22/09/2021
Das Internet ist heute wichtiger denn je, das haben auch Kriminelle für sich entdeckt. Egal ob Scam, Phishing oder Man-in-the-middle, die Gefahren im Netz sind groß geworden.
Dabei geht die Größte Gefahr meiner Meinung nach nicht mehr von Viren aus, sondern von der Person vor dem Bildschirm, die dazu gebracht wird Ihre Daten preiszugeben, Geld in Form von Crypto Währung zu überweisen oder, sogar ohne eigenes Verschulden, wenn Shops, Webseiten oder Plattformen mal wieder ein Datenleck haben. Siehe aktuell Facebook oder die Clubhouse App. In letzterem Fall müsst Ihr nicht einmal die App selber nutzen, sondern hier hat es gereicht wenn Freunde von Euch dies getan haben. chließlich wird das gesamte Adressbuch synchronisiert.
Auch wenn es hiergegen ebenfalls Versicherungen wie unser INTER Cyberguard (Werbung: https://www.intercyberguard.de) gibt, so lässt sich viel Ärger im Vorfeld vermeiden, wenn man zum Einen sichere Kennwörter benutzt (für jeden Account ein Eigenes!) und zum Anderen eine Zwei-Faktor-Authentifizierung.
Ich selber nutze mittlerweile einen physischen Hardwaretoken in Verbindung mit einem Passwortmanager, mit welchem ich meine Login Daten schütze. Die Passwörter lasse ich mir vom Programm mit 30 Zeichen generieren (falls dies überhaupt von der Plattform unterstützt wird) und muss mir so nur noch ein Passwort merken.
Ohne den Token also kein Zugang und damit eine sehr hohe Sicherheit.
Nachteil: Ohne den Token kein Zugang. Daher benötigt man in jedem Fall einen zweiten Token als Backup und Backup Codes zur Wiederherstellung. Beides liegt im Bankschließfach verwahrt.
Seien wir mal ehrlich: Da ich teils mit sensiblen Daten arbeite macht dies für mich selber Sinn. Für den Otto Normalverbraucher reicht definitiv die "normale" Zwei-Faktor-Authentifizierung per One Time Passwort (OTP) oder Time Based One Time Passwort (TOTP), also diesen 6 Stelligen Zahlencode.
Egal was Ihr nun nutzt, falls verfügbar nutzt in jedem Fall die Zwei-Faktor-Authentifizierung! Ich selber bekomme auf meine Mailadresse für Onlineshops täglich 20 bis 30 Spam Mails und für diese Mail Adresse bekomme ich öfters die Meldung, dass die Daten im Darkweb gehandelt werden.
Hat man nun für jeden Login dieselbe Mailadresse samt Passwort OHNE weitere Authentifizierung, dann habt Ihr selber ziemlichen Ärger an der Backe, der meiner Meinung nach unnötig da vermeidbar ist.
Lange Rede kurzer Sinn:
IT Sicherheit ist wichtig und beginnt bereits vor dem Rechner. Die besten Programme wie Firewall und Co bringen nichts, wenn die Login Daten selber das Tor zum Schlaraffenland sind.
Übrigens: Der Token auf dem Foto soll keine Werbung sein. Es gibt viele Anbieter für Hardwaretokens und ich hatte mich nach einiger Recherche für diesen entschieden. Auf den bekannten Plattformen gibt es genügend (ausführliche) Videos zum Thema Hardwaretoken.
Beste Grüße und bleibt alle Gesund ☺
Maximilian