Sie müssen von der Zwei-Faktor-Authentifizierung von Google gehört haben und viele von Ihnen da draußen nutzen sie definitiv. Anscheinend ist es die Schutzmaßnahme von Google, Ihre Konten vor allen Arten von Phishing-Angriffen und Entführungen zu schützen und Ihre Konten daher sicher und geschützt aufzubewahren. Google hat seiner Reihe von Zwei-Faktor-Authentifizierungsmethoden jetzt ein weiteres Feature hinzugefügt und versucht diesmal, die Lücken zu vertuschen, die es in den vorherigen 2FA-Methoden hinterlassen hat.
Google hat Ihr Telefon kürzlich als Sicherheitsschlüssel für die Anmeldung bei Ihren Konten hinzugefügt, wodurch es Angreifern erschwert wird, Ihr Konto ohne physischen Zugriff auf Ihr Telefon zu kapern. Wie unterscheidet es sich von anderen Mitteln von 2FA und wie sorgt es für mehr Sicherheit?
Zwei-Faktor-Authentifizierung mit Google
Bild: Wie man Geek
Google ist seit langem daran interessiert, Nutzerdaten zu schützen. Die häufigste Form der Zwei-Faktor-Authentifizierung war die SMS-Verifizierung. Sie fügen Ihrem Google-Konto eine Nummer hinzu und jedes Mal, wenn Sie sich bei einem der Google-Dienste anmelden möchten, werden Sie aufgefordert, einen sechsstelligen Passcode einzugeben, den Sie für Ihre bestätigte Telefonnummer erhalten haben.
Obwohl angenommen wurde, dass dies jede Art von Sicherheitsverletzung verhindern würde, fanden Phishing-Angreifer irgendwie einen Weg, auf diesen Code zuzugreifen. Entweder durch das Versenden betrügerischer E-Mails, die Ihre Passcodes verlangen, oder indem Sie Server von Netzwerkbetreibern verletzen. Also ist Google über die Google Authenticator-Anwendung zu einer erweiterten Zwei-Faktor-Authentifizierung übergegangen.
Bild: YouTube
Google Authenticator wurde ursprünglich im Jahr 2010 veröffentlicht, es kam den Leuten erst viel länger in den Sinn. Der Authenticator von Google ist eine mobile Anwendung, die auf den Mobiltelefonen der Benutzer installiert ist und zufällige sechsstellige Codes generiert, um Ihnen Zugang zu Ihren Google-Diensten oder einer anderen App zu gewähren, die die Authentifizierung von Drittanbieter-Apps wie Facebook unterstützt. Dieser sechsstellige Code bleibt geheim, da Google Authenticator keine Verbindung zum Server herstellt, außer wenn Sie das Konto durch Scannen eines QR-Codes registrieren. Was passiert, ist, dass die App einen Schlüssel mit dem Konto synchronisiert und dieser Schlüssel dann zeitbasierte Faktoren verwendet, um das Passwort häufig zu ändern. Daher erhalten Sie von diesem Schlüssel auf verschiedenen Instanzen ein neues Einmalpasswort, auch ohne mit einem Server verbunden zu sein.
Bild: 9To5 Google
Obwohl Authenticator weithin als zuverlässiges 2FA-Medium akzeptiert wurde, hat Google im Jahr 2016 Google Prompt auf den Markt gebracht, eine weitere Zwei-Faktor-Authentifizierung, die erfordert, dass ein verbundenes mobiles Gerät Zugriff auf Logins hat. Prompt erstellt, wie der Name schon sagt, auf Ihrem Mobilgerät eine Bildschirmaufforderung, wenn Sie sich bei Ihrem Google-Konto anmelden, die Sie fragt „Versuchen Sie sich anzumelden“. Zusammen mit der Frage erfahren Sie, welches Gerät Sie zum Anmelden verwenden, sowie die Uhrzeit und den geschätzten Standort. Tippen Sie auf „Ja“, um den Zugriff zu gewähren, oder auf „Nein“, falls Sie es nicht sind.
Bild: CNBC
Im Jahr 2018 hat Google dann den Google Titan Security Key auf den Markt gebracht, einen USB-, mobilen USB- oder Bluetooth-Schlüssel, der zuerst mit dem Gerät verbunden werden muss, um Ihren Anmeldeversuch zu authentifizieren. Ohne das Gerät können Sie nicht auf Dienste zugreifen, indem Sie sich anmelden. Es sollte die stärkste Verteidigungslinie gegen Phishing-Angriffe und Kontodiebstahl sein.
Und jetzt ist Google noch einen Schritt weiter, um Ihre Logins zu sichern.
