Wie sichert man seine Onlinezugänge (2FA) sicher ab ohne sich ggf aus zu sperren?

Hi,

Ich frage mich wie man seine Onlinezugänge sicher ab (2FA) ohne sich irgendwann damit aus zu sperren.

Es gibt ja mehrere Möglichkeiten:

  • 2ter Faktor SMS:
  • Aber was ist wenn mein Handy Klapput ist? Dann komme ich solange nicht an meine Online-Konten (bis ich ein neues habe)
  • Ich den Anbieter und damit die Nummer wechsle (weil die mitnahme nicht geht)? Dann muss ich zuvor bei allen Online Konten das umstellen, und weiß ggf gar nicht wo die überall hinterlegt ist
  • 2ter Faktor YubiKey:
  • Was wenn ich ihn verliere oder der Kaputt geht? (gar nicht mehr)
  • 2ter Faktor Authenticator App:
  • Aber was ist wenn mein Handy Klapput ist? Dann komme ich solange nicht an meine Online-Konten (bis ich ein neues habe)
  • 2ter Faktor Token-Code Generator:
  • Was wenn ich ihn verliere oder der Kaputt geht? (gar nicht mehr)

Ich muss also immer einen Fall-Back machen oder wie? Der dann im fall des Falles greift ...

Also einen Zweiten Yubi Key verstehe ich wenn ich die YubiKey Variante wähle, dass ich einen weiteren habe, und dieser an einem sicheren Ort (Safe) verwahrt ist.

Aber wie soll dies bei SMS oder Authenticator App funktionieren?

OK: SMS sollte gehen nachdem ich das Handy reperiert habe, aber wenn die SIM hin ist muss ich meinen Telco kontaktieren ... per mail, in das ich aber nicht rein komme weil mir 2nd Faktor SMS fehlt. (Nummer mitnahme sollte meist klappen). Wie funktioniert hier der Fall-Back?

Authenticator App: Wenn das Smartphone kaputt ist, damit auch der zugriff ... die neue Authenticator app kann ich dann ja nicht mehr einrichten ... Wie funktioniert hier der Fall-Back?

Außerdem 1: Wo ist bei Online Banking mit einer Smartphone App und als zweitem Faktor SMS/PushTAN/AuthenticatorApp der echte zweite Faktor, wenn es am selben gerät ist?

Außerdem 2: frage ich mich bei 2FA wie bei Mail dann der zugriff über anwendungen aus sieht? Per App vom Smartphone oder auch per Desktop Anwendung?

Wie kann man das alles sicher machen ohne sich aus zu sperren und keinen mega aufwand zu betreiben?

Lg,
Paul

Computer, Internet, Smartphone, Security, online Konto, Zwei-Faktor-Authentifizierung
Ich hab ein paar Fragen zu Tpm Sicherheit?

Ich habe Tpm nie benutzt, seit Windows 11 hab ich mich dazu durchgelesen.

Erstens ist Tpm nur für Windows?

Zweitens ist es sicher?

Denn ich hatte bis jetzt nie Probleme ich verwende auch kein Bit locker sondern Veracrypt...

Ich habe gelesen das Tpm Gehackt werden kann, und entschlüsselt, dann ausgelesen werden kann.

Drittens hat Microsoft, nicht selber dann ein Backdoor, zu dieser Tpm Verschlüsselung um alles auszulesen?

Viertens ich habe es jetzt mal zu Testzwecken aktiviert, jedoch war Windows schon Installiert. Was ich weiß aktiviert sich Tpm erst bei Installation, ist das richtig?

Kann ich ihn also ohne zu löschen einfach wieder Deaktivieren? Oder sind jetzt schon Daten drauf gespeichert? Also wenn Windows schon installiert war und Nachträglich Tpm aktiviert wurde?

5. Ist mein System nicht sicherer wenn ich es ohne Microsoft Konto Nutze, keine Cache und Logdatein gespeichert sind, ich meine zumindest mehrmals Täglich gelöscht. Damit meine ich die gesamten Windows Logs über die Power Shell. Ich jeden Browser ohne Verlauf nutze, und beim beenden Alles gelöscht wird. Cookies etc. Eine Router nutze eine Internet Security Nutze. Ein Standart Konto Nutze, das administrative Passwort geschützt ist. Vpn nutze.

