Amazon stellt seinen Kunden ab sofort eine Zwei-Faktor-Authentifizierung zur Verfügung. Die Anmeldung in zwei Schritten soll die Sicherheit erhöhen und vor einem Missbrauch des Amazon-Kontos schützen, selbst wenn das Passwort in die falschen Hände gerät.
Nutzer können die zusätzliche Sicherheitsschicht auf der US-Version Amazon-Website aktivieren. Anschließend ist die Zwei-Faktor-Authentifizierung auch auf der deutschen Webseite aktiv. Zukünftig müssen Anwender dann zusätzlich zu ihrem Passwort einen Verifizierungscode eingeben, den Amazon per SMS an eine zuvor hinterlegte Mobilfunknummer schickt. Alternativ kann aber auch eine Authenticator-App verwendet werden wie Google Authenticator für Android, Sophos Authenticator für iOS und Android oder Microsoft Authenticator für Windows Phone.
Darüber hinaus haben Nutzer die Möglichkeit, ihre eigenen Geräte als vertrauenswürdig einzustufen. Amazon fragt für diese Geräte anschließend keinen Verifizierungscode ab.
Auch Apple, PayPal, Dropbox, Google, Facebook, LinkedIn, Microsoft und Twitter haben entsprechende Verfahren bereits implementiert. Microsoft bietet mit Microsoft-Konto für seine Dienste sogar eine App an, die die Anmeldung in zwei Schritten auch ohne Eingabe eines Codes ermöglicht. Nutzer erhalten stattdessen auf ihrem mobilen Gerät eine Benachrichtigung, die sie einfach nur antippen müssen. Allerdings bietet der Softwarekonzern diese App bisher nur für Android ab Version 4.0 an.
Nicht alle Firmen, die eine Anmeldung in zwei Schritten anbieten, unterstützen auch Authenticator-Apps. Apple verschickt seine vierstelligen Codes per SMS oder an ein vertrauenswürdiges Gerät. Box lässt sogar nur einen Versand per Kurznachricht zu.
[Update 20.11]
Details zur Aktivierung der Zwei-Faktor-Authentifizierung auf der US-Webseite von Amazon ergänzt.
Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…