In einigen Fällen ist die Zwei-Faktor-Authentifizierung (2FA) nicht so sicher, wie Sie denken

Ein Standardpasswort ist heutzutage keine gute Option. In den meisten Fällen ist es wahrscheinlich besser, einige zusätzliche Einstellungen zu verwenden – insbesondere wenn man bedenkt, dass viele Benutzer für viele ihrer Konten auf dieselben Zugangscodes angewiesen sind.

Die Zwei-Faktor-Authentifizierung (2FA) ist oft die erste Anlaufstelle, wenn man nach alternativen Möglichkeiten sucht, Online-Profile sicher zu halten. Obwohl die Zwei-Faktor-Authentifizierung eine zusätzliche Sicherheitsebene bietet, ist sie nicht immer die perfekte Lösung, für die viele Menschen sie halten. Verifizieren So generieren Sie Zwei-Faktor-Authentifizierungscodes in Windows 10 mit Google Authenticator.

Warum ist 2FA nicht so sicher, wie Sie ursprünglich dachten? Welche Sicherheitsrisiken bestehen auch dann noch, wenn Sie das „Zweistufige Verifizierung„?

Was ist Zwei-Faktor-Authentifizierung?

Wie Sie vielleicht anhand des Namens erraten haben, bezieht sich die Zwei-Faktor-Authentifizierung auf zwei Authentifizierungsebenen für Ihre Online-Konten. Auf der einfachsten Ebene müssen Sie im Allgemeinen Ihr Passwort eingeben (und beachten Sie, dass dies der Fall sein muss). Passwörter sind sicher und leicht zu merken).

Nachdem Sie Ihr Passwort eingegeben haben, müssen Sie Ihre Identität auf andere Weise verifizieren. Zu den gängigen Methoden hierfür gehören:

  • Senden Sie einen Code per SMS an Ihre Telefonnummer.
  • Fingerabdruck- oder Gesichtserkennung.
  • Verifizieren Sie dies per Push-Benachrichtigung auf Ihrem Telefon.

Welche Sicherheitsrisiken bestehen trotz Einsatz von 2FA?

Die Idee hinter der Zwei-Faktor-Authentifizierung ist einfach. Jeder kann Ihr Passwort erhalten, es besteht jedoch immer die Notwendigkeit, die nächste Authentifizierungsebene zu erreichen.

Leider ist dies nicht immer der Fall; Hier sind fünf Risiken, auf die Sie achten sollten.

1. Nehmen Sie die SIM-Karte

Ungeachtet dessen, was der Name vermuten lässt,... Schnappen Sie sich die SIM-Karte Es ist nicht erforderlich, die SIM-Karte aus Ihrem Telefon zu entfernen und sie in das Gerät des Kriminellen einzulegen. Stattdessen kontaktiert der Angreifer normalerweise Ihren Mobilfunkanbieter und gibt sich als Sie aus. Danach wird stattdessen versucht, Ihre Nummer zur SIM-Karte hinzuzufügen.

Um einen SIM-Hijacking-Angriff erfolgreich abzuschließen, muss ein Betrüger, der Ihre Identität stehlen möchte, einige mit Ihrem Konto verknüpfte Informationen kennen – etwa Ihr Passwort (das ohnehin nicht vollständig preisgegeben werden sollte) oder Antworten auf Ihre geheimen Fragen.

Nachdem er diese Informationen „verifiziert“ hat, hofft der Angreifer, dass die Person am anderen Ende Opfer seiner Betrugsmasche geworden ist. Wenn er über die erforderlichen Daten verfügt, ist Ihre Telefonnummer nun in den Händen des Kriminellen – was bedeutet, dass er mithilfe der Zwei-Faktor-Authentifizierung (2FA) auf Ihr Konto zugreifen kann.

2. Jeder kann Ihr Gerät bekommen

Manchmal muss ein Cyberkrimineller bei einem SIM-Hijacking-Angriff nicht viel Aufwand betreiben. Es ist durchaus möglich, dass Sie Ihr Telefon irgendwo vergessen haben oder jemand es Ihnen stehlen könnte.

Wenn ein Krimineller Ihr Telefon entwendet, besteht eine hohe Wahrscheinlichkeit, dass er oder sie auf Ihr Gerät zugreifen kann. Dort angekommen können sie damit per Zwei-Faktor-Authentifizierung (2FA) auf Ihre Konten zugreifen.

Wenn Sie Ihr Gerät verlieren, sollten Sie Maßnahmen zur Schadensbegrenzung ergreifen. Wenden Sie sich an Ihren Netzbetreiber, um die SIM-Karte zu kündigen. Machen Sie dasselbe für alle Bankkarten und ähnlichen Daten, die möglicherweise auf Ihrem Telefon gespeichert sind.

Es ist auch wichtig, Ihr Smartphone aus der Ferne zu löschen, wenn Sie wissen, dass Sie es nicht zurückerhalten können. Der Vorgang variiert je nachdem, ob Sie ein Android-Gerät oder ein iPhone besitzen. Verifizieren Ist Ihr iPhone verloren gegangen oder gestohlen worden? Hier erfahren Sie, was zu tun ist.

