{"id":1984,"date":"2019-12-19T12:16:41","date_gmt":"2019-12-19T11:16:41","guid":{"rendered":"https:\/\/janreichenbach.de\/blog\/?p=1984"},"modified":"2020-01-17T16:20:53","modified_gmt":"2020-01-17T15:20:53","slug":"2fa-zweifaktor-authentifizierung","status":"publish","type":"post","link":"https:\/\/janreichenbach.de\/blog\/2fa-zweifaktor-authentifizierung\/","title":{"rendered":"2FA-Zweifaktor-Authentifizierung"},"content":{"rendered":"\n<p>Heute gehe ich auf die Zweifaktor-Authentifizierung (2FA) ein. Ich nutze 2FA mittlerweile intensiv, da es ein h\u00f6heres Ma\u00df an Sicherheit gegen\u00fcber Hackern bedeutet. Klar, 100% Sicherheit gibt es nicht. Aber man erschwert es Kriminellen mittels 2FA, seine Apps, Daten, Konten, Sicherheit, Websites, Zahlungsdaten etc. zu manipulieren, zu missbrauchen oder gar zu stehlen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2FA ist eine Sache &#8211; hast du schon meinen Newsletter abonniert?<\/h3>\n\n\n\n<div class=\"ml-form-embed\"\n  data-account=\"1578956:n1l2v5e2i9\"\n  data-form=\"1444966:f6i2m4\">\n<\/div>\n\n\n\n<h1 class=\"wp-block-heading\">2FA &#8211; Zweifaktor-Authentifizierung erkl\u00e4rt<\/h1>\n\n\n\n<p>In diesem Artikel gehe ich kurz auf meinen eigenen Beweggrund und die dahinterliegende Technik ein und zeige euch auf, wie ihr das Ganze mit der Google Authentifizierungs-App hinbekommt. Zuletzt gehe ich noch kurz unabh\u00e4ngig von 2FA auf Internetkriminalit\u00e4t ein<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2FA &#8211; Mein pers\u00f6nlicher Beweggrund<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2019\/12\/jumpstory-download20191219-110322-1024x788.jpg\" alt=\"2FA - Beweggrund - Fotoquelle: JumpStory.com - ID: 110322\"\/><\/figure>\n\n\n\n<p>2FA &#8211; Beweggrund &#8211; Fotoquelle: JumpStory.com &#8211; ID: 110322<\/p>\n\n\n\n<p>In der Vergangenheit wurde einer meiner Blogs mit Malware von einem b\u00f6swilligen Hacker infiziert. Nach dem erfolgreichen L\u00f6schen bzw. Entfernen der Malware wollte ich nat\u00fcrlich dem kriminellen Hacker das Handwerk legen. Aber darauf gehe ich in einem anderen Artikel ein. Zudem war ich nat\u00fcrlich zuerst stark verunsichert, was ich jetzt anders und besser in punkto Sicherheit machen soll. Dies war der Startschuss f\u00fcr mich selbst sich intensiv mit Sicherheit auseinanderzusetzen und es Kriminellen zu erschweren, meine Blogs zu hacken. Nat\u00fcrlich ist das ein andauernder, lebenslanger Prozess.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2FA &#8211; Zwei-Faktor-Authentifizierung Definition<\/h3>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Die Zwei-Faktor-Authentisierung (2FA), h\u00e4ufig auch als Zwei-Faktor-Authentifizierung bezeichnet, bezeichnet den Identit\u00e4tsnachweis eines Nutzers mittels der Kombination zweier unterschiedlicher und insbesondere unabh\u00e4ngiger Komponenten (Faktoren). Typische Beispiele sind Bankkarte plus PIN beim Geldautomaten, Fingerabdruck plus Zugangscode in Geb\u00e4uden, oder Passphrase und TAN beim Online-Banking. Die Zwei-Faktor-Authentisierung ist ein Spezialfall der Multi-Faktor-Authentisierung.<\/p><p>Quelle: <a href=\"https:\/\/de.wikipedia.org\/wiki\/Zwei-Faktor-Authentisierung\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/de.wikipedia.org\/wiki\/Zwei-Faktor-Authentisierung (\u00f6ffnet in neuem Tab)\">https:\/\/de.wikipedia.org\/wiki\/Zwei-Faktor-Authentisierung<\/a><\/p><\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">2FA &#8211; Online-Banking als klassisches Beispiel<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2019\/12\/jumpstory-download20191219-110602-1024x931.jpg\" alt=\"2FA - Online Banking - Fotoquelle: JumpStory.com - ID: 110602\"\/><\/figure>\n\n\n\n<p>2FA &#8211; Online Banking &#8211; Fotoquelle: JumpStory.com &#8211; ID: 110602<\/p>\n\n\n\n<p>Das