News Große Gefahr durch RockYou2024: 10 Mrd. Passwörter soll neuer Leak-Rekord sein

Ich hatte das Vergnügen mit "altes, unabhängiges Gerät und Authentificator" nur mal in Bezug auf Google und da war schon allein Google selbst ein überwindbares Hindernis: Alte, frei verfügbare APKs gingen gar nicht. Aktuelle aus dem Google Store wären an einen Google Account gebunden gewesen und eben genau solche "wenn eins weg, dann alles weg"-Verknüpfungen sollten vermieden werden. Für Microsoft gilt meinem Wissen nach ähnliches, für Apple sowieso.

Die Open-Source-Alternativen behalte ich im Hinterkopf, wenn sich das nächste mal die Option gibt. Meine letzte eigene 2FA-Erfahrung war mit meiner Bank und die wollten explizit meine Mobilfunknummer für komplexere Aktionen. No way. Sowas erachte ich als klares Sicherheitsrisiko, wenn ein jeden Tag genutztes, somit vergleichsweise leicht kompromittierbares und obendrein auch noch verknüpftes Element zum Sicherheitsfaktor für seltene, wichtige Aktionen wie z.B. ein Reset des Online-Banking-Zugangs wird.
 
keine 2 Faktor über Android?
Geht auch damit.

Wie hier erwähnt (https://extreme.pcgameshardware.de/...l-neuer-leak-rekord-sein.651062/post-11645761)
Keypass unterstützt TOTP und es gibt auch eine entsprechende Android App.

Ich hab einen eigenen Safe nur für TOTP und synchronisiere mit meiner Nextcloud, sodass ich auf allen Geräten den aktuellen Safe habe.
Selbst wenn jemand eine Safe-Kopie in die Hände bekommt, brauchen sie zusätzlich das Masterpasswort und müssen meine Schlüsseldatei kennen/besitzen.
 
Geht auch damit.

Wie hier erwähnt (https://extreme.pcgameshardware.de/...l-neuer-leak-rekord-sein.651062/post-11645761)
Keypass unterstützt TOTP und es gibt auch eine entsprechende Android App.

Ich hab einen eigenen Safe nur für TOTP und synchronisiere mit meiner Nextcloud, sodass ich auf allen Geräten den aktuellen Safe habe.
Selbst wenn jemand eine Safe-Kopie in die Hände bekommt, brauchen sie zusätzlich das Masterpasswort und müssen meine Schlüsseldatei kennen/besitzen.
Nur 2 Faktor und ohne Cloud und ohne Masterpasswort das ich mir nicht extra Merken muss.
 
Nur 2 Faktor und ohne Cloud und ohne Masterpasswort das ich mir nicht extra Merken muss.
Nochmal: Cloud Optional. Ich mach es so aus Bequemlichkeit und weil meine "Cloud" physisch bei mir im Wohnzimmer steht.

Keepass Tresore können auch rein über eine "Schlüsseldatei" die sich nicht ändert, geöffnet werden. Aber ich würde von einem Passwortsafe ohne Masterpasswort abraten. Am Handy geht auch Biometrie nach dem ersten Öffnen.
 
no way.png

Hab mehr an eine QR Code Lösung wie beim Steam-Mobile-Authentifikator gedacht.
 
Zurück