Oder wäre es einfach gesagt sicher, Tpm dazu zu benutzen und dem ganzen zu vertrauen.?

Oder ist es eh hinfällig mit Veracrypt?

Bitte erklärt mir das Genau, ich habe Standart gemäss kein Vertrauen zur Privatsphäre und Windows...

Und da man es wohl doch nicht für Windows 11 benötigt, sondern man halt dann nur eine Warnmeldung bekommen wird das der Punkt nicht sicher isr.

Überlegte ich einfach so ohne Tpm weiter zu fahren wie ich es schon immer bin...

Ausser es erklärt mir hier wer genau das dieses nicht nur für Microsoft gedacht ist, und es sicher ist als ohne, mit dem Maßnahmen die man so schon so sicher wie möglich in Windows stellen kann.

PC, Computer, Windows, Microsoft, Technik, Hack, Sicherheit, Hardware, Elektrotechnik, Mikrocontroller, Rechner, EDV, Embedded, Embedded Systems, Hacker, Hacking, Kryptographie, Kryptologie, Security, Technologie, TPM, encryption, VeraCrypt, Windows 11, TPM 2.0
"SSSS" auf der Bordkarte - Was passiert bei der Kontrolle?

Wenn man mit dem Flugzeug in die USA einreist (von anderen Ländern ist es mir bisher nicht bekannt), kann es vorkommen, dass man die ungeliebte Abkürzung "SSSS" (Secondary Security Screening Selection) auf seine Bordkarte gedruckt bekommt.

Schon wenn man beim Online-Check-In die Fehlermeldung bekommt, dass man aufgrund "technischer Probleme" seine Bordkarte nicht online ausdrucken kann, ist das meist 1 Indiz dafür, dass man eine SSSS-Bordkarte bekommt.

Ich bin noch nie geflogen, und schon gar nicht in die USA, und kann daher nichts dazu sagen, wie so 1 Kontrolle abläuft. Laut Google wird dabei wirklich das ganze Gepäck akribisch bis ins kleinste Detail auseinandergenommen und geprüft und man bekommt stupide Fragen ("Wer sind Ihre Eltern?", "Warum fliegen Sie in die USA?") nicht nur 1x, sondern gefühlt 100x gestellt. Mich würde das in den Wahnsinn treiben, dieselbe Frage mehr als zweimal zu beantworten.

Aus diesem Grund ist es für viele besser, nicht in dieses "paranoide Land" einzureisen. Auch, weil die SSSS zu einem hohen Zeitverlust führt und der Flieger dann meistens weg ist.

Was passiert wirklich bei der SSSS?

Wer von euch war schon mal in den USA und musste schon mal durch diese zusätzliche Kontrolle?

Was passiert dabei und wie lange hat es gedauert?

Wart ihr seitdem nochmal in den USA und wenn ja, hattet ihr den SSSS-Vermerk erneut auf eurer Bordkarte?

Anmerkung: Es geht in dieser Frage um Erfahrungsberichte von Flugpassagieren, die sich der SSSS unterziehen mussten. Es geht nicht um die Kriterien, die zu einer SSSS führen können. (Die kann man googeln.)

(Ausnahme: Jemand arbeitet bei der Security am Flughafen und weiß zu den Kriterien mehr als das, was im Internet steht. Ansonsten bitte nur eigene Erfahrungen. Die wirklich genauen Kriterien kennt ohnehin nur die Homeland Security.)

Flugzeug, Flughafen, fliegen, Verkehr, Sicherheit, ssss, USA, Flugsicherheit, Kontrolle, Luftfahrt, Mobilität, Security, Bordkarte, Check-in, Sicherheitskontrolle
Fake "SIE WURDEN GEHACKT EMAIL"?

Hilfe! Das ist doch fake, oder?

Hallo,

Ihr Computer wurde mit meiner Malware, RAT (Remote Administration Tool), infiziert, Ihr Browser wurde nicht aktualisiert / gepatcht.