Prinzip 2FA kennt ihr bestimmt vom Online-Banking her. Beim Online Banking m\u00fcsst ihr euch beim Einloggen \u00fcber dem Internetbrowser am Notebook\/PC\/Tablet zus\u00e4tzlich mittels Handy-TAN oder Chip-TAN-Ger\u00e4t authentifizieren. D.h. ihr m\u00fcsst den Code, den ihr beispielsweise per Handy-Bank-App oder SMS auf eurem Handy zugesandt oder eben \u00fcber den Chip-TAN-Generator bekommen habt, in die Eingabemaske der Bank eingeben. Erst danach habt ihr Zugriff auf das Bankkonto und k\u00f6nnt beispielsweise \u00dcberweisungen t\u00e4tigen, die ihr dann nat\u00fcrlich wieder per 2FA, d.h. Code autorisieren m\u00fcsst, was vielleicht l\u00e4stig, daf\u00fcr aber sicherer ist, denn es ist h\u00f6chst unwahrscheinlich, dass der Hacker gleichzeitig sowohl die Login-Daten deiner Bank als auch dein Handy gehackt bzw. geklaut hat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2FA &#8211; Typische Anwendungsfelder<\/h2>\n\n\n\n<p>Vermutlich habt ihr wie ich einen Google-Account, weil ihr beispielsweise ein Android-Handy euer Eigen nennt und ihr Apps aus dem Google Playstore nutzen m\u00f6chtet. Wenn ihr wie ich zudem einen Blog bzw. Website betreibt, nutzt ihr vermutlich weitere Produkte von Google wie z.B. Google Analytics, Google Search Console, Youtube, usw. Die meisten Blogbetreiber nutzen Word Press als Content Management System und entsprechend auch einige Plugins (Art Werkzeuge\/Tools), um die Seiten besser, sch\u00f6ner, sicherer etc. zu gestalten. Mittlerweile bieten auch einige Plugin-Anbieter eine 2FA an. Welche das beispielsweise sind, darauf gehe ich weiter unten ein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2FA \u2013 Zweifaktor-Authentifizierung mit Google Authenticator in 7 Schritten<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2019\/12\/jumpstory-download20191219-110852-1024x576.jpg\" alt=\"2FA - Google Authenticator Fotoquelle: JumpStory.com - ID: 110852\"\/><\/figure>\n\n\n\n<p>2FA &#8211; Google Authenticator Fotoquelle: JumpStory.com &#8211; ID: 110852<\/p>\n\n\n\n<p>\u00dcbrigens, die sieben Schritte zum 2FA, die ich dir jetzt vorstelle, sind universell und prinzipiell auf jede App bzw. Software, die 2FA anbietet, anwendbar.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Lade dir den Google Authenticator im GooglePlaystore auf dein Handy herunter und \u00f6ffne diesen.<\/li><li>Logge dich per Internetbrowser bei deiner App,Software, Tool ein, die 2FA anbietet. Linkempfehlungen zu f\u00fcnf beliebten Toolsgibt\u2019s weiter unten!<\/li><li>Meistens findest du das Einrichten der 2FA unterEinstellungen, Sicherheit oder Profil.<\/li><li>Dir wird ein QR-Code angezeigt. Bevor du diesenQR-Code deiner Google Authenticator App hinzuf\u00fcgst, speichere vorher unbedingtdie Ersatzcodes, Geheimschl\u00fcssel, Notfallkeys ab bzw. notiere dir denSicherheitscode unter dem QR-Code, damit du z.B. beim Handy-Wechsel weiterhinZugriff auf deine Apps, Software mittels 2FA hast.<\/li><li>\u00d6ffne jetzt die 2FA Google Authenticator App.Klicke rechts unten den roten + Button und w\u00e4hle Barcode scannen aus, erlaubeder App den Zugriff auf deine Fotos und scanne den QR-Code ein.<\/li><li>Geschafft! Jetzt siehst du einen sechs stelligenCode und den Namen der verwendeten App wie z.B. GMX.<\/li><li>Ab sofort musst beim Einloggen neben denZugangsdaten den sechsstelligen Google Authenticator Code eingeben.<\/li><\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">2FA \u2013 Video Tutorial am Beispiel Dropbox von EWE SMARTGEBER<\/h3>\n\n\n\n<div><smartvideo src=\"https:\/\/www.youtube.com\/embed\/9KeU7gQ6bhI\" width=\"1280\" height=\"720\" class=\"swarm-fluid\" controls=\"\"><\/smartvideo><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">2FA &#8211; F\u00fcnf Tools, die ich nutze und welche die Zweifaktor-Authentifizierung vorbildlich unterst\u00fctzen<\/h3>\n\n\n\n<p>Ich stelle dir hier beispielhaft f\u00fcnf 2FA-taugliche Tools vor, die das vorbildlich praktizieren. Damit das Einrichten schnell von der Hand geht, habe ich die 2FA Links dazu beigef\u00fcgt.