Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

gmail Passwortschutz

Diskussion: gmail Passwortschutz im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Gmail macht es den Banken nach. Die Einstellung ist einfach, ja genial. Wenn ich mich nach der Einrichtung im ...

Antwort
Alt 03.12.11, 00:23   #1 (permalink)
 
Registriert seit: 18.10.11
Erich57 Leistung: Facit NTK
Likes: 0
Standard gmail Passwortschutz

Anzeige

Gmail macht es den Banken nach. Die Einstellung ist einfach, ja genial. Wenn ich mich nach der Einrichtung im Gmail-Konto anmelde, kommt je nach zeitlicher Einstellung die Frage nach einem neuen Code, welcher gleichzeitig weltweit per SMS ans eigene Cellphone geschickt wird. Nach dieser Code-Eingabe ist man dann drin.
Nebenbei: Bei meiner Bank geht es für das E-Banking auch per SMS, doch nur landesweit. Will man international ins E-Banking, braucht man bei meiner Bank den RSA SecurID.
Bei anderen Banken braucht es ein mit Bankkarte bestückter Einleser, der einen Code (flimmernde Balken) aus dem Bildschirm lesen kann für zum Eintritt ins eigene Bankkonto.
Seit ich das installiert habe sind die immer wiederkehrenden Probleme verschwunden.

Erich57 ist offline   Mit Zitat antworten
Alt 03.12.11, 12:41   #2 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

äh aha

und?

und wenn mein handy weg is?
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.12.11, 12:52   #3 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Das Google so an die Handynummer kommt, ist natürlich nur ein unbeabsichtigter Nebeneffekt...
xrayn ist offline   Mit Zitat antworten
Alt 03.12.11, 15:30   #4 (permalink)
Stammuser
 
Registriert seit: 25.02.10
Blackbird++ Leistung: Z3
Likes: 6
Standard

Abgesehen davon ist es relativ einfach, eine SMS abzufangen... herzlichen Glückwunsch.

Überhaupt, soll das eine Frage sein? Was willst du wissen?
Blackbird++ ist offline   Mit Zitat antworten
Alt 03.12.11, 20:40   #5 (permalink)
Themenstarter
 
Registriert seit: 18.10.11
Erich57 Leistung: Facit NTK
Likes: 0
Wink

So einfach ein Handytext abzufangen ist nicht so einfach. Der Zeitraum, in dem man sich mit der Webseite von gmail verbindet, sein Passwort eingibt, die Handynummer dann eingeben muss um den Code wenige Sekunden später zu erhalten und einzugeben ist äusserst kurz. Ein Angriff auf das Konto kann daher nicht so kurzzeitig gemacht werden. Der mehrstellige Code wird durch einen Zufallsgenerator ausgegeben und kann nicht vorher ermittelt werden.
Bei einem Verlust des Handys kann wie bisher das Konto mit den persönlichen Sicherheitsfragen wieder aktiviert werden und dann jederzeit mit einer neuen Handynummer bestückt werden.
Auch bei den Banken funktionieren diese Systeme bereits hervorragend. Auf eine der grössten Schweizerbanken kommen täglich mehrere 100 bis einige Tausend Angriffe, meist aus östlichen Ländern. Wieviele bisher erfolgreich durchkamen wird nicht publiziert. Bei den neuen Systemen ist es bisher 0.
Mit Dualhandys wird das eine System in Zukunft stark ausgebaut werden können.
Die Bildschirmabfrage wird durch den Besitz der eingesetzten Bankkarte noch sicherer als das Abheben am Bankautomaten, da Passwort und der nicht mit arabischen Ziffern erkannte Code notwendig sind.
Hier noch die im Raum stehende, nun nachgeschobene Frage: Wer sieht bei diesen neuen Systemen mögliche Schwachstellen?
Die Zukunft wird zeigen, ob der Stein der Weisen gefunden wurde. Werde ich in Zukunft mit meinem Dualhandy die Codes meines Türschlosses der Wohnung, des Autos, das Schlos des Mountenbikes, oder des Safes abfragen müssen, um den desicherten Zugang zu erhalten, und dieses System jederzeit über meinen PC für andere Geräte erweitern kann?
Erich57 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » gmail Passwortschutz
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
GMail Drive DolphVS Downloads 22 29.09.05 13:39
USB Passwortschutz fly_ozone Windows 1 20.04.05 15:59
Gmail Filesystem Mackz Linux/UNIX 1 29.08.04 18:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61