In diesem Fall reicht es aus, nur eine Website zu besuchen, auf der sich mein Iframe befindet, um automatisch infiziert zu werden.

wenn Sie mehr erfahren mochten - Google: "Drive-by-Exploit".

Meine Malware gab mir vollen Zugriff und Kontrolle uber Ihren Computer, was bedeutet, Ich habe Zugriff auf alle Ihre Konten (siehe Passwort oben) und ich kann alles auf Ihrem Bildschirm sehen, Ihre Kamera oder Ihr Mikrofon einschalten und Sie werden es nicht einmal bemerken.

Ich habe alle Ihre privaten Daten gesammelt und SIE (uber Ihre Webcam) AUFGEZEICHNET, UM SICH ZUFRIEDEN!

Danach habe ich meine Malware entfernt, um keine Spuren zu hinterlassen. Ich kann das Video an alle Ihre Kontakte senden, es in einem sozialen Netzwerk veroffentlichen und im gesamten Web veroffentlichen.

EinschlieBlich des Darknets, wo die Kranken sind, kann ich alles, was ich auf Ihrem Computer gefunden habe, uberall veroffentlichen! Nur du kannst mich davon abhalten und nur Ich kann Ihnen in dieser Situation helfen.

Uberweisen Sie genau 700 EURO mit dem aktuellen Bitcoin-Preis (BTC) an meine Bitcoin-Adresse. Es ist ein sehr gutes Angebot im Vergleich zu all der schrecklichen ScheiBe, die passieren wird, wenn ich alles veroffentliche!

Sie konnen Bitcoin hier ganz einfach kaufen:

www.paxful.com

www.coingate.com

www.localbitcoins.com

www.coinbase.com

Oder suchen Sie nach Bitcoin-Geldautomaten in Ihrer Nahe oder bei Google nach einem anderen Geldumtauscher.

Sie konnen das Bitcoin direkt an meine Adresse senden oder Ihre eigene Brieftasche erstellen: www.login.blockchain.com/en/#/signup/, dann empfangen und an meine senden. 

Meine Bitcoin-Adresse lautet: 19zgdvwersv1MYwMnmnr6kwMpYgwbV5wre

Kopiere und fuge meine Adresse ein, es ist (GroB und Kleinschreibung beachten)

Ich gebe Ihnen 3 Tage Zeit, um die Bitcoin zu ubertragen!

Sobald ich Zugang zu diesem E-Mail-Konto habe, werde ich wissen, ob diese E-Mail bereits gelesen wurde. Wenn du das verstehst E-Mail mehrmals, um sicherzustellen, dass Sie es lesen, mein Mailer-Skript wurde so konfiguriert und nach der Zahlung konnen Sie es ignorieren.

Nach Erhalt der Zahlung werde ich alles entfernen und Sie konnen Ihr Leben in Ruhe wie zuvor leben. Aktualisieren Sie das nachste Mal Ihren Browser, bevor Sie im Internet surfen!

Auf keinen Fall überweisen, oder?

Computer, IT, programmieren, Antivirus, EDV, Hacker, Hacking, Security
Sind diese Strafen gerecht für einen Diebstahl in dieser Summe?

Hallo erstmal,

Ich weis garnicht wo ich anfangen soll, war heute ein ziemlich heftiger Tag

Ich war heute im Rewe habe etwas eingekauft, kumpel hat draußen gewartet.

habe alles geholt und iwie schoss mir durch den Kopf „ eigl könnt ich mir ja noch was aus der Backwaren Abteilung holen“

da sah alles echt mager aus, hab mir ein Brötchen und ein Schinkenbrötchen genommen, beides ca. 85 Cent

ich wollte diese klauen, wie gesagt ich habe keine Ahnung warum hatte sogar noch genügend Geld dabei 😂

Naja Aufjedenfall kam dann der Security Typ, ein schräger Typ mit Glatze mit einer sehr negativen Ausstrahlung das hab ich schon am Anfang gemerkt, er sagt ich soll mitkommen

dann musste ich halt alle Sachen auspacken aber hatte schon direkt am Anfang alles Zugeben und mich entschuldigt

war auch sehr respektvoll, er hingegen nicht

Er hat mich bedrängt etwas zu unterschreiben, und nicht nur irgendwas nein...