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>1Password (Passwort-Manager): <a href=\"https:\/\/support.1password.com\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/support.1password.com\/two-factor-authentication\/ (\u00f6ffnet in neuem Tab)\">https:\/\/support.1password.com\/two-factor-authentication\/<\/a><\/li><li>GMX (E-Mail-Provider): <a href=\"https:\/\/hilfe.gmx.net\/sicherheit\/2fa\/einrichten.html\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/hilfe.gmx.net\/sicherheit\/2fa\/einrichten.html&nbsp; (\u00f6ffnet in neuem Tab)\">https:\/\/hilfe.gmx.net\/sicherheit\/2fa\/einrichten.html&nbsp;<\/a><\/li><li>Google-Accounts: <a href=\"https:\/\/www.google.com\/landing\/2step\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/www.google.com\/landing\/2step\/ (\u00f6ffnet in neuem Tab)\">https:\/\/www.google.com\/landing\/2step\/<\/a><\/li><li>Mailerlite (E-Mail-Marketing): <a href=\"https:\/\/help.mailerlite.com\/article\/show\/75027-how-to-turn-on-two-factor-authentication\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/help.mailerlite.com\/article\/show\/75027-how-to-turn-on-two-factor-authentication (\u00f6ffnet in neuem Tab)\">https:\/\/help.mailerlite.com\/article\/show\/75027-how-to-turn-on-two-factor-authentication<\/a><\/li><li>Wordfence (Sicherheit f\u00fcr Word Press): <a href=\"https:\/\/www.wordfence.com\/help\/tools\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" aria-label=\"https:\/\/www.wordfence.com\/help\/tools\/two-factor-authentication\/ (\u00f6ffnet in neuem Tab)\">https:\/\/www.wordfence.com\/help\/tools\/two-factor-authentication\/<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">2FA \u2013 Vorteile<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2019\/12\/jumpstory-download20191219-111139-1024x683.jpg\" alt=\"2FA - Vorteile - Fotoquelle: JumpStory.com - ID: 111139\"\/><\/figure>\n\n\n\n<p>2FA &#8211; Vorteile &#8211; Fotoquelle: JumpStory.com &#8211; ID: 111139<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Neueste Sicherheitstechnologie, damit h\u00f6hereSicherheit f\u00fcr deine Daten.<\/li><li>Pr\u00e4vention gegen Datenklau, Identit\u00e4tsdiebstahl,Phishing-Angriff. Selbst wenn der Kriminelle dein Passwort hat, kann er Dank2FA nichts zerst\u00f6ren.<\/li><li>Mittlerweile leichter zu installieren.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">2FA \u2013 Nachteile<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li>Wenn du deine Handynummer oder Handy wechselst, musstdu deine 2FA Ersatzcodes parat haben, um weiterhin deine Anwendungen nutzen zuk\u00f6nnen.<\/li><li>F\u00fcr Computer- und Handylaien ist es trotzdemeine gro\u00dfe Herausforderung 2FA selbst zu installieren. Hier empfehle ich Bekannteund Freunde, die das k\u00f6nnen.<\/li><li>Benutzerfreundlich ist 2FA nur bedingt. Hier mussjeder f\u00fcr sich selbst abw\u00e4gen, f\u00fcr welche Anwendungen sich 2FA und damit einh\u00f6heres Ma\u00df an Sicherheit lohnt.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">2FA \u2013 Fazit<\/h2>\n\n\n\n<p>2FA ist f\u00fcr mich absolute Pflicht als Unternehmer, damit meineDaten besser gesch\u00fctzt sind. Nat\u00fcrlich bin ich nicht so naiv zu glauben, dass damitdann Alles in punkto Sicherheit getan ist. Au\u00dferdem m\u00f6chte ich meinengesellschaftlichen Beitrag dazu leisten, es Verbrechern das Leben schwer zumachen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2FA beugt Cyber-\/Internetkriminalit\u00e4t vor \u2013 weitere Anlaufstellen<\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2019\/12\/jumpstory-download20191219-111310-1024x614.jpg\" alt=\"2FA