Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Störung bei Ebay- und Paypal-Authentifizierung

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

09.09.2016, aktualisiert 12:45 Uhr, 2408 Aufrufe, 9 Kommentare, 1 Danke

Paypal ist, nach Aussage des Supportes mir gegenüber, seit Tagen dabei, eine Störung zu beheben, die Konten betrifft, die mit einem Sicherheitsschlüssel (Onetime-Passwort OTP) weiter abgesichert sind.

Derzeit kann man sich nicht einloggen, das OTP wird als falsch angesehen. Obwohl das Problem bekannt ist, gibt es keinen Hinweis auf der Website. Man kann sich jedoch auf anderem Wege (Sicherheitsfragen oder diverse Kontendaten) anmelden um handlungsfähig zu bleiben.
Siehe auch https://www.administrator.de/wissen/sicherheit-paypal-ebay-amazon-2-fakt ...

Edit: auch ebay ist betroffen.
Mitglied: joachim57
09.09.2016 um 12:01 Uhr
Jepp, seit dem 6.9. irgendwann spät abends. Ich hab den Hardware-Sicherheitsschlüssel von PayPal und den auch für EBay aktiviert. Komme jetzt also in Beide nicht oder nur noch sehr umständlich rein.
Bitte warten ..
Mitglied: DerWoWusste
09.09.2016, aktualisiert um 12:46 Uhr
Hi.

Überleg' Dir mal, wie schlecht diese Firmen IT-technisch eigentlich sind. Auch wenn die Sicherheitsschlüssel von nicht wirklich vielen Leute benutzt werden, werden es weltweit sicherlich tausende sein. Und nun brauchen riesige Firmen wie ebay Tage, um das zu beheben...
Bitte warten ..
Mitglied: joachim57
09.09.2016 um 15:09 Uhr
Stimmt, eigentlich unglaublich. Dazu noch die nicht vorhandene Informationspolitik. Keinerlei Hinweise auf der Webseite oder per EMail. Bei PayPal beim einloggen nur eine Fehlermeldung 'Login nicht korrekt'. Bei EBay immerhin der Hinweis 'Ein interner Fehler ist aufgetreten. Bitte versuchen Sie es zu einem späteren Zeitpunkt erneut.'

Habe heute morgen bei PayPal mit einer nur gebrochen Deutsch sprechenden Dame telefoniert. Antwort: Wir arbeiten dran. Mehr wusste das CallCenter auch nicht.

p.s.: Sind eigentlich die auch SMS-OTP davon betroffen? Denn die werden sicherlich von mehr Leuten benutzt als der Hardware-Schlüssel.
Bitte warten ..
Mitglied: DerWoWusste
09.09.2016 um 15:10 Uhr
"Sind eigentlich die auch SMS-OTP davon betroffen? Denn die werden sicherlich von mehr Leuten benutzt als der Hardware-Schlüssel." - Keine Ahnung, nutze ich nicht mehr.
Bitte warten ..
Mitglied: cornelinux
09.09.2016 um 22:45 Uhr
Die OTP-Token sind von Vasco. Im Hintergrund wird ein Vacman Controller werkeln. Ansich war das mal ganz zuverlässig. Das Problem ist aber, dass das alles proprietärer Scheiß ist. Die Dinger sind zeitbasiert. Das sollte eigentlich nicht das Problem sein. Vielleicht ist denen aber auch einfach nur die Datenbank um die Ohren geflogen. Oder die proprietäre Implementierung von Vasco hat ein 09/2016-Problem

Die SMS sind übrigens nicht betroffen. Naja, dafür muss man auch nichts zukaufen. Das ist ja jetzt kein Hexenwerk an eine Mobilnummer eine 6-stellige Zahl zu verschicken, die man sich mal 5 Minuten merkt....
Bitte warten ..
Mitglied: joachim57
11.09.2016 um 10:25 Uhr
Geht wieder!
Bitte warten ..
Mitglied: DerWoWusste
12.09.2016 um 08:37 Uhr
Stimmt, sowohl bei ebay als auch bei Paypal.

@cornelinux
Die OTP-Token sind von Vasco
In unserem Fall ist es die Symantec VIP Handyapp, die die OTPs generiert.
Vielleicht ist denen aber auch einfach nur die Datenbank um die Ohren geflogen.
Das denke ich auch.
Bitte warten ..
Mitglied: RR-Stefan
15.09.2016 um 16:23 Uhr
Ein bisschen Off-Topic, aber die Umsetzung der 2 Factorlösungen bei PayPal haben noch ganz andere Tücken.