Lesen Sie auch:-
Sichern Sie Ihre Online-Konten mit zwei Faktoren... Starke Passwörter schützen Ihre Konten vor unbefugter Nutzung, die Zwei-Faktor-Authentifizierung fügt eine zusätzliche Sicherheitsebene hinzu. Beginnen Sie noch heute damit,...
Googles neue mobile Bluetooth-basierte Zwei-Faktor-Authentifizierung
Bild: PCMag
Mit der neu eingeführten 2FA-Sicherheitsmaßnahme hat Google seiner Reihe von Sicherheitsschlüsseln nun ein weiteres Gerät hinzugefügt, das Sie diesmal nicht separat im Store kaufen müssen. Google hat Ihr Telefon als Sicherheitsschlüssel hinzugefügt, indem eine Verbindung zwischen Ihrem Telefon und dem anderen Gerät hergestellt wurde, mit dem Sie über Bluetooth auf Ihr Konto zugreifen. Wenn Sie also Google Titan mit Ihrem zugreifenden Gerät über Bluetooth verbunden haben, verbinden Sie Ihr Mobiltelefon jetzt über dasselbe Bluetooth und verwenden es als Google-Sicherheitsschlüssel.
Anforderungen zum Einrichten der integrierten Sicherheitsfunktion für Google 2FA
Bevor Sie überhaupt beginnen, gibt es einige Voraussetzungen, um diese Funktion zu aktivieren und zu verwenden:
- Erstens sollte Ihr Gerät mindestens über die Android-Version 7 verfügen, auf der Android Nougat installiert ist. Jede Version unter Android 7 (oder einem anderen Betriebssystem) würde diese Funktion nicht unterstützen.
- Diese Funktion funktioniert nur, wenn Sie Google Chrome als Webbrowser für den Zugriff auf Ihr Google-Konto verwenden. Der Browser kann jedoch auf jedem Betriebssystem geöffnet werden, um diese Funktion zu aktivieren. Sie können es jedoch nicht verwenden, wenn Sie Microsoft Edge oder Safari als Ihre bevorzugten Webbrowser verwenden.
- Sowohl das Handy als auch das Computergerät sollten über integriertes Bluetooth und GPS verfügen (was bei neueren Versionen von Desktops und Laptops kein Problem darstellt).
Lesen Sie auch:-
Twitter fügt Unterstützung für Zwei-Faktor-Authentifizierungs-Apps hinzu Twitter hat Unterstützung für Zwei-Faktor-Authentifizierungs-Apps hinzugefügt. es ist besser spät als nie, oder?
Wie können Sie Ihr Telefon zu einem Google-Sicherheitsschlüssel machen?
Zuerst müssen Sie sich also wie gewohnt bei Ihrem Google MyAccount anmelden , dh per SMS-Verifizierung oder Google-Eingabeaufforderung oder vielleicht direkt ohne 2FA. Sobald Sie dies getan haben, klicken Sie unter der Option „ Wir halten Ihr Konto geschützt“ auf die Schaltfläche „ Erste Schritte “.
Danach werden Sie zum Fenster des Google-Sicherheitschecks weitergeleitet. Klicken Sie dort auf die Schaltfläche Bestätigung in zwei Schritten .
Sobald Sie auf diese Schaltfläche klicken, werden Ihnen in einem Dropdown-Menü die Details Ihrer aktuellen Bestätigungsfunktionen in zwei Schritten angezeigt. Suchen Sie dort nach der Option Einstellungen für die Bestätigung in zwei Schritten und öffnen Sie diesen Link.
Melden Sie sich dann bei Ihrem Konto an und scrollen Sie im Fenster nach unten, um unter anderen 2FA-Methoden die Option Sicherheitsschlüssel zu finden . Klicken Sie auf die Schaltfläche Sicherheit hinzufügen.
Wenn Sie darauf klicken, wird ein weiteres Optionsfeld angezeigt, in dem Sie den Sicherheitsschlüssel auswählen, den Sie einrichten möchten.
Falls Sie Google Titan bereits besitzen, sind Sie bereits bereit. Falls Sie dies jedoch nicht tun, können Sie mit der neuen Funktion von Google Ihr Telefon als integrierten Sicherheitsschlüssel hinzufügen.
Sobald Sie fortfahren, fordert Google Sie auf, Ihr mobiles GPS und Bluetooth einzuschalten. Stellen Sie sicher, dass Sie dies tun, und klicken Sie dann auf die Schaltfläche HINZUFÜGEN .
