Was ist 2FA?
Die Zwei-Faktor-Authentifizierung ist ein Sicherheitsverfahren, bei dem ein Benutzer zwei verschiedene Authentifizierungsfaktoren angeben muss, um seine Identität zu bestätigen und so Zugriff auf sein Konto zu erhalten. Der erste Authentifizierungsfaktor ist in der Regel ein Passwort, während der zweite Faktor ein vom Benutzer generiertes Sicherheitstoken oder eine biometrische Authentifizierung sein kann. Das Hinzufügen einer zusätzlichen Sicherheitsebene zum Passwort kann die Sicherheit von Konten erheblich verbessern. Die Zwei-Faktor-Authentifizierung ist eine einfache Möglichkeit, die Sicherheit Ihres Kontos zu stärken und so verschiedeneCyberangriffe besser abzuwehren.
Die Digitalisierung vieler Aspekte unseres täglichen Lebens ist für die moderne Gesellschaft eine große Erleichterung. Die Zeiten, in denen man ein Taxi zum Flughafen rufen, an der Kinokasse Schlange stehen oder eine internationale Überweisung am Bankschalter tätigen musste, gehören der Vergangenheit an, wenn man es denn wollte. Die Bequemlichkeit mobiler Mitfahrgelegenheiten, webbasierter Ticketbörsen und des Online-Bankings kann die Endnutzer jedoch leicht einer ganzen Reihe von Sicherheitslücken aussetzen. Schwachstellen, die, wenn sie ausgenutzt werden, katastrophale Folgen wie Identitätsdiebstahl oder plötzliche Kontoliquidierung haben können.
Die herkömmlichste Art, digitale Konten zu schützen, ist immer noch ein Benutzername und ein Passwort. Bei vielen Diensten müssen Passwörter mindestens 8 Zeichen lang sein und aus einer Kombination von Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen bestehen. Diese Parameter sollen verhindern, dass Menschen leicht kompromittierbare Eingaben wie "123456" oder "password" verwenden. Leider veranlasst die Kombination aus so vielen ausgezeichneten und verlockenden Diensten, die diese "sichereren" Benutzeranmeldeinformationen erfordern, den Grenzen des menschlichen Gedächtnisses und der schieren Faulheit viele Leute dazu, nur zwei bis drei sichere Kennwörter für manchmal mehr als Hunderte von Online-Konten zu verwenden. So kann der gesamte digitale Fußabdruck einer Person offengelegt werden, wenn ein einziges Passwort von einer böswilligen Partei entdeckt wird.
Arten der Zwei-Faktoren-Authentifizierung
Es gibt zahlreiche Konventionen zur Implementierung der Zwei-Faktor-Authentifizierung. Diese Methoden sind unterschiedlich aufwändig und teuer. Die Verwendung einer dieser Methoden ist ein ausgezeichneter Schritt zur Verbesserung der Sicherheit Ihrer privaten und beruflichen Konten.
Text- und anrufbasierte Authentifizierung
Eine der bequemeren Methoden der Zwei-Faktor-Authentifizierung besteht darin, eine Mobiltelefonnummer mit Ihrem Konto zu verknüpfen. Wenn ein Benutzer dann versucht, sich mit einem nicht erkannten Gerät bei einem Konto anzumelden, wird er aufgefordert, eine Textnachricht oder einen Anruf zu erhalten, die bzw. der einen einmalig verwendbaren Passcode enthält. Sobald dieser Passcode zusammen mit den richtigen Benutzerdaten eingegeben wird, wird der Zugriff auf das Konto gewährt.
Hardware-Token
Eine alte - aber immer noch wirksame - Methode der Zwei-Faktor-Authentifizierung ist die Eingabe eines Passcodes, der von einem Hardware-Token generiert wird, zusätzlich zum Benutzernamen und Passwort. Hardware-Token sind in der Regel ein Schlüsselanhänger oder eine Metallkarte, die mit einem Benutzer gepaart sind und in der Regel alle 30-60 Sekunden einen neuen Passcode generieren, so dass der aktuelle Passcode auf dem einzigartigen Token gleichzeitig mit den Anmeldedaten des Benutzers eingegeben werden muss, um das Konto zu öffnen. Obwohl sie eine große zusätzliche Sicherheitsebene bieten, können Hardware-Tokens eine große Investitionssumme darstellen.