Wir hatten bei Autodesk mal das Problem, dass der Bezahlvorgang nie abgeshclossen werden konnte aufgrund verweigerten Logins. Auf anderen Seiten funktioniert es problemslos. Am Ende hat sich herausgestellt, dass einige Shops das scheinbar nicht so ganz richtig implementiert hatten. Wenn man den Secondfactor kurzzeitig deaktiviert hat funktionierte alles super. Sobald dieser wieder aktiviert war keine Chance.
Bitte warten ..
Mitglied: DerWoWusste
15.09.2016 um 16:28 Uhr
Hatte ich auch. Paypal-Support sagte: "ja, ist bekannt und lösbar, indem sie beim Kennwort den Zahlencode unmittelbar anschließen".
Also: KennwortOTP als Kennwort verwenden.
Bitte warten ..
Ähnliche Inhalte
Sicherheit

Mehr Sicherheit für Paypal, ebay und Amazon durch 2-Faktor-Authentifizierung

Tipp von DerWoWussteSicherheit8 Kommentare

Aus der Rubrik "Hätten Sie's gewusst?": Es gibt eine kostenlose Möglichkeit, Paypal-Logins weitaus sicherer zu gestalten - wohl schon ...

MikroTik RouterOS

RouterOS bekommt 802.1X Authentifizierung auf den physischen Ports

Tipp von 139920MikroTik RouterOS1 Kommentar

Mal wieder gute Neuigkeiten für Mikrotik und RouterOS Nutzer die es vielleicht noch nicht mitbekommen haben: Seit Mitte April ...

Neue Wissensbeiträge
Windows 10

Sandy-Bridge plus Nvidia plus Win10 1903 braucht Hotfix

Information von DerWoWusste vor 9 StundenWindows 10

Es gibt ein Problem in der seltenen Konstellation Nvidia-Grafikkarte/Sandy-Bridge-CPU/Win10v1903: die von Nvidia vorgeschlagenen Treiber lassen sich nicht installieren. verlinkt ...

Off Topic
Computermuseum Stuttgart
Tipp von NixVerstehen vor 16 StundenOff Topic1 Kommentar

Hallo zusammen, letzte Woche habe ich mit meinem 16-jährigen Sohn das Computermuseum Stuttgart (Uni Stuttgart) besucht, um ihm und ...

Windows 10
Windows 10: Netzwerk zeigt Fehler 0x80070035
Tipp von anteNope vor 21 StundenWindows 105 Kommentare

Moin zusammen, ich hatte gerade mal wieder das Vergnügen mit dem obigen Fehler. Unter Borns Blog ist das beschreiben: ...

Windows 10

Bug: Windows 10 Enterprise LTSC erhält Funktionsupdate angeboten

Information von kgborn vor 1 TagWindows 105 Kommentare

Der Fehler ist mittlerweile zwar korrigiert, aber ich denke, ich stelle die Info doch mal hier für Leute ein, ...

Heiß diskutierte Inhalte
Server
Wie kommunizieren Server ?
gelöst Frage von A12345Server25 Kommentare

Hallo liebe Forumsgemeinde, ich bin ein absoluter Neuling und habe nicht viel Ahnung von der IT. Allerdings habe ich ...

Server
ODBC Verbindung zu MYSQL funktioniert beim Einrichten nicht
Frage von martenkServer22 Kommentare

Guten Tag, versuche gerade von meinem PC eine ODBC Testverbindung zu meinem Server (bei 1und1) aufzubauen habe dazu mysql ...

Netzwerkmanagement
VLAN zwischen HP Switchen
gelöst Frage von SykoNFNetzwerkmanagement20 Kommentare

Moin Moin, ich versuche eine ganz einfachen Aufbau von VLAN zu erreichen. Ich habe zwei Switche, HP 1920-48G und ...

Windows Netzwerk
Standardgateway bei Clients mit statischer IP Adresse ändern
Frage von sammy65Windows Netzwerk19 Kommentare

Hallo miteinander, Wie kann ich über eine GPO die Standardgateway an meinen Clients ändern? Ich habe das versucht?: Es ...