Bessere 2FA Unterstützung, bitte (Stichwort: FIDO, Passkeys)

1 year ago

Für das Telekom Kundencenter steht derzeit nur 2FA per SMS (was leider eine Reihe an Schwachstellen hat. z.B. das unsichere SS7 Protokol und Anfälligkeit gegen SIM-Swapping Angriffe) plus optionale Authentikator-App zur Verfügung.

 

Ich denke, es ist an der Zeit, hier endlich sicherere Verfahren zu ermöglichen, am besten sowohl U2F / FIDO-1 als auch Passkeys / FIDO-2, welche beide Phishing -resistent sind.

Und wenn ja, dann bitte auch ohne Angabe einer Mobilfunknumer für SMS-Fallback, sonst wird die Sicherheit gleich wieder reduziert.

 

Viele Grüße Fröhlich

 

179

5

    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...

    This could help you too

    Solved

    in  

    419

    0

    2

    8 months ago

    in  

    400

    0

    5

    Solved

    in  

    258

    0

    4

    Solved

    4 years ago

    in  

    1663

    0

    2