Zwei-Faktor-Authentifizierung (2FA) |

Поделиться
HTML-код
  • Опубликовано: 7 ноя 2024

Комментарии • 104

  • @philjohann9508
    @philjohann9508 4 года назад +14

    Bin ich der einzige der deine Stimme unnormal angenehm findet :)

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +2

      Haha, das haben schon viele gesagt ;)

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      @CrazyJannis44 Haha, kann ich eigentlich nicht so ganz nachvollziehen :D

  • @nanibanani7560
    @nanibanani7560 4 года назад +3

    An dieser stelle möchte ich dir sagen dass ich sehr sehr zufrieden mit deinen videos bin. keine (nervige (musik), keine vulgären ausdrücke oder beleidigungen, kein runter machen von ihrgendwelchen gruppen oder minderheiten, keine halbnackten frauen die immer wieder zwischendurch eingeblendet werden und keine unnötigen themen aus deinem Alltag, die einfach nur unsere Zeit rauben.
    du bist fachlich, sprichst klar und erklärst es auf eine gute art und weise
    du bekommst mein daumen hoch und 100% ein Abo von mir .

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Ich danke dir sehr für dein ausführliches Feedback!

  • @ilikxl1708
    @ilikxl1708 4 года назад +24

    Ein Wort das bei Mercedes Deutschland wohl ein Fremdwort ist

  • @pentestical
    @pentestical 4 года назад +2

    Schaue deine Videos kurz vor dem schlafen gehen, haha. Schön erklärt :D

  • @tilhempel
    @tilhempel 4 года назад +3

    das Aincrad am Anfang, feier ich

  • @Luis-Huber
    @Luis-Huber 4 года назад +1

    Finde deine Videos echt krass hochwertig, ich verstehe warum du so viele Views bekommst, absolut verdient :) noch ne Frage scriptest du deine Videos davor also was du sagst?

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +1

      Vielen Dank :) Ja, ich schreibe mir für jedes Video ein Skript, da ich so wesentlich besser den Inhalt bündeln und auf das Wesentliche komprimieren kann.

    • @Luis-Huber
      @Luis-Huber 4 года назад

      @@Florian.Dalwigk super danke für deine Antwort , werde ich in Zukunft auch machen :) hab immer aus zeitlichen Gründen direkt frei gesprochen , das wirkt sich natürlich auf die Qualität aus

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +1

      Sehr gut, ich bin gespannt.

    • @Luis-Huber
      @Luis-Huber 4 года назад +2

      @@Florian.Dalwigk wir sollten echt Mal ein Video zusammen machen wenn es zeitlich bei uns beiden passt, und ich dir nicht ein zu kleiner RUclipsr bin, find dich einfach sehr sympathisch und wir haben ja relativ ähnliche Themen :)

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Ja, das klingt nach einer tollen Idee :) Mir ist doch egal, wie viele Follower du hast :D Es geht doch um den Content und nicht um die Abonnentenzahl ... und du machst guten Content ;) Du kannst mir gerne mal per E-Mail schreiben. Momentan stehen jedoch noch einige andere Projekte in der Pipe, doch wir werden sicherlich zeitnah einen Weg finden, mal gemeinsam etwas zu machen. Viele Grüße!

  • @rainewingel8573
    @rainewingel8573 4 года назад +1

    Was für ein interessantes Thema für eine Abschlussarbeit:)

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +2

      Das Thema hat sehr viel Spaß gebracht ... und ich konnte sehr viel Neues lernen :)

    • @FelixHaenisch
      @FelixHaenisch 2 года назад

      Unweidda?

  • @whereisnou7118
    @whereisnou7118 4 года назад

    Deine Stimme is so chillig,gutes Video

  • @synxss
    @synxss 4 года назад

    Hey, würdest du vllt irgendwann wenn Zeit ist ein Video über it-security veröffentlichen? Hab in einem Kommentar gelesen, dass das der Bereich ist in den du einsteigst. Nächstes Jahr wollte ich mit meinem Informatikstudium beginnen und genau dieser Bereich scheint mir von allen Möglichkeiten eins der interessantesten zu sein.. Nur wenn es in dein Schema passt, deine Videos sind BTW sehr informativ und hochwertig! Man merkt deine Leidenschaft, finde ich super!

