Abo
  • Services:
Anzeige
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden.
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden. (Bild: Yubico)

Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen

Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden.
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden. (Bild: Yubico)

Obwohl die Zwei-Faktor-Authentifizierung einer der wirksamsten Wege ist, einen Account abzusichern, schrecken nach wie vor viele Nutzer davor zurück. Wir erklären die wichtigsten Fakten.
Von Hauke Gierow

Dropbox, LinkedIn oder irgendein Forum: Beinahe wöchentlich werden neue Passwort-Leaks bekannt. Oft sind die gespeicherten Passwörter dann von den Anbietern auch noch unzureichend gesichert und können von Angreifern missbraucht werden. Andere Angreifer nutzen die Tatsache aus, dass viele Nutzer trotz wiederkehrender Warnungen ihre Passwörter mehrfach verwenden. Weitere greifen Accounts per Wörterbuchangriff oder durch einfaches Erraten des Kennworts an, auch ein Keylogger kann genutzt werden.

Anzeige

Die Zwei-Faktor-Authentifizierung könnte das verhindern - der Phishing-Angriff auf Hillary Clintons Berater John Podesta wäre damit etwa nicht möglich gewesen. Google vermarktet die Funktion relativ offensiv - und empfiehlt sie explizit Nutzern, bei denen der Dienst Angriffe durch Staatshacker vermutet. Trotzdem entscheiden sich nach wie vor nur wenige Nutzer für die doppelte Sicherung ihres Accounts. Selbst optimistische Schätzungen gehen davon aus, dass kaum mehr als fünf Prozent der Nutzer von Google die zusätzliche Sicherung aktiviert haben. Wir geben einen Überblick über die wichtigsten Verfahren.

Viele Optionen für den zweiten Faktor

Die meisten Dienste fragen zur Identifikation des Nutzers neben dem Login-Namen, meist der E-Mail-Adresse, nur ein Merkmal des Nutzers ab: das Passwort. Die Zwei-Faktor-Authentifizierung fügt neben dem Passwort - also etwas, das der Nutzer weiß - ein zweites Merkmal hinzu.

  • Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)
  • Auf älteren Geräten bietet Apple nur eine Verifikation per SMS an. (Bild: Apple)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Dienste wie Mailchimp unterstützen die Authentifizierung mit Dritt-Apps wie Google Authenticator. (Bild: Mailchimp)
Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)


Dies können verschiedene Dinge sein. Beim Geldabheben am Automaten muss der Nutzer neben dem Geheimnis, also seiner PIN, ein weiteres Merkmal in seinem Besitz vorweisen, nämlich die Bankkarte. Bei der Anmeldung bei einem Internetdienst kann auch ein Merkmal, das dauerhaft mit dem Nutzer verbunden ist, abgefragt werden. Dazu gehören biometrische Daten wie der Fingerabdruck, der allerdings recht leicht zu fälschen ist, oder ein Irisscan.

Außerdem kann etwas im Besitz der Nutzer abgefragt werden. So muss er sich zum Beispiel durch sein Smartphone identifizieren, wenn er auf dem Desktop aktiv ist, oder ein Hardwareschlüssel wie der Yubikey kommt zum Einsatz. Wer nicht sicher ist, ob sein Dienst die zusätzliche Absicherung unterstützt, findet hier eine Übersicht.

Bei der Durchführung der Zwei-Faktor-Authentifizierung gibt es also mehrere Möglichkeiten - am einfachsten geht es per App.

Google Authenticator und ähnliche Apps 

eye home zur Startseite
IchBIN 12. Dez 2016

Naja, das Problem ist, dass sie die Daten selbst haben wollen, um sie schützen zu...

Anonymouse 07. Dez 2016

Genau so ist es. Habs gerade aktiviert.

My1 06. Dez 2016

mach mal 4 Jahre draus, meine erste experience mit 2FA war Nov 2012 mit google, hab sogar...

eXeler0n 06. Dez 2016

Nur wer macht das? :-D

My1 06. Dez 2016

also für die beta von NC11 gibts U2F als addon, hab ich als test, braucht noch hilfe...



Anzeige

Stellenmarkt
  1. Fresenius Medical Care Deutschland GmbH, Bad Homburg
  2. Aenova Holding GmbH, Starnberg
  3. Hughes Network Systems GmbH, Griesheim
  4. Bizerba SE & Co. KG, Balingen


Anzeige
Blu-ray-Angebote
  1. 16,99€ (ohne Prime bzw. unter 29€ Einkauf + 3€ Versand)
  2. 13,98€ + 5,00€ Versand
  3. (u. a. Warcraft Blu-ray 9,29€, Jack Reacher Blu-ray 6,29€, Forrest Gump 6,29€, Der Soldat...

Folgen Sie uns
       


  1. Bayerischer Rundfunk

    Fernsehsender wollen über 5G ausstrahlen

  2. Kupfer

    Nokia hält Terabit DSL für überflüssig

  3. Kryptowährung

    Bitcoin notiert auf neuem Rekordhoch

  4. Facebook

    Dokumente zum Umgang mit Sex- und Gewaltinhalten geleakt

  5. Arduino Cinque

    RISC-V-Prozessor und ESP32 auf einem Board vereint

  6. Schatten des Krieges angespielt

    Wir stürmen Festungen! Mit Orks! Und Drachen!

  7. Skills

    Amazon lässt Alexa natürlicher klingen

  8. Cray

    Rechenleistung von Supercomputern in der Cloud mieten

  9. Streaming

    Sky geht gegen Stream4u.tv und Hardwareanbieter vor

  10. Tado im Langzeittest

    Am Ende der Heizperiode



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Blackberry Keyone im Test: Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
Blackberry Keyone im Test
Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
  1. Blackberry Keyone kommt Mitte Mai
  2. Keyone Blackberrys neues Tastatur-Smartphone kommt später
  3. Blackberry Keyone im Hands on Android-Smartphone mit toller Hardware-Tastatur

The Surge im Test: Frust und Feiern in der Zukunft
The Surge im Test
Frust und Feiern in der Zukunft
  1. Wirtschaftssimulation Pizza Connection 3 wird gebacken
  2. Mobile-Games-Auslese Untote Rundfahrt und mobiles Seemannsgarn
  3. Spielebranche Beschäftigtenzahl in der deutschen Spielebranche sinkt

Redmond Campus Building 87: Microsofts Area 51 für Hardware
Redmond Campus Building 87
Microsofts Area 51 für Hardware
  1. Windows on ARM Microsoft erklärt den kommenden x86-Emulator im Detail
  2. Azure Microsoft betreut MySQL und PostgreSQL in der Cloud
  3. Microsoft Azure bekommt eine beeindruckend beängstigende Video-API

  1. Es waren schöne Zeiten mit der Spielsucht ...

    Umaru | 23:19

  2. Re: macht Tesla nicht übermäßig viel Miese mit...

    kampfwombat | 23:19

  3. Re: Hmm vor 2-3 Monaten hieß es noch vor 2020...

    Oktavian | 23:19

  4. Re: bin ich froh, dass ich damals gekauft habe...

    spread3000 | 23:17

  5. Re: Frequenzvermüllung

    McWiesel | 23:13


  1. 18:45

  2. 16:35

  3. 16:20

  4. 16:00

  5. 15:37

  6. 15:01

  7. 13:34

  8. 13:19


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel