Windows

Online-Sicherheit: Ihre Zwei-Faktoren-Autorisierungs-Checkliste

Höhere Sicherheit beim Online-Banking

Höhere Sicherheit beim Online-Banking

Inhaltsverzeichnis:

Anonim

Twitter bereitet sich darauf vor, in den kommenden Wochen eine Zwei-Faktor-Authentifizierung einzuführen - eine Entwicklung, die nicht zu früh kommt, da die aktuellen Sicherheitsbemühungen des Unternehmens nicht ausreichen.

Nehmen Sie Dienstag, als der Status der Twitter-Account-Sicherheit vollständig angezeigt wurde, als Hacker den Twitter-Account von Associated Press übernahmen und fälschlicherweise zwei Explosionen im Weißen Haus meldeten. Der AP-Angriff ereignete sich nur wenige Tage nach der Übernahme von Twitter-Konten, die von CBS News gesteuert wurden - darunter solche für 60 Minuten, 48 Stunden und eine Netzwerk-Partnerstation in Denver

Die bösartigen Angriffe wären schwieriger, wenn nicht gar unmöglich gewesen, wenn diese Twitter-Accounts mit Zwei-Faktor-Authentifizierung geschützt worden wären. Wired berichtet, dass das Feature in den kommenden Wochen schrittweise auf Twitter-Konten erscheinen wird.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Für die Zwei-Faktor-Authentifizierung müssen Sie zwei Anmelde-Token eingeben, bevor Sie auf ein Online-Konto zugreifen können. Der erste Token ist Ihr Standardpasswort (etwas, das Sie kennen), der zweite ist ein Login-Code, der zufällig von einer Smartphone-App generiert oder per SMS oder E-Mail gesendet wird.

Zwei-Faktor-Authentifizierung wird zu einer allgemeinen Sicherheit Funktion für viele Online-Dienste, die Sie bereits verwenden, einschließlich Dropbox, Facebook, Google und Microsoft. Es mag ein wenig unpraktisch sein, mit der Zwei-Faktor-Authentifizierung umzugehen, aber jeder, der die Kontrolle über sein Facebook- oder E-Mail-Konto verloren hat, kann sagen, dass der zusätzliche Sicherheitsgewinn den kleinen Aufwand wert ist.

Hier ist ein kurzer Blick auf Zwei-Faktor Die Authentifizierung funktioniert derzeit für die großen Online-Dienste, die Sie täglich nutzen.

Google

Das beste Konto, wenn Sie mit der Zwei-Faktor-Authentifizierung noch nicht vertraut sind, ist Google, da Sie die Google Authenticator-Smartphone-App zum Generieren verwenden können Zufällige Zugriffscodes für viele andere Dienste.

Um sie einzurichten, rufen Sie die Zielseite für die Bestätigung in zwei Schritten auf und klicken Sie auf die Schaltfläche Erste Schritte oben rechts im Fenster. Google führt Sie dann durch den Prozess zur Aktivierung der Zwei-Faktor-Authentifizierung, darunter das Herunterladen und Installieren von Google Authenticator für Smartphone-Nutzer.

Die Google Authenticator-App ist für Android-, iOS- und BlackBerry 4.5-6.0-Geräte verfügbar. Wenn Sie kein Smartphone haben, können Sie die Zwei-Faktor-Authentifizierung von Google weiterhin nutzen, indem Sie Zugangscodes per SMS erhalten.

Nachdem die Google-Zwei-Faktor-Authentifizierung aktiviert wurde, müssen Sie alle anderen Konten und Geräte erneut autorisieren Konto. Die Verwendung von Google Authenticator ist ziemlich einfach: Sie melden sich mit Ihrem regulären Passwort in Ihrem Google-Konto an und geben anschließend einen zufällig generierten Bestätigungscode ein, der von Google Authenticator erstellt wurde.

Bei der Anmeldung können normale Google-Konten auf ein Kontrollkästchen klicken Vertrauenswürdige PCs, z. B. Ihr Laptop zu Hause, benötigen bei jeder Anmeldung keine Zwei-Faktor-Authentifizierung. Google Apps-Nutzer können vertrauenswürdige Geräte nur für jeweils 30 Tage autorisieren.

Das Problem mit der Zwei-Faktor-Authentifizierung von Google besteht darin, dass einige Programme - Smartphone-E-Mail-Clients, die beispielsweise auf Gmail zugreifen - nicht damit arbeiten.

Für diese Apps müssen Sie ein zufällig generiertes anwendungsspezifisches Passwort anstelle Ihres regulären Passworts verwenden. Diese Passwörter umgehen die Notwendigkeit einer Zwei-Faktor-Authentifizierung und können von Ihnen jederzeit widerrufen werden. Anwendungsspezifische Passwörter müssen nur einmal pro Service eingegeben werden und können erstellt werden, indem Sie sich in Ihrem Google-Konto anmelden und hier klicken.

Microsoft Account

Microsoft hat seinen Online-Accounts erst im April eine Zwei-Faktor-Authentifizierung hinzugefügt.

