digisafe
Das Aktivieren der Zwei-Faktor-Authentifizierung bringt ein Backup-Geschenk mit sich, das die meisten ignorieren, bis sie es dringend brauchen.
Der richtige Umgang mit Backup-Codes aus der Zwei-Faktor-Authentifizierung besteht darin, sie auszudrucken oder sicher in einem Passwort-Manager zu speichern, da sie der einzige Ersatzschlüssel zurück ins eigene Konto sind, falls man das Telefon verliert, auf dem die Authenticator-App lief – ohne sie kann der Verlust dieses einen Geräts dauerhaft ausschließen.
Sie sofort zu löschen setzt voraus, man werde nie den Zugriff auf das authentifizierende Gerät verlieren, was ein häufiger und unvorhersehbarer Unfall ist, kein seltener Grenzfall, und sie öffentlich in sozialen Medien zu posten unterläuft ihren gesamten Zweck, indem es den Notfallschlüssel jedem in die Hand gibt, der einbrechen möchte.
Ein Kontoausschluss durch ein verlorenes oder zurückgesetztes Telefon kommt etwa so oft vor wie tatsächliche Hackversuche, weshalb Sicherheitsempfehlungen es genauso wichtig behandeln, diese Codes im Moment ihrer Ausstellung zu speichern, wie 2FA überhaupt erst einzurichten – kein optionaler Nachgedanke.
digisafe
„Wenn der Dienst kostenlos ist, sind Sie das Produkt“ — welche Struktur der Internetwirtschaft beschreibt diese Maxime?Welche Einstellung sollten Sie aktivieren, wenn Sie sonst nichts tun — das Schloss, das Ihr Konto sogar nach einem Passwortleck rettet?Was ist die Standardlösung?Bevor Sie auf den Link in einer solchen SMS tippen — was ist die zuverlässigste Phishing-Prüfung?Wie heißt dieser Angriff — der direkte Grund, warum Passwort-Wiederverwendung gefährlich ist?Ransomware verschlüsselt Ihre Dateien und fordert Lösegeld — was nennen Experten die beste Verteidigung?Die goldene Regel für Backups heißt „3-2-1“. Was besagt sie?Von welcher Aktivität raten Experten im öffentlichen WLAN eines Cafés ab?Was ist der wahre Grund, sie nicht zu verschieben?Sein Name fragt wörtlich „wurde ich gehackt?“ — wie heißt er?Was empfehlen Experten Haushalten, dafür vorzubereiten?Was ist die richtige Reaktion auf „Quishing“ (QR-Phishing)?Quration — Quration AIQ