Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mehr Sicherheit für Paypal, ebay und Amazon durch 2-Faktor-Authentifizierung

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

28.09.2015, aktualisiert 04.10.2016, 14978 Aufrufe, 8 Kommentare, 4 Danke

Aus der Rubrik "Hätten Sie's gewusst?": Es gibt eine kostenlose Möglichkeit, Paypal-Logins weitaus sicherer zu gestalten - wohl schon länger (2010!), kannte ich aber noch nicht.

Szenario: Ihr nutzt Paypal im Internetcafe oder wo auch immer und überseht dummerweise die Webcam, die beim Login die Tastatur filmt oder den Keylogger, der das alles mitschneidet.

Kein Problem mehr durch den "Paypal Security Key"
https://www.paypal.com/us/webapps/mpp/security/security-protections bzw. https://www.paypal.com/de/cgi-bin/webscr?cmd=_register-security-key-mobi ...

Kostenlos anmelden, dann könnt Ihr Euer Handy registrieren und Paypal schickt vor jedem Loginversuch eine SMS mit einer PIN und zuvor angesprochene Szenarien sind Geschichte. Es ist vergleichbar mit online-Banking-SMS-TANs

Nachteil: kein Paypal mehr ohne Handy und natürlich hat Onkel Paypal spätestens jetzt auch Eure Telefonnummer.
--
Update 10.10.15
So geht's für Ebay: https://scgi.ebay.com/ws/eBayISAPI.dll?ActivateSecurityToken
Benötigt wird hierbei die genannte Symantec VIP Security App: https://idprotect.vip.symantec.com/orderstart.v
--
Update 14.01.16
So geht's für Amazon: https://www.amazon.com/gp/help/customer/display.html?nodeId=201962420
Benötigt wird entweder ein Handy oder eine Authenticator-App wie z.B. "Google Authenticator"
Mitglied: kaiand1
29.09.2015 um 10:55 Uhr
Aber da die meisten eh nen Smartphone haben könnten die mit dem Browser auch darüber die Zahlung vornehmen...
Bitte warten ..
Mitglied: DerWoWusste
29.09.2015, aktualisiert um 11:02 Uhr
Ja sicher. Aber das ist nicht immer möglich, beispielsweise, wenn man im Ausland gerade weder WLAN zur Verfügung hat, noch Datenroaming aktivieren will. Dennoch gebe ich Dir natürlich Recht, "my home is my castle".
Bitte warten ..
Mitglied: kaiand1
29.09.2015 um 11:24 Uhr
Denn bleibt noch der Lappy/Netbbook oder Tablet mit Pulic Wlan und ner VPN Verbindung nach Hause ;)
Zumindes früher hab ich immer drauf verzichtet im Cafe die PCs für sowas zu nutzten da es ja ein höhere Risiko ist sowie im Bekanntenkreis auch schon jemand mal erwischt hat dadurch....
Aber da ja eh viele ihr Leben streamen im Gesichtsbuch ect machen sich viele über Sicherheits & Co keine Gedanken....
Bitte warten ..
Mitglied: kontext
29.09.2015 um 13:54 Uhr
Jep - Paypal kann auch zwei-Faktor-Authentifizierung und funktioniert auch "relativ" gut.
Nutze das schon seit geraumer Zeit und hatte bis auf einmal kaum Probleme mit der 2-Faktor-Authentifizierung ...
... beim einen Mal hat es ein wenig gedauert bis das SMS kam bzw. beim Klick auf erneut ein SMS schicken kam es dann an.

Nutze auch die zwei-Faktor-Authentifizierung von Google ...
... auch wenn diese ab und an Nervig ist (vor allem bei der Neueinrichtung vom Gerät)

Gruß
kontext
Bitte warten ..
Mitglied: DerWoWusste
29.09.2015 um 14:07 Uhr
Bei Interesse: https://twofactorauth.org/ bietet eine große Liste mit Diensten, die bereits 2FA anbieten.
Bitte warten ..
Mitglied: mathu
08.10.2015 um 13:49 Uhr
Zitat von DerWoWusste:

Aus der Rubrik "Hätten Sie's gewusst?": Es gibt eine kostenlose Möglichkeit, Paypal-Logins weitaus sicherer zu gestalten - wohl schon länger (2010!), kannte ich aber noch nicht.

Szenario: Ihr nutzt Paypal im Internetcafe oder wo auch immer und überseht dummerweise die Webcam, die beim Login die Tastatur filmt oder den Keylogger, der das alles mitschneidet.

Kein Problem mehr durch den "Paypal Security Key"
https://www.paypal.com/us/webapps/mpp/security/security-protections bzw. https://www.paypal.com/de/cgi-bin/webscr?cmd=_register-security-key-mobi ...

Kostenlos anmelden, dann könnt Ihr Euer Handy registrieren und Paypal schickt vor jedem Loginversuch eine SMS mit einer PIN und zuvor angesprochene Szenarien sind Geschichte. Es ist vergleichbar mit online-Banking-SMS-TANs

Nachteil: kein Paypal mehr ohne Handy und natürlich hat Onkel Paypal spätestens jetzt auch Eure Telefonnummer.

Am besten ist aber ne sichere Bankingumgebung, am besten ein Livelinux des Vertrauens, mit gestählter Umgebung um Manipilation rauszuhalten.

SMS TAN ist auch nicht mehr sicher, aber war es das jemals?
http://www.golem.de/news/online-banking-und-ss7-hack-sms-tans-sind-unsi ...
Bitte warten ..
Mitglied: DerWoWusste
08.10.2015 um 15:26 Uhr
Moin.