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +1

      Vielen Dank für dein Lob :) Zum Bereich IT-Security habe ich eine ganze Playlist ;) ruclips.net/p/PLXyYF-Aksib4C__ATKTTWWANbQitCp-mA Oder meintest du etwas anderes? :D

    • @synxss
      @synxss 4 года назад

      Hab gerade den passenden Begriff aufgeschnappt, white-hat hacker :)

  • @Prof_jabba_the_Hutt
    @Prof_jabba_the_Hutt 2 года назад

    spielt es ne rolle ob 2fa über eine app oder sms geregelt wird, wie sicher sie am ende ist (google Authenticator, steam guard, usw) unter der berücksichtigung, dass das handy noch in meinem eigenen besitz ist und man theoretisch die app selber mit einem pw schützen könnte? bei smartphones kann man ja sensible apps in einen Tresor packen und zumindest verschieden sichern wie fingerabdruck, das würde zumindest das erlangen weiter erschweren

  • @Joe703
    @Joe703 3 года назад

    Ich sehe die praktischer Umsetzung der Zwei-Faktor-Authentifizierung für den "normalen Endverbraucher" (wie Du so schön sagst) durchaus kritisch, da viele Dienste (vor allem auch Online Banking) dafür meist das Smartphone bzw. eine Smartphone App nutzen/anbieten. Der Verlust des Smartphones wird immer kritischer. Selbst wenn dem (böswilligen) Finder der Zugriff auf das Smartphone nicht gelingt, weil man ordentliche Passwörter verwendet und auch seine Daten auf der SD Karte ordentlich verschlüsselt hat, ist man zumindest für eine Weile von den Diensten abgeschnitten.
    Und wenn das Smartphone im entsperrten Zustand abhanden kommt wird es auch unabhängig von der 2FA unangenehm, wenn der Finder damit dann Zugriff auf den E-Mail Account bekommt und so zum Beispiel auch verschiedene Passwörter ändern kann. Das Smartphone ist aus meiner Sicht eher ein Risiko, als ein Gewinn an Sicherheit. Man müsste eigentlich schon fast darüber nachdenken dafür ein eigenes Gerät und einen separaten e-Mail Account zu verwenden und dieses Gerät dann auch eher gut gesichert Zuhause zu lassen. Andererseits: Wenn es dort "abhanden kommt" ist der "Finder" ziemlich sicher böswillig...

  • @lockpickingparamedic2136
    @lockpickingparamedic2136 4 года назад +1

    Wie kann man bei Android 2FA aktivieren und mit welchen Methoden geht das?
    Habe einen Yubikey mit NFC den ich dafür nutzen würde.

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Dafür gibt es Apps, z. B. play.google.com/store/apps/details?id=com.authy.authy&hl=de

  • @lukpro
    @lukpro 4 года назад +1

    Wie sicher/sinnvoll ist eigentlich eine 2FA-App wie Google Authenticator? Bekommt man meistens (Nur bei Paypal nicht) auch eine einzelnes oder ein Liste von permanenten Backuppasswords mit denen man Zugriff auf seinen Account bekommen kann wenn man das Handy verliert. Teils sind diese Backuppasswords aber nur 8-Stellige Zahlenkombinationen. Da diese permanent sind, wird der Zugang zum Account ja wider sehr anfällig für Brute-Force-Attacken. Wo ist dann noch der Sinn hinter einer 2FA?

    • @musikkritik6316
      @musikkritik6316 3 года назад

      Würde mich auch interessieren, leider keine Antwort :(

  • @mrm4v965
    @mrm4v965 2 года назад

    Hey Florian, kannst du mal ein Video über das Gastnetzwerk der Fritzbox machen und darauf eingehen wie Sicher das ganz ist vor allem für das Normale Heimnetzwerk?

  • @e-lox1395
    @e-lox1395 4 года назад +1

    🤯 Zu viel für mich 😂😀 Aber mega gutes Video!

  • @m0tion
    @m0tion 4 года назад

    Würde mich über ein Video zu Fingerabdruckscannern freuen. Wie genau es vom Scan zum Abgleich in Datenbanken kommt.

  • @agaefendi
    @agaefendi 3 года назад

    Kannst du mir bitte eine 2fa software empfehlen die für windows und Linux anwendbar ist und ideal fall open source?

  • @jeyt436
    @jeyt436 2 года назад

    Du könntest mal ein Video zur Implementierung von 2FA machen.