3. Man-in-the-Middle-Angriffe (MITM)

Wenn Sie Informationen online teilen, sind Sie nie 100 % sicher – selbst wenn Sie die Zwei-Faktor-Authentifizierung (2FA) verwenden. Viele Hacker nutzen MITM-Angriffe, um Ihre Informationen zu stehlen, nachdem Sie sie weitergegeben haben.

Bei einem MITM-Angriff dringt der Kriminelle in Ihren Datenübertragungspfad ein und gibt vor, zwei Parteien zu sein. Ein besonderes Problem bei dieser Taktik besteht darin, dass Sie oft nicht wissen, was los ist.

Glücklicherweise können Sie sich auf verschiedene Arten vor MITM-Angriffen schützen. Die Verwendung wird helfen Sicheres virtuelles privates Netzwerk (VPN) verschlüsselt Ihre Informationen, was bedeutet, dass ein potenzieller Hacker seine Zeit damit verschwendet, an diese Informationen zu gelangen.

Sie können sich auch vor einem MITM-Angriff schützen, indem Sie kein öffentliches WLAN nutzen. Viele Netzwerke sind nicht sicher und das Sammeln Ihrer Daten ist für Kriminelle viel einfacher. Verwenden Sie stattdessen nur sichere drahtlose Netzwerke, z. B. Ihr Heim- oder Büro-WLAN.

4. Melden Sie sich bei Phishing-Sites an

Phishing ist eine der ältesten Internetbedrohungen. Der Grund, warum ein Hacker diese Methode jedoch immer noch verwendet, liegt darin, dass sie häufig effektiv ist. Obwohl Sie möglicherweise keine Probleme damit haben, eine Phishing-E-Mail zu bemerken, ist die Identifizierung von Websites dieser Art etwas komplizierter. Verifizieren Die meisten Arten von Phishing-Angriffen, die Sie kennen sollten.

Phishing-Sites sehen der Website, die Sie besuchen möchten, oft ähnlich – wenn nicht sogar identisch – aus. Wenn Sie es verwenden und persönliche Informationen wie Ihre Bankdaten angeben, kann ein Krimineller es stehlen und allerlei Chaos anrichten.

Obwohl Phishing-Websites schwer zu erkennen sein können, können Sie auf einige subtile Anzeichen achten, um sich zu schützen. Diese beinhalten:

  • Die URL ist etwas anders (z. B. .co-Domain, wenn die offizielle Adresse .com ist).
  • Das Design der Webseite sieht nicht richtig aus.
  • Rechtschreibfehler.

Wenn Sie auf eine Phishing-Seite geraten, verlassen Sie die Seite, sobald Sie es bemerken. Sie können Risiken vor dem Surfen mindern, indem Sie prüfen, ob die Nutzung einer Website sicher ist.

5. Verlust Ihrer Zugangsdaten

Fast jeder hat schon einmal den lästigen Prozess durchlaufen, das Passwort ändern zu müssen, nachdem er es vergessen hat. Und obwohl Sie vielleicht denken, dass 2FA diese Probleme beseitigen (oder zumindest reduzieren) würde, ist das nicht immer der Fall.

Selbst wenn Sie die Zwei-Faktor-Authentifizierung (2FA) verwenden, können Sie Ihre Zugangsdaten verlieren. Beispielsweise müssen Sie möglicherweise Ihre Nummer aktualisieren, nachdem Sie ein neues Telefon gekauft haben.

Wenn Sie Ihre 2FA-Daten nicht aktualisieren, nachdem Sie den Zugriff verloren haben, besteht die Gefahr, dass jemand anderes sie entwendet und sich Zugriff auf Ihr Konto verschafft. Stellen Sie sicher, dass Ihre Telefonnummern, E-Mail-Adressen und alles andere, was Sie verwenden, immer auf dem neuesten Stand sind.

Verlassen Sie sich aus Sicherheitsgründen nicht ausschließlich auf die Zwei-Faktor-Authentifizierung

Wenn Sie das abgeschreckt hat und Sie auf die Verwendung der Zwei-Faktor-Authentifizierung verzichten möchten, ist dies definitiv nicht die Absicht dieses Artikels. Der Einsatz zusätzlicher Sicherheitsebenen für Ihr Konto ist unerlässlich und die Zwei-Faktor-Authentifizierung (2FA) ist eine der effektivsten Möglichkeiten, Angreifer abzuwehren.

Gleichzeitig ist es wichtig, diese Methode nicht als One-Stop-Shop für Online-Sicherheit zu betrachten. 2FA ist nicht narrensicher und Ihre Daten könnten in die falschen Hände geraten, wenn Sie nicht vorsichtig sind.

Identifizieren Sie Risiken beim Surfen im Internet, halten Sie Ihre Informationen auf dem neuesten Stand und informieren Sie die Personen, die Sie benötigen, wenn etwas schief geht oder sich Ihre Umstände ändern. Wenn Sie all diese Dinge tun, bleiben Sie online sicher. Sie können es jetzt ansehen Die besten Datenschutzerweiterungen für Chrome zur Verbesserung der Sicherheit und zum Schutz Ihrer Daten.

Nach oben gehen