Und das ist es. Sobald Sie auf diese Schaltfläche HINZUFÜGEN geklickt haben, haben Sie Ihr Mobilgerät erfolgreich als integrierten Sicherheitsschlüssel hinzugefügt.
Und falls Sie dieses Gerät jemals entfernen möchten, erledigt das einfache Papierkorb- Symbol auf der rechten Seite die Arbeit.
Ist es besser als die vorherigen 2FA-Methoden?
Bild: Entwicklungen
Nun, die Antwort ist ja. Die SMS-Verifizierung als 2FA weist eine Reihe von Schwachstellen auf. Dies liegt daran, dass die Nachrichten über Betreibernetzwerke gesendet werden und nachverfolgt und entführt werden können. Das war also nie die beste 2FA-Option, insbesondere für Geschäftskonten. Dann Google Authenticator und Google Prompt. Während Google Authenticator eine praktikable Option ist, wäre Google Prompt nutzlos, falls das Telefon beschädigt ist. Sowohl Google Authenticator als auch Google Prompt können jedoch missbraucht werden, wenn das Telefon gestohlen wird und die Bildschirmsperre verletzt wird (was für jemanden mit mäßigen Kenntnissen der Mobiltechnologie nicht so schwierig ist).
Dann gibt es Titan. Ein Dongle im Wert von 50 US-Dollar und Sie benötigen drei davon, um alle Arten von Geräten zu unterstützen. Ja, es ist sehr sicher, aber falls es verloren geht (angesichts seiner kleinen Struktur), sind Ihre Konten toast. Denken Sie daran, dass alle von ihnen verschwunden sind, und es ist eine komplizierte und zeitaufwändige Aufgabe, sie durch Kontaktaufnahme mit dem Google-Support wiederherzustellen.
Warum eine andere Zwei-Faktor-Authentifizierungsmethode?
Bild: Fortune
Google stand unter strenger Beobachtung und wurde aufgrund seiner Nachlässigkeit gegenüber der Sicherheit der Benutzerdaten, insbesondere in Europa, mit vielen Geldstrafen belegt. Die DSGVO-Behörden kritisieren regelmäßig das Versagen von Google beim Schutz der Nutzerdaten. Diese neue Funktion ist also einer dieser Versuche zur Verbraucherzufriedenheit, der Google dabei helfen kann, sein Image in der Öffentlichkeit zu verbessern. Da sich die Mehrheit der Öffentlichkeit auf Google für Kontodienste verlässt, ist Google außerdem allein dafür verantwortlich, diesen Abschnitt zufrieden zu stellen und ihre Identität jederzeit zu schützen.
Lesen Sie auch:-
So beseitigen Sie systemverstopfende Unordnung mit dem PC ...
Wird es erfolgreich sein?
Bild: TechAeris
Angesichts der Natur von Google gibt es hohe Chancen, dass es Erfolg und Popularität findet. Aber auch hier: Schäden an Ihrem Mobiltelefon oder im Falle eines Diebstahls werden Ihre Konten wahrscheinlich für immer gelöscht. Außerdem besteht der Sinn der integrierten Sicherheitsschlüsselfunktion von Google darin, zu verhindern, dass ein Angreifer Ihr Konto kapert, ohne Ihr Telefon in der Nähe zu haben. Sie müssen also Ihre Telefone in der Nähe halten, da die Funktion sowohl Mobiltelefone als auch Ihre Anmeldegeräte in unmittelbarer Nähe erfordern würde, die von der GPS-Position überwacht würden.
Bild: Android Central
Abschließend noch ein Ratschlag: Bewahren Sie mindestens ein vertrauenswürdiges Gerät als Alternative für die Zwei-Faktor-Authentifizierung auf, falls Sie Ihr Telefon verlieren. Der Verlust Ihres Telefons oder Ihres Sicherheitsschlüssels ist ein häufiges Problem bei 2FAs. Wenn Sie mindestens ein vertrauenswürdiges Gerät behalten, können Sie sich bei Ihren Konten anmelden, ohne einen 2FA-Aspekt zu bestehen, und dann können Sie die gestohlene Schlüssel- und SMS-Verifizierung aus den Einstellungen entfernen.
Die neue integrierte Sicherheitsschlüsselfunktion von Google ist bisher nur auf Android-Geräten verfügbar und würde nur eine Weile auf Chrome funktionieren. Wann es andere Apps wie Facebook und andere Plattformen unterstützen wird, hat Google noch nicht verraten. Google prüft derzeit alle Aspekte und überwacht das Feature noch immer auf mögliche Schleifen. Wie erfolgreich dies sein wird, bleibt besser der Zeit überlassen.