Es geht nicht um "am besten" sondern lediglich um "wenn Paypal, dann am besten so".
Ich kann noch etwas zweites anfügen, was Leute interessieren wird, die mehrere Paypalkonten aber nur ein Handy haben: Man kann pro Handy nur ein Konto managen, Paypal schickt keine SMS-Aktivierungscodes zur Verbindung von Konto und Telefon, wenn es die Nummer des Handys schon kennt!
Abhilfe: https://idprotect.vip.symantec.com/desktop/download.v - Symantec VIP Access
Kostenlose Handy-App für iOS/Android/Windows Phone, ebenso Desktop App für Mac und Windows!
Die generiert die Codes selbst und interessiert sich nicht dafür, ob schon ein SMS-Service für dieses Handy eingerichtet ist

Zur Verknüpfung hier die Schritte, wie Paypal-Support sie mir mitgeteilt hat:
So einfach können Sie Ihren Sicherheitsschlüssel direkt in Ihrem PayPal-Konto aktivieren:
• Loggen Sie sich in Ihr PayPal-Konto ein und gehen Sie auf Ihr Unternehmensprofil.
• Klicken Sie unter “Einstellungen“ auf "Aktualisieren" neben "Sicherheitsschlüssel".
• Klicken Sie auf den Link "Kostenlos bestellen".
• Klicken Sie auf der nächsten Seite auf "Abbrechen"
• Wählen Sie rechts "Aktivieren" aus.
• Tragen Sie unter "Seriennummer" die "Credential ID" Ihres VIP Access-Sicherheitsschlüssels ein. Bitte geben Sie einen sechsstelligen "Security Code" ein.
• Bestätigen Sie Ihren Sicherheitsschlüssel mit der Eingabe des nächsten "Security Codes" und klicken Sie "Aktivieren". Fertig.

Man muss tatsächlich auf abbrechen klicken LOL!
Bitte warten ..
Mitglied: mathu
08.10.2015 um 18:10 Uhr
Sorry, aber wenns um Banken geht krieg ich Paranoia.
Bitte warten ..
Ähnliche Inhalte
Sicherheit

Störung bei Ebay- und Paypal-Authentifizierung

Information von DerWoWussteSicherheit9 Kommentare

Paypal ist, nach Aussage des Supportes mir gegenüber, seit Tagen dabei, eine Störung zu beheben, die Konten betrifft, die ...

Webbrowser

Amazon Prime und zwei Bildschirme

Erfahrungsbericht von agowa338Webbrowser8 Kommentare

Hallo, Ich währe gerade fast vom Stuhl gefallen, ich wollte eigentlich nur einen Film von Amazon Prime ansehen. Dann ...

Digitiales Fernsehen

Apple TV: Amazon Prime App ist verfügbar

Information von FrankDigitiales Fernsehen6 Kommentare

Die Amazon Prime Video App kann ab sofort auf einem Apple TV ab der 3 Generation installiert werden. Einfach ...

Sicherheit

Das freie Mehr-Faktor-Authentifizierungssystem privacyIDEA ist in Version 2.22 verfügbar

Tipp von cornelinuxSicherheit

Am 27.03.2018 wurde privacyIDEA 2.22 veröffentlicht. Die aktuelle Version beinhaltet mehrere wesentliche Neuerungen: So können Informationen künftig flexibler über ...

Neue Wissensbeiträge
Windows 10
Windows 10: Netzwerk zeigt Fehler 0x80070035
Tipp von anteNope vor 1 StundeWindows 103 Kommentare

Moin zusammen, ich hatte gerade mal wieder das Vergnügen mit dem obigen Fehler. Unter Borns Blog ist das beschreiben: ...

Windows 10

Bug: Windows 10 Enterprise LTSC erhält Funktionsupdate angeboten

Information von kgborn vor 18 StundenWindows 104 Kommentare

Der Fehler ist mittlerweile zwar korrigiert, aber ich denke, ich stelle die Info doch mal hier für Leute ein, ...

Viren und Trojaner

Entschlüsselungs-Tool für aktuelle GandCrab-Version verfügbar

Information von MrCount vor 23 StundenViren und Trojaner

Für alle Betroffenen gibt es offenbar ein Tool zur Entschlüsselung. Dann wird wohl die nächste version von GandCrap nicht ...

LAN, WAN, Wireless
Sophos RED50 stürzt ab und ist danach tot
Information von Ex0r2k16 vor 4 TagenLAN, WAN, Wireless3 Kommentare

Hey, nach meinem Thread bin ich durch Zufall auf das hier gestoßen: Also wenn ihr UTMs und RED50's im ...

Heiß diskutierte Inhalte
Viren und Trojaner
Gefahr - Risiko zwischen doc xls und docx xlsx
Frage von Asker06Viren und Trojaner33 Kommentare

Guten Tag, ich wollte wissen ob die .doc und .xls datein viel gefährlicher sind als .docx und .xlsx?? Ich ...

Sicherheit
Wie sichert (verschlüsselt) ihr eure Passwörter ?
gelöst Frage von decehakanSicherheit20 Kommentare

Hallo Admins, Mittlerweile hat man für jeden Dienst seine Zugangsdaten, sei es Amazon, Bank, FB, etc , vor allem ...

Windows Netzwerk
Standardgateway bei Clients mit statischer IP Adresse ändern
Frage von sammy65Windows Netzwerk17 Kommentare

Hallo miteinander, Wie kann ich über eine GPO die Standardgateway an meinen Clients ändern? Ich habe das versucht?: Es ...

Netzwerkmanagement
VLAN zwischen HP Switchen
gelöst Frage von SykoNFNetzwerkmanagement15 Kommentare

Moin Moin, ich versuche eine ganz einfachen Aufbau von VLAN zu erreichen. Ich habe zwei Switche, HP 1920-48G und ...