Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen

Obwohl die Zwei-Faktor-Authentifizierung einer der wirksamsten Wege ist, einen Account abzusichern, schrecken nach wie vor viele Nutzer davor zurück. Wir erklären die wichtigsten Fakten.

Artikel von veröffentlicht am
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden.
Zwei-Faktor-Authentifizierung kann per App oder Hardwareschlüssel wie hier von Yubico durchgeführt werden. (Bild: Yubico)

Dropbox, LinkedIn oder irgendein Forum: Beinahe wöchentlich werden neue Passwort-Leaks bekannt. Oft sind die gespeicherten Passwörter dann von den Anbietern auch noch unzureichend gesichert und können von Angreifern missbraucht werden. Andere Angreifer nutzen die Tatsache aus, dass viele Nutzer trotz wiederkehrender Warnungen ihre Passwörter mehrfach verwenden. Weitere greifen Accounts per Wörterbuchangriff oder durch einfaches Erraten des Kennworts an, auch ein Keylogger kann genutzt werden.

Inhalt:
  1. Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
  2. Google Authenticator und ähnliche Apps
  3. Meister der Schlüssel

Die Zwei-Faktor-Authentifizierung könnte das verhindern - der Phishing-Angriff auf Hillary Clintons Berater John Podesta wäre damit etwa nicht möglich gewesen. Google vermarktet die Funktion relativ offensiv - und empfiehlt sie explizit Nutzern, bei denen der Dienst Angriffe durch Staatshacker vermutet. Trotzdem entscheiden sich nach wie vor nur wenige Nutzer für die doppelte Sicherung ihres Accounts. Selbst optimistische Schätzungen gehen davon aus, dass kaum mehr als fünf Prozent der Nutzer von Google die zusätzliche Sicherung aktiviert haben. Wir geben einen Überblick über die wichtigsten Verfahren.

Viele Optionen für den zweiten Faktor

Die meisten Dienste fragen zur Identifikation des Nutzers neben dem Login-Namen, meist der E-Mail-Adresse, nur ein Merkmal des Nutzers ab: das Passwort. Die Zwei-Faktor-Authentifizierung fügt neben dem Passwort - also etwas, das der Nutzer weiß - ein zweites Merkmal hinzu.

  • Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)
  • Auf älteren Geräten bietet Apple nur eine Verifikation per SMS an. (Bild: Apple)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Die am meisten verwendete App für Zwei-Faktor-Authentifizierung ist Googles Authenticator. (Bild: Google)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Auf neueren Geräten hat Apple Zwei-Faktor-Authentifizierung ins Betriebssystem integriert. (Bild: Apple)
  • Dienste wie Mailchimp unterstützen die Authentifizierung mit Dritt-Apps wie Google Authenticator. (Bild: Mailchimp)
Der Yubikey von Yubico ermöglicht die Verwendung von One-Time-Passwörtern. (Bild: Yubico)


Dies können verschiedene Dinge sein. Beim Geldabheben am Automaten muss der Nutzer neben dem Geheimnis, also seiner PIN, ein weiteres Merkmal in seinem Besitz vorweisen, nämlich die Bankkarte. Bei der Anmeldung bei einem Internetdienst kann auch ein Merkmal, das dauerhaft mit dem Nutzer verbunden ist, abgefragt werden. Dazu gehören biometrische Daten wie der Fingerabdruck, der allerdings recht leicht zu fälschen ist, oder ein Irisscan.

Außerdem kann etwas im Besitz der Nutzer abgefragt werden. So muss er sich zum Beispiel durch sein Smartphone identifizieren, wenn er auf dem Desktop aktiv ist, oder ein Hardwareschlüssel wie der Yubikey kommt zum Einsatz. Wer nicht sicher ist, ob sein Dienst die zusätzliche Absicherung unterstützt, findet hier eine Übersicht.

Bei der Durchführung der Zwei-Faktor-Authentifizierung gibt es also mehrere Möglichkeiten - am einfachsten geht es per App.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Google Authenticator und ähnliche Apps 
  1. 1
  2. 2
  3. 3
  4.  


Aktuell auf der Startseite von Golem.de
Kapazitätsengpässe
Oranienburg erlaubt keine neuen Hausanschlüsse mehr

Der Strombedarf in Oranienburg ist zu hoch für neue Verbraucher geworden. Ein neues Umspannwerk kommt zu spät für neue Wärmepumpen und Wallboxen.

Kapazitätsengpässe: Oranienburg erlaubt keine neuen Hausanschlüsse mehr
Artikel
  1. Star Wars Outlaws: Spieler sauer wegen Jabbas Schachzug
    Star Wars Outlaws
    Spieler sauer wegen Jabbas Schachzug

    Ein Einsatz für Jabba in den ziemlich teuren Spezialeditionen von Star Wars Outlaws: Damit sorgt Ubisoft bei Spielern für Empörung.

  2. Microsoft: Copilot-App in Windows sammelt keine Benutzerdaten
    Microsoft
    Copilot-App in Windows sammelt keine Benutzerdaten

    Microsoft hat Bedenken von Administratoren bezüglich des unerwarteten Auftretens einer Copilot-Anwendung auf Windows-Systemen ausgeräumt.

  3. Hala Point: Intels Gehirn-Simulator hat die Rechenkapazität einer Eule
    Hala Point
    Intels Gehirn-Simulator hat die Rechenkapazität einer Eule

    Der Hersteller präsentiert das größte neuromorphe System der Welt. Es soll auch die KI-Forschung entscheidend voranbringen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • AVM Heizkörperregler zum Tiefstpreis • Limitierter Sennheiser-Kopfhörer günstiger! • MindStar: Gigabyte RTX 4070 Super Gaming OC 649€ - günstig wie nie! • Switch-Spar-Sets • HP Omen 16.1" FHD/144 Hz, Ryzen 7 6800H, RTX 3070 Ti -52% • Alternate: Notebook- und Super-Sale [Werbung]
    •  /