Telephoniert mein Rechner nach Hause?

  • das sind die unsichersten Methoden für 2FA.

    Moin,

    wie schauen Alternativen aus? Lösung bitte für nicht-EDVler und ohne Linux... ;)

    Manche Anbieter haben nur die eine oder andere Möglichkeit. Hier im Forum ja auch.

    73, Michael, DF2OK.
    ~ AFU seit 1975 ~ DARC ~ G-QRP-Club ~ DL-QRP-AG GM ~ AGCW ~ FISTS ~ QRPARCI ~ SKCC ~ QRZ.COM ~ YouTube ~
    - Morsecode ~ The ART of communication. - (DF2OK) - No computer required, just human skill. And: Real pilots don't need engines.

    Edited once, last by DF2OK (March 9, 2026 at 11:26 PM).

  • Den Smiley hast Du wohl übersehen.

    Den habe ich zwar gesehen, irgendwie aber in den falschen Hals gekriegt, sorry. Jetzt muß ich selber erst mal über mich den Kopf schütteln. Ansonsten ........ Das Thema eignet sich nicht so gut zur offenen Diskussion, weil wir einerseits "Sprachprobleme" haben (liegt aber bei mir an meinem QRL-Hintergrund), andererseits sehr schnell in sicherheitsrelevante Bereiche kommen, wo ich definitiv nicht gerne offen rede.

    Für den Smiley-Lapsus möchte ich mich entschuldigen. Da ist meine Reaktion dazu natürlich ziemlich dämlich, sorry. Das Thema selbst möchte ich allerdings fachlich nicht weiter vertiefen, weil es mir zu sensibel ist.

    73 Peter

  • Moin,

    wie schauen Alternativen aus? Lösung bitte für nicht-EDVler und ohne Linux... Manche Anbieter haben nur die eine oder andere Möglichkeit. Hier im Forum ja auch.

    auch die 2FA ist unabhängig vom Betriebssystem, wie auch die Netzwerktechnik ;)

    Das sicherste Verfahren für eine Authentifizierung ist FIDO2, wobei das für 2FA und auch die vollständige Authentifizierung genutzt werden kann. Da in dem Falle nichts über die Tastatur eingegeben werden muss, haben Keylogger und andere Dinge keine Chance mehr. Gleich danach kommt TOTP, für die Zweifaktor-Authentifizierung. TOTP wird vielfach angeboten, bei Cloud-Lösungen, Universitäten, Behörden, Shops. TOTP kann die Forensoftware auch:

    SMS ist durch SIM-Swapping, SS7-Netzprobleme und Malware auf dem Smartphone kritisch, ähnliches gilt auch für E-Mail. Nie vergessen, dass eine unverschlüsselte Mail nur eine Postkarte ist und auf dem am Transportweg beteiligten Systemen mitgelesen werden kann.

    73, Tom

  • Danke Tom. TOTP ist mir schon öfter begegnet. Kannte nur die Bezeichnung nicht.

    73, Michael, DF2OK.
    ~ AFU seit 1975 ~ DARC ~ G-QRP-Club ~ DL-QRP-AG GM ~ AGCW ~ FISTS ~ QRPARCI ~ SKCC ~ QRZ.COM ~ YouTube ~
    - Morsecode ~ The ART of communication. - (DF2OK) - No computer required, just human skill. And: Real pilots don't need engines.

  • PS: Ich nutze https://2fas.com/auth/ als App auf dem iPhone/iPad. Gibt es für iOS, Android und als Browser Plugin, wobei ich von letzterem abraten würde, weil gleiches Gerät für Passwort und 2FA. Kommt natürlich ein wenig auf die Daten an, die man schützen will. Behörden, Banking usw. sind schon eine andere Nummer als dieses Forum ;) Wobei die Browser App noch die Mobile App erfordert, die kommunizieren miteinander. Ich habe das nie ausprobiert, da ich immer das iPhone oder iPad neben mir liegen habe.