Viele Internetdienste bieten mittlerweile die Zwei-Faktor-Authentifizierung zur Verbesserung der Kontensicherheit an. Sie muss meist in den Einstellungen aktiviert werden. Foto: Andrea Warnecke
Viele Internetdienste bieten mittlerweile die Zwei-Faktor-Authentifizierung zur Verbesserung der Kontensicherheit an. Sie muss meist in den Einstellungen aktiviert werden. Foto: Andrea Warnecke

Viele Internetdienste bieten mittlerweile die Zwei-Faktor-Authentifizierung zur Verbesserung der Kontensicherheit an. Sie muss meist in den Einstellungen aktiviert werden. Foto: Andrea Warnecke

dpa

Viele Internetdienste bieten mittlerweile die Zwei-Faktor-Authentifizierung zur Verbesserung der Kontensicherheit an. Sie muss meist in den Einstellungen aktiviert werden. Foto: Andrea Warnecke

Berlin (dpa/tmn) - Konten bei Internetdiensten lassen sich mit Hilfe der sogenannten Zwei-Faktor-Authentifizierung (2FA) besser absichern. Denn neben seinem Passwort muss der Nutzer noch einen zweiten Beweis erbringen, dass er der Account-Inhaber ist.

Bei Facebook funktioniert die 2FA jetzt auch mit USB-Sticks, die den offenen Standard Fido Universal 2nd Factor ( U2F) unterstützen und ab rund zehn Euro kosten. Zudem bietet das Netzwerk 2FA zum Beispiel über Apps wie Authy oder Google Authenticator, die einen Zusatzcode zum Einloggen generieren.

Grundsätzlich ist ein Stick mit dem darauf gespeicherten Sicherheitsschlüssel aber noch sicherer als von Apps generierte Codes, weil Hacker dem Nutzer einen Stick online nicht abjagen können. Es gibt aber auch einen Nachteil: U2F-Sticks lassen sich bislang in der Regel nur zum Einloggen in Chrome- und Opera-Browsern nutzen - immerhin sowohl an Windows- als auch an Mac-Rechnern.

Wohl auch wegen dieser Einschränkung bietet Facebook noch eine weitere 2FA-Möglichkeit für mobile Androidgeräte mit NFC. Diese funktioniert im Zusammenspiel mit dem mobilen Chrome-Browser und der Google-Authenticator-App.

Viele Internetdienste und -unternehmen bieten inzwischen die zusätzliche Authentifizierung zur Verbesserung der Kontensicherheit an, darunter auch Amazon, Apple, Dropbox, Evernote, Github, Google, IFTTT, Kickstarter, Microsoft, Paypal, Tumblr, Twitter, Wordpress und Yahoo. Eine Übersicht bietet etwa die Seite Twofactorauth.org.

Neben U2F-Sticks und Apps wird die Zwei-Faktor-Authentifizierung noch über per SMS verschickte Codes und selten auch mit der Hilfe von Passwortgeneratoren - sogenannten Token - realisiert. Eine 2FA muss beim jeweiligen Dienst meist erst in den Einstellungen aktiviert werden, bevor sie genutzt werden kann.

Leserkommentare


() Registrierte Nutzer