Bessere 2FA Unterstützung, bitte (Stichwort: FIDO, Passkeys)
vor einem Jahr
Für das Telekom Kundencenter steht derzeit nur 2FA per SMS (was leider eine Reihe an Schwachstellen hat. z.B. das unsichere SS7 Protokol und Anfälligkeit gegen SIM-Swapping Angriffe) plus optionale Authentikator-App zur Verfügung.
Ich denke, es ist an der Zeit, hier endlich sicherere Verfahren zu ermöglichen, am besten sowohl U2F / FIDO-1 als auch Passkeys / FIDO-2, welche beide Phishing -resistent sind.
Und wenn ja, dann bitte auch ohne Angabe einer Mobilfunknumer für SMS-Fallback, sonst wird die Sicherheit gleich wieder reduziert.
Viele Grüße
149
0
5
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
vor 4 Monaten
286
0
5
vor 2 Jahren
449
0
8
Gelöschter Nutzer
vor einem Jahr
Grüße @rncdg
Für das Telekom Kundencenter steht derzeit nur 2FA per SMS (was leider eine Reihe an Schwachstellen hat. z.B. das unsichere SS7 Protokol und Anfälligkeit gegen SIM-Swapping Angriffe) plus optionale Authentikator-App zur Verfügung.
Richtig, und wird auch erstmal so bleiben, da es ja erst eingeführt wurde.
Ich denke, es ist an der Zeit, hier endlich sicherere Verfahren zu ermöglichen, am besten sowohl U2F / FIDO-1 als auch Passkeys / FIDO-2, welche beide Phishing -resistent sind.
Ich denke, es ist an der Zeit, hier endlich sicherere Verfahren zu ermöglichen, am besten sowohl U2F / FIDO-1 als auch Passkeys / FIDO-2, welche beide Phishing -resistent sind.
Das sehe ich persönlich anders und kritischer.
Aber das ist hier nicht das Thema.
1
0
Uneingeloggter Nutzer
Antwort
von
Gelöschter Nutzer
Geralt von Riva
vor einem Jahr
@rncdg
Da mal anbringen: https://ideenschmiede.telekom-dienste.de
1
0
Uneingeloggter Nutzer
Antwort
von
Geralt von Riva
CobraCane
vor einem Jahr
Für das Telekom Kundencenter steht derzeit nur 2FA per SMS (was leider eine Reihe an Schwachstellen hat. z.B. das unsichere SS7 Protokol und Anfälligkeit gegen SIM-Swapping Angriffe) plus optionale Authentikator-App zur Verfügung.
Windisch froh, jahrelang haben Kunden darauf gewartet 😉
2
0
Uneingeloggter Nutzer
Antwort
von
CobraCane
teezeh
vor einem Jahr
Ich denke, es ist an der Zeit, hier endlich sicherere Verfahren zu ermöglichen, am besten sowohl U2F / FIDO-1 als auch Passkeys / FIDO-2
Wenn man sich anschaut, wie lange es gedauert hat, bis die Telekom überhaupt 2FA eingeführt hat, würde ich damit mal nmicht vor 2030 rechnen.
Viele Grüße
Thomas
2
0
Uneingeloggter Nutzer
Antwort
von
teezeh
Stefan
vor einem Jahr
@rncdg
Irgendein Fallback macht brutal Sinn, wenn ich mir anschaue wie Menschen von den anderen Möglichkeiten überfordert sind.
Und jedesmal 2 Fido Keys zu füttern ist auch nicht so einfach - keine als Backup zu haben erst Recht nicht.
Ausserdem sind die häufig lächerlich auf 30 Einträge begrenzt
Gleiches gilt für Passkeys die sinnvollerweise auch mehreren Geräten synchronisiert sind.
0
0
Uneingeloggter Nutzer
Antwort
von
Stefan
Uneingeloggter Nutzer
Antwort
von
rncdg