  • @LetsFluffy
    @LetsFluffy 4 года назад +2

    Du machst mir Angst 😂 Wer trennt den bitte nen Finger ab um irgendwo Zugriff zu bekommen? 😂😂😂

    • @LetsFluffy
      @LetsFluffy 4 года назад

      Und dann auch der Front gegen Mercedes 😂 Feier ich

    • @schwingedeshaehers
      @schwingedeshaehers 4 года назад

      Ggf geht auch einfach nachmachen

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Wenn du z. B. deine Haustüre mit einem Fingerabdruck-Sensor schützt und jemand bei dir einbrechen will ;)

    • @SlashZooka
      @SlashZooka 4 года назад

      Naja.. es gibt Menschen denen ist jedes Mittel recht um irgendwo rein zu kommen. Sicherlich nicht bei einer normalen Person um vielleicht ein bisschen Geld oder so zu stehlen, aber z.B. bei Banküberfällen, bei Biolaboren für entsprechende Angriffe o.ä.
      Allerdings braucht man dafür nicht einmal unbedingt den Finger an sich. Hochauflösende Fotos, ja sogar Fingerabdrücke reichen um den "fingerprint" zu rekonstruieren und den entsprechenden Scanner zu überlisten. Deshalb halte ich Biometrische Passwörter für völlig ungeeignet, selbst wenn man auf Kopiersichere Biometrische Methoden stößt, reicht ein leak bei einem Lesegerät und die Daten sind abgegriffen, ein Passwort kann man ändern, Biometrie nur schwierig..

  • @shatzmen
    @shatzmen 4 года назад +1

    Also bei der ing kann ich übers Handy über eine app bezahlen. Mein pin gilt als knowledge und das Handy/app als Besitz. Also wie kann das sein, man kann doch die app clonen und device ID findet man auch raus.

  • @schwingedeshaehers
    @schwingedeshaehers 4 года назад

    Zu multifa, man kann auch sagen das ggf wenn du dein pw nicht mehr weißt die anderen beiden +eine Email reichen, so dass du theoretisch die Möglichkeit hast einen Faktor mit einem Backup-Faktor der gleichen Art zu ersetzen, oder?

  • @bluinti5010
    @bluinti5010 4 года назад +1

    Hallo ich fange gerade neu an und frage mich ob ich erst eine pgramier sprache lernen sollte

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +1

      Was möchtest du denn machen? Möchtest du langfristig programmieren oder einfach nur mal "ausprobieren"? Wenn du nur ausprobieren möchtest, dann empfehle ich dir Python. Ansonsten ist Java für dich vielleicht interessant.

    • @bluinti5010
      @bluinti5010 4 года назад +1

      @@Florian.Dalwigk danke also ich möchte schon langfristig was machen. Danke für deine Videos die sind echt toll

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Dann wäre Java nicht verkehrt.

  • @chrislol1624
    @chrislol1624 4 года назад

    Sind denn Fingerabdrücke sicher, wenn man keine andere Authentifizierung hat, die zur Auswahl steht?

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +1

      Relativ sicher.

    • @Mas-ic8bw
      @Mas-ic8bw 3 года назад

      Naja kommt drauf an glaube ich.
      Fingerabdrücke können "gefälscht" werden, dazu muss der Hacker aber erstmal an deinen Fingerabdruck kommen, hierfür müsste er in deinem nahen Umfeld sein.

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 года назад

      Deshalb "relativ" sicher ;)

  • @persiancarpet5234
    @persiancarpet5234 4 года назад +2

    Neulich wurde eine email von mir gehackt, die keine 2FA hatte... Hab jetzt alles auf gmail umgestellt mit 2FA

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад +2

      Sehr gut! 👍

    • @persiancarpet5234
      @persiancarpet5234 4 года назад +2

      @@Florian.Dalwigk nur leider ist mein minecraft account jetzt weg 😭😭😂

    • @flavios9942
      @flavios9942 4 года назад

      @@persiancarpet5234 wenn ein hacker eine runde verliert.

  • @albostreamertvtwitchstream7122
    @albostreamertvtwitchstream7122 4 года назад

    Benutze es bei allen Geräten und Apps überall plus VPN😎 hab sogar meine ps4 mit einen VPN verbunden, so ist man sicher, 🤪😎😎😎

  • @iZiMETiX
    @iZiMETiX 3 года назад

    Toll wenn handy nummer gewechselt ist bzw handy geklaut ist dann hat mann probleme

  • @jale05x
    @jale05x 4 года назад

    Es unterstützen einfach noch zu wenige Anbieter Fido2 / U2F. TOTP ist leider nicht so sicher, wobei hier interessant wäre wie gut es ist ein Handy als Generator zu verwenden statt einem dezidierten Hardware Generator.
    Besonders kritisieren sollte man Ubisoft/Uplay, die als 2FA nur SMS zulassen und zusätzlich noch das Passwort auf maximal 16Zeichen beschränken!

    • @baluwastaken
      @baluwastaken 4 года назад

      PayPal unterstützt auch nur 20 Zeichen Passwörter, mich triggert das, da alle meine Passwörter 32 Zeichen haben

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Sichere Passwörter ;)

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Das stimmt (leider).

