Sicherer Zugang zu den Telekom-Diensten

Gelöst

Das Passwort (MyLogin) wird als Generalschlüssel für fast alle Dienste benutzt und wird deshalb oft eingegeben und auch in vielen Geräten abgespeichert, z.B. in Magenta TV Receiver/ TV Stick, in diversen Magenta Apps auf Smartphone und Tablet usw.. Sicherheitsexperten fordern dagegen unermüdlich, nicht ein Passwort für mehrere Zugänge zu verwenden. Auch mir würde es ein wesentlich sichereres Gefühl geben, wenn ich im Kundencenter für jeden(!) Dienst ein eigenes Passwort festlegen könnte. Im Hinblick auf eine einfacheren Umsetzung dieser Funktion darf diese (zunächst) auch optional sein, so dass das "SingleSignOn" weiterhin verwendbar bleibt für diejenigen, die den Fokus mehr auf Komfort als auf Sicherheit legen. Ich würde dann mein MyLogin-Passwort aber nur noch zum Login ins Kundencenter benutzen.

Dazu stellt sich noch die Frage, wie sicher in den Endgeräten und Apps die Passworteingabe und -speicherung implementiert wurde. Wer hat die Sicherheit geprüft und ggf. zertifiziert? Auch zum Thema passt hier die Frage nach einer Zwei-Faktor-Authentifizierung; deren Einführung scheint von der Telekom allerdings nicht wirklich verfolgt zu werden, wie ich anderen Beiträgen im Forum entnommen habe.

Die Telekom wir an dieser Stelle ihrem Selbstverständnis als sicherstes Kommunikationsunternehmen nicht gerecht und sollte hier dringend nachbessern!

1 AKZEPTIERTE LÖSUNG
Lösung
Gelöschter Nutzer

Hallo Telekomet, wir bieten bereits heute die Zwei-Faktor-Authentifizierung (2FA) für viele unserer Dienste an, beziehungsweise setzen sie etwa bei der Änderung von Daten und bei Online-Bestellungen voraus. Bis zum Ende des Jahres 2020 wird 2FA bei allen Login-Diensten persönlich wählbar sein als Option „freiwilliger zusätzlicher Schutz“. ^sascha

Lösung in ursprünglichem Beitrag anzeigen  

Guter Ansatz, mal wieder gegen die 'Bequemlichkeit' espektive 'Comfort' zu schreiben und die aktuelle Politik in Fage zu stellen und Anregungen zu machen. Der Zugang zum Kundencenter, über das dann auch vertragsrelevante Einkäufe und Veränderungen gemacht werden können, sollte unbedingt von eMail und Shop getrennt werden.
Vor allem seltsam, dass sonst doch für jeden kleinen Seitenpfad gesonderte Zugänge benutzt werden: EMailpasswort, ftp, Webseite....

 

Gelöschter Nutzer

Eine 2 Factor Lösung wäre langsam echt notwendig, gerade im Digital Life ist Sicherheit A&O. Man könnte unterschiedliche Wege gehen.

 

Beispiele:

1. Kunde erhält SMS

2. Kunde muss den Zugriff in der Magenta App bestätigen

 


@Gelöschter Nutzer  schrieb:

Eine 2 Factor Lösung wäre langsam echt notwendig, gerade im Digital Life ist Sicherheit A&O. Man könnte unterschiedliche Wege gehen.

 

Beispiele:

1. Kunde erhält SMS

2. Kunde muss den Zugriff in der Magenta App bestätigen

 


Als Mitarbeiter im Kundenservice graut mir allerdings noch davor.

90% der Anfragen zum Kundencenter im Chat zeigen: Viele Kunden schaffen es noch nicht einmal, sich das Kundencenter bzw. den Telekom Login richtig anzulegen.

Lösung
Gelöschter Nutzer

Hallo Telekomet, wir bieten bereits heute die Zwei-Faktor-Authentifizierung (2FA) für viele unserer Dienste an, beziehungsweise setzen sie etwa bei der Änderung von Daten und bei Online-Bestellungen voraus. Bis zum Ende des Jahres 2020 wird 2FA bei allen Login-Diensten persönlich wählbar sein als Option „freiwilliger zusätzlicher Schutz“. ^sascha

Wenn ich das richtig sehe, ist das Jahr 2020 mittlerweile abgelaufen, aber eine Zwei-Faktor-Authentifizierung (2FA) ist immer noch nicht im Kundencenter (wie angekündigt als Option „freiwilliger zusätzlicher Schutz“) wählbar. Woran liegt's? Wie ist der Status?

