Artikel

Warum es an der Zeit ist, keine Dienste mehr zu verwenden, die Sie zur Verwendung der SMS-basierten Zwei-Faktor-Authentifizierung zwingen

protection click fraud

Einstellungen für die Zwei-Faktor-Authentifizierung bei InstagramQuelle: Joe Maring / Android Central

Sie sollten verwenden Zwei-Faktor-Authentifizierung auf jedem einzelnen Online-Konto, das Sie haben. Es spielt keine Rolle, wie reich oder wie berühmt Sie sind (obwohl die Reichen und Berühmten es wahrscheinlich sollten mach noch mehr um ihre Identität zu sichern), weil jeder etwas Wertvolles in seinen Online-Konten versteckt hat. Unternehmen wie Google und Facebook bieten alles kostenlos an, weil unsere Online-Daten so wertvoll sind.

Die Verwendung der Zwei-Faktor-Authentifizierung (2FA) ist nicht einfach, da der Nachweis, dass Sie wirklich der sind, für den Sie sich ausgeben, mit einer Barriere verbunden sein sollte. Leider denken viele Leute, dass diese Barriere zu hoch oder zu unpraktisch ist und überspringen 2FA insgesamt. Ich werde nicht auf einer Seifenkiste stehen und erklären, wie falsch das ist, weil das zu Tode getan wurde. Sie wissen, warum Sie es verwenden sollten und haben eine Entscheidung getroffen.

VPN-Angebote: Lebenslange Lizenz für 16 US-Dollar, monatliche Tarife ab 1 US-Dollar

Aber für diejenigen, die machen Wenn Sie sich für die Sicherung von Online-Konten mit 2FA entscheiden, gibt es ein weiteres Problem: Viele Unternehmen bieten nur die Verwendung von SMS zur Authentifizierung an. Das heißt, wenn Sie versuchen, sich zum ersten Mal von einem neuen Telefon oder Computer aus anzumelden, erhalten Sie eine Textnachricht mit der Nummer, die das Unternehmen für Sie gespeichert hat. Es klingt einfach, aber es ist genauso schlecht oder schlimmer, als 2FA überhaupt nicht zu verwenden, weil es ein falsches Sicherheitsgefühl gibt.

Zwei-Faktor-AuthentifizierungQuelle: Android Central

Es ist nicht einfach, Ihre Telefonnummer zu "stehlen" einen Träger zum Narren halten Ihnen eine neue SIM-Karte zu geben, weil es darum geht, jemanden zu überzeugen, etwas zu tun, was er nicht tun soll. Aber wir alle wissen, dass das passiert. Es ist auch nicht einfach, eine SMS abzufangen, obwohl die Methoden dazu vorhanden sind schon lange da. Aber es ist einfach - und billig - ein Unternehmen für die Umleitung von SMS-Nachrichten von einer Nummer zur anderen zu bezahlen.

Unternehmen müssen SMS-Nachrichten weiterleiten, aber es muss ein gewisses Versehen geben.

Es besteht ein legitimer Bedarf, SMS-Nachrichten umzuleiten, z. B. wenn ein Helpdesk Unterstützung durch SMS über ein Festnetz oder eine virtuelle Nummer bietet. Das Problem ist, dass es keine Regelung gibt, die sicherstellt, dass die Unternehmen, die solche Dienste anbieten, tatsächlich nachweisen, dass Sie die Nummer besitzen, die umgeleitet wird. Sie füllen einfach ein Online-Formular aus, senden ein paar Dollar und legen sich auf eine Bewerbung.

Dies ist ein großes Problem, das bald angegangen werden muss. Viele von uns werden zeitlebens dieselbe Telefonnummer bei sich tragen. Ihre Telefonnummer ist wirklich Teil Ihrer Identität. Ich weiß nicht, wie ich dieses Problem beheben kann, ohne neue Gesetze einzuführen, die von Leuten erlassen wurden, die keine Ahnung haben, wie die Technologie funktioniert, oder diese spezielle Industriepolizei selbst lassen. Beide Optionen hier sind schlecht, also lasse ich die Experten es herausfinden.

Es ist nicht schwer zu erkennen, welche enorme Bedrohung diese Art von Angriff für die Sicherheit darstellt. Die FCC muss ihre Befugnisse nutzen, um Telefongesellschaften zu zwingen, ihre Netzwerke vor Hackern zu schützen. Der Ansatz des ehemaligen Vorsitzenden Pai zur Selbstregulierung der Industrie ist eindeutig gescheitert. — Senator Ron Wyden

Was ich kann Es heißt jedoch, dass wir alle aufhören müssen, Dienste zu verwenden, die nur SMS als Methode für 2FA anbieten. Punkt, Punkt.

