Only in German available.
Published on: June 12, 2023
Author: Thomas Federer
Obwohl die Zwei-Faktor-Authentifizierung / Zwei-Faktor-Authentisierung an vielen Orten Standard ist (Bsp. E-Banking), stellen wir oft fest, dass die Akzeptanz und das Verständnis bei den Endbenutzern oft fehlen. Entweder nerven sie sich darüber oder deaktivieren diese Möglichkeit, wenn dies möglich ist.
Die Zwei-Faktor-Authentifizierung erschwert es einem Angreifer jedoch erheblich, sich in ein fremdes Konto einzuloggen und sollte deshalb immer aktiviert werden.
Bei der Zwei-Faktor-Authentifizierung erfolgt die Authentifizierung über mehrere Faktoren. Diese Faktoren können sein:
Am verbreitetsten sind die Faktoren "Wissen" (Benutzername und Passwort) und "Besitz" (Mobil-Telefon).
Beim Login-Prozess werden zwei Faktoren nacheinander abgefragt und müssen vom Benutzer korrekt angegeben werden. Nur so kann der Benutzer erfolgreich authentifiziert werden.
2FA ist eine Subkategorie von Multi-Faktor-Authentifizierung. Bei speziell geschützten Systemen sind nicht nur zwei, sondern noch mehr Faktoren notwendig.
Die verschiedenen Faktoren (Bsp. Wissen und Besitz) erhöhen die Komplexität und somit die Hürde für einen Hacker erheblich. Der Angriff muss dadurch auf verschiedenen Wegen gleichzeitig erfolgen. Benutzername und Passwort alleine bieten heute keine ausreichende Sicherheit mehr, da es ein Einfaches ist an Login-Daten zu gelangen. Listen mit Benutzernamen und Passwörtern oder Passwort-Hashes aus Datenlecks können im Darknet einfach heruntergeladen oder gekauft werden. Da immer mehr Firmen von Datenlecks betroffen sind, werden diese Listen immer mächtiger.
Auch wenn es den Login-Prozess umständlicher macht, empfehlen wir 2FA wenn immer möglich zu aktivieren.
Bei von uns durchgeführten Security-Reviews oder Penetration-Tests schauen wir 2FA / Multi-FA immer tiefer an, denn fehlerhafte Implementierungen können diesen wichtigen Layer der Sicherheit aushebeln. Auf was wir dabei genau schauen, beschreiben wir in einem zweiten Teil.
Verstehen Sie MFA/2FA? Gerne erklären wir Ihnen die Möglichkeiten.
Folgende Blog-Beiträge könnten Sie interessieren:
A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.
Source: Hive Systems
X
Verstehen Sie MFA/2FA? Gerne erklären wir Ihnen die Möglichkeiten.
Contact us without obligation:
Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon