Chaosradio

Angriffspfade bei Zwei-Faktor-Authentifizierung mittels SMS


Listen Later

CR293: Wie um die 200 Millionen SMS von mehr als 200 Unternehmen leakten

Wir sprechen in dieser Sendung über Zwei-Faktor-Authentifizierung (2FA) und über den speziellen Fall von IdentifyMobile, zu dem der CCC eine Pressemitteilung herausgegeben hatte: „Zweiter Faktor SMS: Noch schlechter als sein Ruf“. Betroffen waren mehr als zweihundert Unternehmen, die mit IdentifyMobile zusammenarbeiteten, beispielsweise Google, Amazon, Facebook, Microsoft, Telegram, FedEx oder DHL. Insgesamt leakten fast 200 Millionen SMS.

Zwei-Faktor-Authentifizierung soll die Sicherheit von Authentifizierungen erhöhen. Wir erklären: Wie läuft eine Zwei-Faktor-Authentifizierung mittels SMS („2FA-SMS“) typischerweise ab? Und was es daran zu meckern gibt, wollen wir euch auch nicht vorenthalten. Wir möchten bei aller Kritik aber darauf hinweisen: 2FA-SMS ist dennoch eine Methode zur Erhöhung der Sicherheit von Authentifizierungen und immer noch besser als nichts.

Doch was für alternative Verfahren gibt es? Welche Angriffspfade bei Zwei-Faktor-Authentifizierung sind zu beachten? Eignen sich auch biometrische Verfahren mit Finger oder Gesicht zur Zwei-Faktor-Authentisierung? Darüber sprechen Dirk Engling, Matthias Marx und Constanze Kurz im Chaosradio 293.

...more
View all episodesView all episodes
Download on the App Store

ChaosradioBy Chaos Computer Club Berlin

  • 4.3
  • 4.3
  • 4.3
  • 4.3
  • 4.3

4.3

7 ratings


More shows like Chaosradio

View all
Radiowissen by Bayerischer Rundfunk

Radiowissen

109 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

9 Listeners

Welt der Physik | Podcast by Welt der Physik

Welt der Physik | Podcast

11 Listeners

Raumzeit by Metaebene Personal Media - Tim Pritlove

Raumzeit

13 Listeners

Sternengeschichten by Florian Freistetter

Sternengeschichten

46 Listeners

Methodisch inkorrekt! by Methodisch inkorrekt!

Methodisch inkorrekt!

15 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

218 Listeners

Das Wissen | SWR by SWR

Das Wissen | SWR

116 Listeners

Hörsaal - Deutschlandfunk Nova by Deutschlandfunk Nova

Hörsaal - Deutschlandfunk Nova

28 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

10 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Jung & Naiv by Tilo Jung

Jung & Naiv

42 Listeners

Der Rest ist Geschichte by Deutschlandfunk

Der Rest ist Geschichte

16 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Darknet Diaries Deutsch by heise online

Darknet Diaries Deutsch

0 Listeners