Eicheln 2FA über SMSAdios!Quelle: Jerry Hildenbrand / Android Central

Die Experten, die die Sicherheit Ihrer Bank, eines Einzelhändlers oder eines anderen Dienstes überwachen, der eine Möglichkeit bietet, online Geschäfte zu tätigen kennt wie schlecht die Verwendung von SMS für 2FA ist. Das scheint in vielen Fällen keinen Unterschied zu machen, da Sie viele ansonsten seriöse Unternehmen finden, die es als einzige Option anbieten. Ich gehe davon aus, dass dies teilweise darauf zurückzuführen ist, dass die Verwendung von SMS für 2FA einfach ist und es Geld kosten würde, das System auf eine tatsächlich sichere Methode umzustellen.

Eine Authentifizierungs-App ist genauso einfach zu bedienen wie das Abrufen von SMS-Codes.

Für viele ist es ebenso schwierig, diesen Wechsel vorzunehmen, selbst wenn sie den richtigen Dienst finden, der grundlegende Sicherheitsstandards bietet. Die Verwendung von SMS ist einfach und funktioniert von jedem Gerät aus, das Textnachrichten empfangen kann. Wir alle wissen, wie es funktioniert; Holen Sie sich den Code in einen Text, geben Sie den Code in das Kästchen ein und drücken Sie Senden. Es funktioniert auf einem billiges Android-Handy oder sogar ein dummes Telefon.

Was viele nicht merken, ist, dass sie so etwas wie eine softwarebasierte 2FA-Authentifizierungs-App verwenden Google Authenticator, Authy, oder Microsoft Authenticator ist genauso einfach. Sie warten nicht auf einen Code, Sie öffnen die App und wählen den Dienst aus, und einer wird sofort bereitgestellt.

FIDO-TasteQuelle: Android Central

Andere Methoden wie die Verwendung von a USB- oder WLAN-Sicherheitsschlüssel sind auch ziemlich einfach, wenn Sie die richtige Hardware gefunden haben, die mit Ihren Geräten funktioniert, aber für die meisten Menschen ist die Verwendung einer Software-Authentifizierungs-App die richtige Wahl. Es ist auch nicht 100% "hackfest", aber es ist nicht trivial auszunutzen.

Es lohnt sich, den Dienst zu wechseln, um einen zu finden, der sich um Ihre Kontosicherheit kümmert.

Es ist jedoch einfach zu ändern, wie Sie Ihre 2FA-Codes erhalten. Was ist, wenn Ihre Bank nur SMS (oder noch schlimmer einen Sprachanruf) für 2FA verwendet? Sollten Sie die Bank wechseln? Ja. Und sagen Sie ihnen, warum Sie wechseln, weil jemand in der IT-Abteilung weiß, dass Sie die richtige Entscheidung für den Wechsel treffen.

Die gute Nachricht ist, dass die meisten beliebten Dienste und Dienstanbieter jetzt die Möglichkeit bieten, eine Authentifizierungs-App zu verwenden. Mit Amazon, Twitter, Google, Apple, Microsoft und sogar Facebook können Sie beim Einrichten von 2FA eine Authentifizierungs-App verwenden oder Änderungen an der Art und Weise vornehmen, wie Sie Ihre Codes erhalten. Es besteht jedoch die Möglichkeit, dass ein Dienst, den Sie nutzen müssen, noch nicht an Bord ist und nur SMS als Option anbietet. Es ist Zeit, diese Dienste aufzugeben und einen von einem Unternehmen zu finden, das sich zumindest ein wenig um Ihre Kontosicherheit kümmert.

Welche Messaging-Apps verwenden die Mitarbeiter von Android Central?
So viele Möglichkeiten

Messaging ist ein großer Teil der mobilen Nutzung aller Benutzer. Daher haben wir das Android Central-Team gefragt, was die einzelnen Mitarbeiter in ihrem täglichen Leben verwenden.

Filme vor The Falcon und The Winter Soldier
Superhelden-Streaming

Disney Plus ist nicht nur das digitale Zentrum für das Marvel Cinematic Universe, sondern bietet auch eine Vielzahl von Superheldenfilmen, die an die MCU angrenzen. Hier finden Sie eine Zusammenfassung der Filme, die Sie möglicherweise vor der neuen Marvel-Serie der Plattform, The Falcon and the Winter Soldier, ansehen möchten.

So installieren Sie die Android 12 Beta jetzt auf Ihrem Telefon
Es ist hier!

Die Android 12 Developer Preview ist hier und es gibt viele neue Funktionen, die Sie ausprobieren können.

Dies sind die absolut besten Galaxy Tab S7 + Hüllen, die Sie kaufen können
Bewahren Sie es sicher auf

Eines der bisher leistungsstärksten Tablets von Samsung ist groß, mutig und muss unbedingt vor Stürzen, Beulen und Beulen geschützt werden. Ein guter Koffer ist sowohl funktional als auch langlebig, und diese Koffer sind die absolut besten.

instagram story viewer