Der einfachste Weg, um loszulegen, besteht darin, sich bei Ihrem Konto anzumelden und eine Kontoverwaltungsseite zu besuchen.

Wählen Sie im linken Navigationsbereich die Option Sicherheitsinformationen und klicken Sie oben auf der Seite auf Bestätigung in zwei Schritten aktivieren. Microsoft sendet dann eine SMS an die mit Ihrem Konto verbundene Telefonnummer mit einem Genehmigungscode, um die Zwei-Faktor-Authentifizierung zu verwenden.

Wie bei Google können Sie Ihre Microsoft-Anmeldecodes per SMS erhalten oder in zwei Schritten autorisieren Login-Smartphone-Anwendung, einschließlich Google Authenticator.

Da wir den Google Authenticator mit unserem Google-Konto eingerichtet haben, verwenden wir ihn erneut für Microsoft.

Starten Sie auf der Seite Sicherheitsinformationen, auf der Sie zuvor waren, und klicken Sie unter der Überschrift Authenticator-App auf Konfiguration. Ihnen wird dann ein QR-Code angezeigt, den Sie scannen und bei Google Authenticator registrieren. Als Nächstes müssen Sie ein Token eingeben, das von der App generiert wird, um sicherzustellen, dass alles ordnungsgemäß funktioniert.

Die Zwei-Faktor-Authentifizierung funktioniert mit den meisten Microsoft-Diensten, einschließlich Outlook.com, SkyDrive und Windows 8 PCs. Ähnlich wie bei anderen Diensten können Sie Geräte als Favoriten festlegen, sodass Sie nicht jedes Mal, wenn Sie sich bei Ihrem PC anmelden möchten, die Zwei-Faktor-Authentifizierung verwenden müssen. Einige Geräte unterstützen nicht die sichere Anmeldemethode einschließlich der Xbox 360. Um dies zu umgehen, wird Microsoft Ihnen helfen, sich mit einem eindeutigen App-Passwort an Ihrem Computer anzumelden.

Dropbox

Melden Sie sich bei Ihrem Dropbox-Konto an das Web hier und klicken Sie auf die Registerkarte Sicherheit. Eine der ersten drei Optionen auf dieser Registerkarte ist die Deaktivierung der Bestätigung in zwei Schritten. Klicken Sie auf Ändern, um die zweistufige Dropbox-Authentifizierung zu aktivieren.

Während des Autorisierungsvorgangs können Sie Bestätigungscodes per SMS erhalten oder Google Authenticator autorisieren, zufällige Login-Codes für Sie zu generieren. Dropbox unterstützt auch andere Authentifikator-Apps wie AWS Virtual MFA und Authenticator für Windows Phone.

Die Zwei-Faktor-Authentifizierung von Dropbox wird meist nur dann verwendet, wenn Sie sich von einem unbekannten Computer aus auf der Website des Service anmelden. Sie müssen Dropbox-Desktop-Apps nur bei der Installation oder nach dem Einrichten der Zwei-Faktor-Authentifizierung autorisieren.

Die mobilen Apps des Unternehmens erfordern bei jedem Abmelden eine Zwei-Faktor-Authentifizierung, die bei einer Tablet- oder Smartphone-Aktivierung auftreten kann down oder neustarts.

Check out PCWorld Hände mit Dropbox-Zwei-Stufen-Verifikation für eine detailliertere Walkthrough des Prozesses.

Facebook

Facebook verwendet Google Authenticator für seine beiden nicht -Faktorautorisierung, die es als Anmeldegenehmigungen bezeichnet. Stattdessen erhalten Sie Login-Codes per SMS oder Sie generieren diese mit der Facebook Mobile App.

Melden Sie sich zunächst bei Facebook an und gehen Sie auf die Registerkarte Sicherheit. Suchen Sie nach der Überschrift mit den Anmeldegenehmigungen und klicken Sie auf der rechten Seite des Bildschirms auf Bearbeiten. Facebook sendet dann per SMS einen Sicherheitscode an Ihr Smartphone, um mit der Funktion zu beginnen.

Wenn Sie sich jemals in einem Bereich ohne Mobilfunkempfang befinden, können Sie die Facebook-Zugangsdaten über die Facebook Mobile App für Android und iOS weiterhin nutzen Öffnen der linken Navigationsleiste und Auswahl von Code Generator unter Einstellungen.

Die Facebook-Zugangsgenehmigungen von Facebook funktionieren mit fast allem, was zu Ihrem Facebook-Konto führt, einschließlich mobiler Apps von Drittanbietern mit Facebook-Logins und eigenen Apps.

Was? Dienste brauchen das?

Jetzt sind Sie mit der Zwei-Faktor-Authentifizierung für mehrere der wichtigsten Online-Dienste ausgestattet. Aber es gibt eine Unmenge von Diensten, die auch die Zwei-Faktor-Authentifizierung unterstützen, darunter große Webhosts wie Dreamhost, Battle.net von Blizzard Entertainment und LastPass.

Wenn Sie Bedenken bezüglich der Sicherheit haben, aktivieren Sie die Zwei-Faktor-Authentifizierung Konten werden viel dazu beitragen, Ihr Online-Leben sicherer zu machen.