beugt Internetkriminalit\u00e4t vor - Fotoquelle: JumpStory.com - ID: 111310\"\/><\/figure>\n\n\n\n<p>2FA beugt Internetkriminalit\u00e4t vor &#8211; Fotoquelle: JumpStory.com &#8211; ID: 111310<\/p>\n\n\n\n<p>\u00dcbrigens, wer trotz 2FA Probleme mit Hackern hat, sollte auf jeden Fall auch eine Anzeige gegen Unbekannt bei der Polizei machen. Hacken ist kein Kavaliersdelikt, sondern eine Straftat. F\u00fcr die Anzeige bei der n\u00e4chsten Polizeistelle m\u00fcsst ihr nat\u00fcrlich detailliert erkl\u00e4ren &#8211; idealerweise mit Screenshots und Log-Protokoll-Daten eures Internetproviders, was, wann, warum, wo, wie passiert ist inklusive Zugangsdaten etc. Nat\u00fcrlich ist die Chance auf Erfolg gering, aber unabh\u00e4ngig davon, ob ihr dem Verbrecher damit das Handwerk legt oder nicht, f\u00fchlt ihr euch danach besser.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Zentralstelle Cybercrime f\u00fcr Privatpersonen inBayern: <a href=\"https:\/\/www.polizei.bayern.de\/lka\/kriminalitaet\/internet\/index.html\/294475\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.polizei.bayern.de\/lka\/kriminalitaet\/internet\/index.html\/294475<\/a><\/li><li>Zentralstelle Cybercrime f\u00fcr Unternehmen inBayern: <a href=\"https:\/\/www.polizei.bayern.de\/lka\/kriminalitaet\/internet\/index.html\/294473\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.polizei.bayern.de\/lka\/kriminalitaet\/internet\/index.html\/294473<\/a><\/li><li>BKA Internetkriminalit\u00e4t: <a href=\"https:\/\/www.bka.de\/DE\/UnsereAufgaben\/Deliktsbereiche\/Internetkriminalitaet\/internetkriminalitaet_node.html\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.bka.de\/DE\/UnsereAufgaben\/Deliktsbereiche\/Internetkriminalitaet\/internetkriminalitaet_node.html<\/a><\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">2FA \u2013 Nutzt du die Zweifaktor-Authentifizierung bereits?<\/h4>\n\n\n\n<p>Dein <strong>2FA<\/strong> Feedback ist mir wichtig. Lief bei dir die 2FA-Installation reibungslos? Oder ist dir 2FA v\u00f6llig egal?<\/p>\n\n\n\n<h5 class=\"wp-block-heading\">Vorschau<\/h5>\n\n\n\n<p>Im n\u00e4chsten Artikel geht es um die <a href=\"https:\/\/janreichenbach.de\/blog\/sicherheit-unter-windows\/\" target=\"_blank\" aria-label=\"Sicherheit unter Windows (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"rank-math-link\">Sicherheit unter Windows<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute gehe ich auf die Zweifaktor-Authentifizierung (2FA) ein. Ich nutze 2FA mittlerweile intensiv, da es ein h\u00f6heres Ma\u00df an Sicherheit gegen\u00fcber Hackern bedeutet. Klar, 100% Sicherheit gibt es nicht. Aber man erschwert es Kriminellen mittels 2FA, seine Apps, Daten, Konten, Sicherheit, Websites, Zahlungsdaten etc. zu manipulieren, zu missbrauchen oder gar zu stehlen. <\/p>\n","protected":false},"author":1,"featured_media":2003,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[548],"tags":[551],"class_list":["post-1984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digital-technik","tag-2fa","infinite-scroll-item"],"_links":{"self":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/1984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/comments?post=1984"}],"version-history":[{"count":36,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/1984\/revisions"}],"predecessor-version":[{"id":2123,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/1984\/revisions\/2123"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/media\/2003"}],"wp:attachment":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/media?parent=1984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/categories?post=1984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/tags?post=1984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}