Beiträge von fischtoeter

    Hallo,

    also das Thema zwei Faktor Authentifizierung wurde nun schon mehrfach angesprochen - ohne das es wirklich realisiert wurde.

    Das bei einer Emailänderung dies verifiziert werden muss ist schön - aber mit 2 FA hat das nicht wirklich etwas zu tun.


    Folgendes Scenario: jemand hat meine Login Daten - wie und woher auch immer.

    Direkt nach dem Login sieht er die Legimitations PIN: ein Anruf bei der Hotline und schon ist das Chaos perfekt. Sollten noch weitere Daten von Nöten sein - alle einsehbar, ohne irgendwelche Probleme.


    So etwas eher weniger wichtiges wie Facebook oder Xing (ein Aufschrei geht durch die Nation :) ) bieten 2 FA an - und das aus gutem Grund.

    Aber Änderungen an/mit meinem Handyvertrag mit denen man in Zweifelsfall echten (finanziellen) Schaden anrichten gehen (siehe Scenario oben) einfach so ?


    Also, Login mit 2FA absichern - oder zumindest die Möglichkeit anbieten. Und das hat jetzt nichts mit "zeitgemäß" zu tun - in Zeiten wo die Badboys eigene Rechenzenzentren zum hacken betreiben ist es schlicht eine Notwendigkeit.



    Gruß

    Thomas