Software-Token
Ähnlich dem Konzept eines Hardware-Tokens wird bei dieser Methode der Zwei-Faktor-Authentifizierung eine Instanz einer Softwareanwendung mit den Anmeldedaten des Benutzers gekoppelt und ein einmaliger Passcode generiert, sobald der Benutzer diesen anfordert. Zusätzlich zum Software-Token kann eine weitere Sicherheitsebene hinzugefügt werden, indem der Benutzer aufgefordert wird, einen PIN-Code einzugeben, um einen Passcode zu generieren.
Biometrische Authentifizierung
Biometrische Authentifizierung ist in den letzten Jahren ziemlich allgegenwärtig geworden, da viele Menschen Fingerabdrücke und Gesichtsscans verwenden, um ihre persönlichen Geräte zu entsperren. Biometrische Verfahren beruhen darauf, dass der Benutzer als Authentifizierungstoken fungiert, und sind daher eine äußerst zuverlässige Methode, um zu überprüfen, ob die Person auf das richtige Konto zugreift.
Vorteile der Zwei-Faktoren-Authentifizierung
Schutz vor Hacks und Brute Force
Ihre wertvollen persönlichen Daten sind zusätzlich durch einen physischen Gegenstand gesichert, zu dem nur Sie Zugang haben sollten. Es ist äußerst unwahrscheinlich, dass jemand, der Ihr gehacktes Passwort im Dark Web gekauft hat, gleichzeitig in der Lage ist, mit einem Passwort oder einem biometrischen Schlüssel auf Ihr Telefon zuzugreifen und den 6-stelligen PIN-Code zu kennen, den Sie zur Generierung Ihres 60-Sekunden-Soft-Tokens verwenden.
Sensibilisierung für potenziell gefährdete Konten
Wenn eine ruchlose Entität viele erfolglose Versuche unternimmt, auf Ihr Konto zuzugreifen, weil sie durch Ihre zusätzliche Sicherheitsebene vereitelt wird, erhalten Sie hoffentlich eine Benachrichtigung von Ihrem Kontoanbieter über diese verdächtigen Aktivitäten. Sobald Sie benachrichtigt wurden, können Sie bestätigen, dass Ihre Kontoinformationen kompromittiert wurden, und schnell die Passwörter für alle weiteren Konten ändern, die denselben Benutzernamen und dasselbe Passwort verwenden und nicht durch die Zwei-Faktor-Authentifizierung geschützt sind.
Erhöhte Arbeitsflexibilität und -produktivität
Da die Belegschaft zunehmend dezentraler wird, ermöglicht die Zwei-Faktor-Authentifizierung Remote- und mobilen Mitarbeitern den Zugriff auf sichere Unternehmensdaten und -systeme von jedem Ort aus. Durch den Einsatz der Zwei-Faktor-Authentifizierung kann ein Mitarbeiter auf seinen Office 365-Server zugreifen, ohne sich im Unternehmensnetzwerk oder über ein VPN verbunden zu sein. Die Zwei-Faktor-Authentifizierung ermöglicht es Mitarbeitern, flexibler zu arbeiten und ihre Gesamtproduktivität zu steigern.
Mögliche Nachteile der Zwei-Faktoren-Authentifizierung
Kosten
Die erfolgreiche Implementierung einiger Methoden der Zwei-Faktor-Authentifizierung für die gesamte Belegschaft eines Unternehmens erfordert einige Vorabausgaben und wiederkehrende Kosten. Der Kauf von Hardware-Tokens und die anschließende Zuordnung zu den einzelnen Mitarbeitern des Unternehmens erfordert beispielsweise die Arbeit eines Drittanbieters. Außerdem müssen Mittel für die Verwaltung des Dienstes, den Austausch von Geräten und etwaige Adoptionsprogramme bereitgestellt werden.
Verlorene oder defekte Geräte
Wenn man sich auf Authentifizierungs-Token verlässt, die über ein Gerät oder eine Anwendung auf einem Mobiltelefon generiert werden, kann es passieren, dass Benutzer lange Zeit keinen Zugriff auf ihre Konten haben, wenn das Gerät, mit dem sie sich authentifizieren, verloren geht. Es kann ein langwieriger Prozess sein, die Autorisierung ihres Kontos zu korrigieren und zurückzusetzen. Nutzer können auch aus ihrem Konto ausgesperrt werden, wenn ihr biometrisches Lesegerät nicht mehr richtig funktioniert. Dies kann zu großer Frustration und Produktivitätseinbußen führen.
Zusammenfassend lässt sich sagen, dass die Vorteile der Zwei-Faktor-Authentifizierung die wenigen kleinen Nachteile bei weitem überwiegen. Aus diesem Grund hat Datto vorgeschrieben, dass Sie für den Zugriff auf das Partnerportal die Zwei-Faktor-Authentifizierung verwenden müssen.