  • @robinehood6494
    @robinehood6494 2 года назад

    Was hälst du bzw was haltet ihr eigentlich von 2FA-apps?

    • @Florian.Dalwigk
      @Florian.Dalwigk  2 года назад

      Kommt darauf an: Alles auf demselben Gerät?

    • @robinehood6494
      @robinehood6494 2 года назад

      @@Florian.Dalwigk Mm, ich hab jezt in erster linie an meine wichtigen konten gedacht, die ich vorwiegend nur auf meinem linux-tower brauche. Allerdings ist mir aufgefallen, dass auf dem handy doch auch ziemlich viel ist, das eine 2FA gut vertragen könnte. Da wäre es dann (zwabgsläufig?) auf dem selben gerät. Ist noch neuland, darum auch die frage. Würde auf alle fälle eine open source app auswählen. Allerdings misstraue ich zusätzlichen sichherheits/optimierungs apps bisweilen noch ziemlich. Danke schonmal für die antwort!

  • @hey-zq1vq
    @hey-zq1vq 4 года назад

    Wieso sollen iTans unsicher sein ? (5:02)

  • @Prof_jabba_the_Hutt
    @Prof_jabba_the_Hutt 2 года назад

    wie stellt man bitte bei nem handy ne 2fa ein?

    • @Florian.Dalwigk
      @Florian.Dalwigk  2 года назад

      Stimmt, das geht glaube ich nicht (warum auch immer). Man kann das Handy aber als 2. Faktor wählen.

    • @Prof_jabba_the_Hutt
      @Prof_jabba_the_Hutt 2 года назад

      @@Florian.Dalwigk andere frage ist ja wie sicher dann 2fa apps wie der google autithikaer im vergleich zu sms sind usw

  • @ralfbussmer8851
    @ralfbussmer8851 Год назад

    Guten Tag Herr Dalwigk, Danke für Ihr Video, dass sachlich informativ ist. Ich lehre Kommunikationswissenschaften an einer Hochschule, wo u.a. auch angehende Wirtschaftsinformatiker studieren. Folgende Hinweise als konstruktive Kritik: Ihre Sprechgeschwindigkeit ist überdurchschnittlich hoch. Kurz: Sie sprechen zu schnell! 2. Sie machen kaum bis keine Sprechpausen, insbesondere zwischen thematischen Abschnitten, aber auch im Redefluss eine Textabschnittes. Sie sollten öfter atmen! 3. In der Folge verfallen Sie immer wieder in verschleifende Aussprache, sog. "nuscheln". 4. Sie packen zu viele Informationen in Ihre Abschnitte. Sie müssen nicht mitteilen, was Sie alles wissen. Man nennt es zielgruppenorientierte Ansprache an Ihre Rezipienten. Mit freundlichen Grüßen

  • @anjafeuersenger3654
    @anjafeuersenger3654 4 года назад

    1:45 pi

  • @thermohunter3194
    @thermohunter3194 4 года назад

    Kennst du Face ID ? Falls ja findest du es sicher?

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Ja, kenne ich. Und nein, finde ich nicht sicher (genug) ;)

    • @thermohunter3194
      @thermohunter3194 4 года назад

      Algorithmen verstehen okay und warum?

    • @SK-pb3ks
      @SK-pb3ks 4 года назад

      @@thermohunter3194 Zwillinge können das Handy des Anderen entsperren denk ich

    • @Florian.Dalwigk
      @Florian.Dalwigk  4 года назад

      Zu leicht zu überlisten

    • @thermohunter3194
      @thermohunter3194 4 года назад

      Algorithmen verstehen aber es funktioniert doch über 3D - Kameras

  • @tweschke3
    @tweschke3 3 года назад

    Heißt es nicht 2 Faktor *Authentisierung?*

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 года назад

      Nein, Authentifizierung.

    • @tweschke3
      @tweschke3 3 года назад

      @@Florian.Dalwigk www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 года назад +1

      "Die Zwei-Faktor-Authentisierung (2FA), häufig auch als Zwei-Faktor-*Authentifizierung* bezeichnet, [...]" de.wikipedia.org/wiki/Zwei-Faktor-Authentisierung

    • @tweschke3
      @tweschke3 3 года назад

      @@Florian.Dalwigk Jo, wird synonym verwendet. Ganz genau heißt es aber Zwei-Faktor-Authentisierung, weil man sich bei einer Plattform authentisiert, während die Plattform dich authentifiziert.

    • @tweschke3
      @tweschke3 3 года назад

      Aber alles klar, sorry, will nicht länger stören