2. 2
  3. 3
  4.  


Anzeige
Hardware-Angebote
  1. 119,90€
  2. täglich neue Deals bei Alternate.de
  3. (Neuware für kurze Zeit zum Sonderpreis bei Mindfactory)
  4. 482,99€ inkl. Versand (aktuell günstigste GTX 1080)

IchBIN 12. Dez 2016

Naja, das Problem ist, dass sie die Daten selbst haben wollen, um sie schützen zu...

Anonymouse 07. Dez 2016

Genau so ist es. Habs gerade aktiviert.

My1 06. Dez 2016

mach mal 4 Jahre draus, meine erste experience mit 2FA war Nov 2012 mit google, hab sogar...

eXeler0n 06. Dez 2016

Nur wer macht das? :-D

My1 06. Dez 2016

also für die beta von NC11 gibts U2F als addon, hab ich als test, braucht noch hilfe...


Folgen Sie uns
       


Threadripper 2990WX - Test

Wir testen den Ryzen Threadripper 2990WX, den ersten 32-Kern-Prozessor für High-End-Desktops. In Anwendungen wie Blender oder Raytracing ist er unschlagbar schnell, bei weniger gut parallisierter Software wie Adobe Premiere oder x265 wird er aber von Intels ähnlich teurem Core i9-7980XE überholt.

Threadripper 2990WX - Test Video aufrufen
Krankenversicherung: Der Papierkrieg geht weiter
Krankenversicherung
Der Papierkrieg geht weiter

Die Krankenversicherung der Zukunft wird digital und direkt, aber eine tiefgreifende Disruption des Gesundheitswesens à la Amazon wird in Deutschland wohl ausbleiben. Die Beharrungskräfte sind zu groß.
Eine Analyse von Daniel Fallenstein

  1. Imagen Tech KI-System Osteodetect erkennt Knochenbrüche
  2. Medizintechnik Implantat wird per Ultraschall programmiert
  3. Telemedizin Neue Patienten für die Onlinepraxis

Elektromobilität: Regierung bremst bei Anspruch auf private Ladesäulen
Elektromobilität
Regierung bremst bei Anspruch auf private Ladesäulen

Die Anschaffung eines Elektroautos scheitert häufig an der fehlenden Lademöglichkeit am heimischen Parkplatz. Doch die Bundesregierung will vorerst keinen eigenen Gesetzesentwurf für einen Anspruch von Wohnungseigentümern und Mietern vorlegen.
Ein Bericht von Friedhelm Greis

  1. TU Graz Der Roboter als E-Tankwart
  2. WLTP VW kann Elektro- und Hybridautos 2018 nicht mehr verkaufen
  3. Elektroautos Daimler-Betriebsrat will Akkuzellen aus Europa

Razer Huntsman im Test: Rattern mit Infrarot
Razer Huntsman im Test
Rattern mit Infrarot

Razers neue Gaming-Tastatur heißt Huntsman, eine klare Andeutung, für welchen Einsatzzweck sie sich eignen soll. Die neuen optomechanischen Switches reagieren schnell und leichtgängig - der Geräuschpegel dürfte für viele Nutzer aber gewöhnungsbedürftig sein.
Ein Test von Tobias Költzsch

  1. Huntsman Razer präsentiert Tastatur mit opto-mechanischen Switches
  2. Razer Abyssus Essential Symmetrische Gaming-Maus für Einsteiger
  3. Razer Nommo Chroma im Test Blinkt viel, klingt weniger

    •  /