Den Login mit OTP sicherer machen
Das Ding mit dem Passwort ist so eine Sache. Entweder man kann es sich merken, oder es ist zu einfach um vor Hacker sicher zu sein. Dann muss man noch aufpassen, dass keiner bei...
Filter by Category
Filter by Author
Das Ding mit dem Passwort ist so eine Sache. Entweder man kann es sich merken, oder es ist zu einfach um vor Hacker sicher zu sein. Dann muss man noch aufpassen, dass keiner bei...
Posted by Frank Stohl
Hat iOS7 noch ein paar kleine Fehler? iMessage Probleme unter iOS 7 – Auch bei euch? Oh ja, durchaus. Mich betreffen zwar nur wenige, und meist nur Design-Missgeschicke, aber...
Posted by Frank Stohl
Eine rührende Geschichte haben die Hersteller der Teletubbies-Kamera – also weil die, die die Kamera auf dem Kopf haben… nunja… hier das Video: Feuerwehrmann rettet Kätzchen....
Posted by Frank Stohl
Future Tense, die neue Firma von John McAfee, plant mit D-Central ein Gerät für anonyme und dezentrale Kommunikation: Mit D-Central für 100 Dollar die NSA ausschalten. Also das...
Posted by Frank Stohl
Die deutschen Ermittlungsbehörden haben im ersten Halbjahr 2013 knapp 6.000 Anfragen an Microsoft zur Herausgabe von Nutzerdaten gestellt: Deutschland gehört zu den Ländern, die...
Posted by Frank Stohl
Das Kickstarter Projekt „Petcube“ von Alex Neskin und Yaroslav Azhnyuk leutet die nächste Ära für allein zu Hause gebliebene Tiere ein: Petcube – Tiere allein zu Hause sinnvoll...
Posted by Frank Stohl
Immer noch behandeln viele Unternehmen ihre digitalen Daten mit erschreckender Fahrlässigkeit: Verschlüsselung – Das Wichtigste ist, es überhaupt zu tun. Nun, also irgendwas...
Posted by Frank Stohl
Also um genau zu sein, sieht man: iPhone 5S vs 5C vs 5 vs 4S vs 4 vs 3Gs vs 3G vs 2G. Ich denke mal, alle Geräte mit der jeweils neusten iOS-Version versehen. Inhalt von...
Posted by Frank Stohl
Es geschehen noch Zeichen und Wunder: Dropbox Stabile Version 2.4.0 verfügbar – und die hat endlich ein Autoupdate. Die Mac-Version ist zudem zu Mac OS X 10.9 aka...
Posted by Frank Stohl
Deutsche Islamisten stehen im Verdacht, an der Planung des Überfalls auf das Westgate-Einkaufszentrum in Kenias Hauptstadt Nairobi beteiligt gewesen zu sein: Terror in Kenia...
Posted by Frank Stohl
Das Ding mit dem Passwort ist so eine Sache. Entweder man kann es sich merken, oder es ist zu einfach um vor Hacker sicher zu sein. Dann muss man noch aufpassen, dass keiner bei der Eingabe zuschaut – dies scheint neuerdings eine art Hobby zu sein. Dazu braucht man überall ein anderes Passwort, falls mal wieder eine Anbieter-Datenbank flöten geht.
Symbolbild: schräge Vögel wollen an die Daten von fremden Menschen.
Dazu kommt noch immer öfters bei der Eingabe des Passwortes ein „ich hab dein Passwort gesehen“ – freut es sich das Nebenan und durchbricht mal ganz lustig nebenbei die Privatsphäre. Wer Anstand hätte, würde wegschauen. Wenn Politiker jedoch Milliarden öffentliche Gelder in den Sand setzt, schaut man weg. Wenn ein Mensch in Not ist, schaut man auch weg. Bei der Passwort-Eingabe eines Anderen schaut man zu. Das muss ich glaube ich nicht kapieren. Aber den Deutschen stört es auch mehr seine Hausfassade im Internet als ein Nacktbild von einem selbst bei den Geheimdiensten.
Was machen wir nun also dagegen? Na ein Zeit basierendes Passwort. Da man selber ja nicht rechnen will, übernimmt dies eine App auf dem Smartphone. Wenn man also sich also bei einem Dienst einloggen will, braucht man sein Smartphone oder ein Gerät das den Code ebenso anzeigen kann – z.B. als Watchface für die Pebble. Denn ohne diese Zahl gibt es neben dem normalen Passwort keinen Zugang.
Wenn das Smartphone ein iPhone ist, dann kann ich die App HDE OTP Generator sehr empfehlen.
Man gleicht einmal mit dem Server via QR-Code den Timestamp ab und dann sollte nur bei beiden die Uhrzeit stets korrekt sein.
Bisher nutze ich OTP für die Dienste stohl.de, Dropbox.com, Google.com und App.net. Bei Facebook übernimmt es die eigene App. Apple und PayPal bieten OTP nur als SMS an und das ist doof. Denn man muss nach dem gewohnten Login noch auf die SMS mit der 6stelligen Zahl warten. Bei Paypal kam diese einmal, nachdem die Login-Session abgelaufen war – das ist suboptimal.
Ein Update von Real Racing 3 bringt es auf das Apple TV 4: Real Racing 3 updated with Daytona Experience and Apple TV integration. Now, not only can you play Real Racing 3 on...
Kurz vor dem Abheben entdeckt ein Fluggast über sein Handy ein Drahtlosnetzwerk mit dem fehlerhaften Namen „Al Quida Free Terror Nettwork“: „Al Quida Free Terror...