Hallo @Telekomet,

der Start wird sich etwas verzögern. Als voraussichtlichen Termin kann ich Mitte 2021 erkennen. Bis dahin müssen wir uns alle noch etwas gedulden.

Grüße
Erdogan T.

Îch kann jetzt schon den Aufschrei hören, wenn man zum Prüfen der Rechnung zusätzlich das Smartphone herausholen muss...

Niemand redet von "muss", aber Kunden mit einem gehobenen Sicherheitsbedürfnis sollten die Option haben, eine höhere Sicherheitsstufe zu wählen.

Ich bin ein Freund möglichst sicherer Passwörter und verwende zu diesem Zweck neben anderen Passworteigenschaften auch möglichst lange Passwörter.

Heute habe ich das Passwort geändert, in der Absicht, ein noch längeres Passwort mit höherer Entropie als bisher zu vergeben und bei dieser Gelegenheit – wenn möglich – eine 2FA zu aktivieren.

 

Zu meiner großen Enttäuschung musste ich feststellen, dass weiterhin nur 16 Zeichen beim Passwort möglich sind und schon garnicht die Verwendung einer langen Passphrase mit hoher Entropie.

Auch konnte ich nirgends eine Möglichkeit für die Aktivierung einer 2-Faktor-Authentifizierung finden.

 

Meine Enttäuschung kommt vor allen Dingen daher, dass die E-Mailadresse bei vielen Logins als Benutzernamen eingegeben werden muss. Diese E-Mailadresse wird in der Regel auch für das Zurücksetzen eines vergessenen Passwortes verwendet. Aus diesem Grund habe ich allerhöchsters Interesse daran, den Zugriff auf mein E-Mailkonto so gut es geht, abzusichern.

Und genau diesbezüglich halte ich die Passwortregeln für völlig ungenügend, weil nur wenige Zeichen (lediglich 16) mit nur mittlerer Entropie möglich sind und eine 2FA völlig fehlt.

 

Daher wäre ich dankbar, hier Antworten auf folgende Fragen zu bekommen:

* Wann wird es möglich sein, lange Passworte oder sogar Passphrasen mit hoher Entropie zu vergeben?

* Wann wird es möglich sein, eine 2-Faktor-Authentifizierung zu aktivieren?

 

Beste Grüße und vielen Dank im Voraus.

Wenn ich mal auf den Kalender schaue, ist jetzt schon Mitte 2022 !!!! und passiert ist nichts.  Immer noch muss ich  für jeden Dienst (außer Zugang für E-Mail-Programme) meine Hauptzugangsdaten benutzen. Das ist wirklich eine Zumutung für jeden halbwegs sicherheitsbewussten Nutzer. Also entweder brauche ich dringend eine 2FA für das Kundencenter, oder aber im Kundencenter die Möglichkeit, für jeden Dienst eigene Zugangskennungen zu generieren, analog zum Zugang für E-Mail-Programme. Gerade das hinterlegen meiner Hauptzugangsdaten in Geräten  wie Mediareceiver und TV-Stick oder in Apps bereitet mir Unbehagen, da ich nicht abschätzen kann, wie sicher sie dort abgelegt sind. Außerdem besteht schon bei der Eingabe der Kennung z.B. in den Magenta TV-Stick die Möglichkeit mein Passwort auszuspähen, wenn ich nicht vorher alle Fenster verdunkele  und alle Mitbewohner den Raum verlassen haben. Ist die Verbindung zwischen Bluetooth-Fernbedienung  und TV-Stick eigentlich abhörsicher? Wie sehen denn die weiteren Pläne der Telekom bezüglich sicherer Kundenzugänge aus?

Heute habe ich wieder einen Passwortänderungs-Tag eingelegt und muss zu meiner großen Enttäuschung feststellen, dass weiterhin nur 16 Zeichen mit einem recht eingeschränkten Zeichenvorrat für das Passwort verwendet werden kann. Auch gibt es noch immer keine 2-Faktor-Authentifizierung.

 

Das ist im Hinblick auf das, was Hacker und Staaten im Internet unternehmen, um Online-Zugänge an sich zu reißen und was die Sicherheitsempfehlungen des Bundesamtes für Sicherheit in der Informationstechnit (BSI) sind, keinesfalls mehr zeitgemäß.

Aus meiner Sicht ist das sogar eher grob fahrlässig.

 

Gibt es denn Pläne, lange Passwörter oder gar Passphrasen und die 2FA einzuführen?

Die 2FA kommt demnächst, dauert nicht mehr all zu lange Fröhlich 

Vielen Dank für die Info.

Da bin ich mal gespannt, ob das wirklich so kommt. Die 2FA sollte ja seit Ende 2020 eingeführt worden sein, aber es ist nichts passiert.