Ein Zettel wo drauf stand, das ich eine Geldbuße von 100€ bezahlen muss,1 Jahr Hausverbot und eine Strafanzeige

für nichtmal 1€

das ist Deutschland meine Damen und Herren, die 100€ steckt sich Rewe erstmal schön selbst in die Tasche

ich war ja nichtmal Wiederholungstäter was klauen angeht...

ich habe es doch auch bereut

Und dann noch wie respektlos der Security Typ mit mir ungegangen ist, so richtig auf den

„Ich bin der Boss, nur ich hab das sagen und deine Meinung interessiert mich nicht nur ich hab Recht“ würde sogar soweit gehen das er mich bedrängt und belästigt hat.
Ich wollte meine Mutter anrufen, dies hat er mir verboten und gedroht mit Polizei

Er hat mir verboten mein Handy zu nehmen sonst ruft er die Polizei, ich habe einmal meine Stimme erhöht weil ich echt fast erstickt wäre in seiner Sturheit und daraufhin hat er was ? Ratet mal... wieder gedroht mit Polizei

obwohl ich nichts verwerfliches gesagt habe

Den Rewe den ich besucht habe ist in Cottbus, Sandow - von Kerstin Vogel

sie sollten sich echt schämen, klar war ich der der die scheiße ausgefressen hat aber sowas ist unverschämt und einfach nur beleidigend

die Chefin war ebenfalls unfreundlich, nichtmal tschüss sagen oder guten Appetit zu den Mitarbeitern

Was ist bloß aus dieser Welt geworden ¿ man kann nur auf Karma hoffen

Bleibt gesund, freue mich über ein paar Meinungen über dieses Thema

Recht, Diebstahl, Rewe, Security
Was ist die perfekte Familien-Cloud, in der ich all unsere Daten ablegen kann?

Hallo Zusammen,

ich suche eine gute und möglichst preiswerte Möglichkeit unsere Daten der letzten Jahre innerhalb der Familie zu sichern, zu sharen ...

Was sollte diese Cloud alles erfüllen:

  • Bilder, Videos und all die gesammelten Daten der letzten Jahre aufnehmen und eine gute Verwaltung ermöglichen (allein bei mir sind es ca. 400 GB - Videos halt, in Summe wäre 1 TB gut)
  • Jeder aus der Familie soll einen eigenen Zugang erhalten, gemanagt von zentraler Stelle
  • Die Dienste müssen auf unseren Rechnern (vornehmlich Win10), aber auch von jedem Smartphone (ios und android) abrufbar sein.
  • Idealerweise kann ich Bilder und Videos taggen, um diese schneller wiederfinden zu können. Beispielsweise habe ich Bilder von meinem Kind beim Sport, welche ich dann mit "Sport" kennzeichnen möchte. Aktuell sind diese chronologisch in Ordnern abgelegt, so dass ich wissen müsste, zu welchem Zeitpunkt das gesuchte Bild/Video aufgenommen wude. Ähnliches gilt natürlich für Urlaube und ähnliches, so dass ich auch ein Bild mehrfach taggen möchte.
  • Neue Bilder und Videos, welche von einem Smartphone aufgenommen wurden, sollten bei WLAN-Verbindung automatisch auch in der Cloud abgelegt werden.
  • Der Serverstandort sollte zur Datensicherheit idealerweise in Deutschland, worst Case in der EU sein.
  • Eine End2End-Verschlüsselung wäre ideal.
  • Ich möchte die Möglichkeit haben einzelne Dateien innerhalb der Familie zu sharen.
  • Die Familie wird in Summe ca. 15 Personen umfassen, welche unterschiedliche Zugriffe erhalten sollen.

Alles was ich finde, kostet mich dann in Summe mindestens 40,-€ im Monat, was mir deutlich zu viel ist oder erfüllt nicht komplett meine Anforderungen. Vielleicht kann mir jemand einen Rat geben, was eben zu einem geringen Preis (idealerweise unterhalb von 10,-€ im Monat) all meine Anforderungen abdeckt.

PC, Computer, Handy, Familie, Technik, Daten, Security, Storage, Technologie, Cloud

Meistgelesene Fragen zum Thema Security