Ist die "Zwei Faktor Anmeldung sicher?

Das Ergebnis basiert auf 11 Abstimmungen

Ja scheint sicher 73%
Anderes 27%
Nein halt ich für Betrug 0%

9 Antworten

Ja scheint sicher

Ich empfinde das als sicher.

Wenn jemand sich in meinen Zugang einschleichen will, dann bekomme ich eine SMS mit der Zahl. Dadurch stelle ich fest, dass jemand sich Zugang verschaffen möchte und das Passwort kennt. Also kann ich es ändern.

Natürlich könnte jemand bekanntes mein Smartphone entwenden und sich dann Zugang verschaffen wollen. Aber auch da hilft die Zweischrittverifizierung, denn der Code per SMS geht an mein Tastenhandy. Solange ich das besitze, mache ich mir keine Sorgen.

Jetzt muss das nurnoch mit der Sicherheitsfrage funktionieren, falls ich mal meine Nummer verliere. Sonst könnte ja jeder während der Verifizierung die Handynummer ändern.

Maikyboy394 
Fragesteller
 27.12.2022, 18:20

Rein Theoretisch schon, aber er hat schließlich das Passwort nicht denn du musst das Passwort und die Nummer angegeben!

0
dvdfan  27.12.2022, 21:17
@Maikyboy394

Er könnte das Passwort aber durchprobieren, bis er es herausfindet. Oder er schaut mir auf Arbeit über die Schulter.

0
Maikyboy394 
Fragesteller
 28.12.2022, 16:24
@dvdfan

Sehr unverscheunlich, aber ja es gibt bessere Möglichkeiten!

2

Natürlich ist das Sicher. Noch Sicherer mit einer App, da kann auch keine SMS an ne falsche Nummer gesendet werden.

Die 2FA von Steam ist so sicher das sogar Valve Chef Gabe Newell sein Login und Passwort veröffentlicht hat ohne das bis heute jemand an seinen Account gekommen ist.

Anderes

Ja, ist sicher. Noch besser und komfortabler ist es aber mit TOTP zu machen.

Das sind, wie bei SMS, 6-Stellige Codes, die sich alle 30 Sekunden ändern.

Die kannst du dann ganz einfach über eine Browser-Erweiterung am PC oder über eine App am Handy abrufen, ohne erst eine SMS abzuwarten, welche theoretisch auch von einem Hacker abgefangen werden könnte.

Maikyboy394 
Fragesteller
 27.12.2022, 18:22

Sie könnte abgefangen werden ja, aber was will ein Hacker nur mit einer Zahl anfangen?

Das Passwort steht ja nicht in der E-Mail wie gesagt man braucht dann beides!

0
Darktheus  28.12.2022, 17:32

Am besten 2-Faktor mit einer Passwortverschlüsselung dazu wie z. B. keepass.

1
Ja scheint sicher

Natürlich ist das sicherer.

Ja scheint sicher

Zumindest sicherer als Ein Faktor.

Wie du ja so schön beschrieben hast, ist der Aufwand für den Angreifer größer.