{"id":160369,"date":"2020-07-17T15:56:31","date_gmt":"2020-07-17T13:56:31","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=160369"},"modified":"2020-07-17T15:56:31","modified_gmt":"2020-07-17T13:56:31","slug":"twitter-app-zwei-faktor-authentifizierung-als-schutz-vor-hacks","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/twitter-app-zwei-faktor-authentifizierung-als-schutz-vor-hacks-160369\/","title":{"rendered":"Twitter-App: Zwei-Faktor-Authentifizierung als Schutz vor Hacks"},"content":{"rendered":"<p>Aus dem <a href=\"https:\/\/www.ifun.de\/twitter-angriff-apple-verlangt-bitcoin-und-wird-bedient-156776\/\">Twitter-Angriff<\/a> diese Woche k\u00f6nnen Nutzer zumindest die Konsequenz ziehen, ihre Sicherheitseinstellungen bei der Kurznachrichtenplattform zu \u00fcberpr\u00fcfen. Wenngleich die Zwei-Faktor-Authentifizierung in diesem speziellen Fall wohl auch nichts gebracht h\u00e4tte (mehr dazu unten), im gew\u00f6hnlichen Leben w\u00fcrden wir diese Einstellung mittlerweile als unerl\u00e4sslich bezeichnen.<\/p>\n<p>Zwei-Faktor-Authentifizierung ist euch mittlerweile ein Begriff. Zus\u00e4tzlich zu eurem Passwort m\u00fcsst ihr einen weiteren Sicherheitscode eingeben. Twitter bietet diesbez\u00fcglich drei Optionen: Ihr k\u00f6nnt euch den zweiten Code per SMS zusenden lassen, eine Authentifizierungs-App zum Generieren des Codes verwenden oder mit einem physischen Sicherheitsschl\u00fcssel arbeiten.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone-700x670.jpg\" alt=\"Twitter Zwei Faktor Authentifizierung Aktivieren Iphone\" width=\"700\" height=\"670\" class=\"alignnone size-large wp-image-160375\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone-700x670.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone-500x479.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Um eine oder mehrere dieser drei Optionen zu aktivieren, \u00f6ffnet ihr die Twitter-Einstellungen und dort den Bereich \u201eAccount\u201c. Hier k\u00f6nnt ihr \u00fcber das Men\u00fc \u201eSicherheit\u201c nun die Zwei-Faktor-Authentifizierung einrichten. Das geht schnell vonstatten und ist in der Twitter-App auch sehr gut erkl\u00e4rt.<\/p>\n<p>Habt auch ein Auge auf die zus\u00e4tzlich angebotene Option \u201ePasswort-Zur\u00fccksetzungsschutz\u201c. Damit k\u00f6nnt ihr es Hackern erschweren, das mit eurem Twitter-Konto verbundene Passwort zu \u00e4ndern.<\/p>\n<h2>Twitter-Hack: Was wir bis jetzt wissen<\/h2>\n<p>Kommen wir nun also nochmal auf den Hack zu sprechen. Twitter spricht hier in der \u00d6ffentlichkeit zwar weiterhin von \u201eSocial Engineering\u201c, doch d\u00fcrft ihr euch das keinesfalls so vorstellen, dass jemand in dreistelliger Zahl Nutzer beschwatzt hat, um ihnen die Passw\u00f6rter abzuluchsen. Ganz abgesehen von der in diesem Zusammenhang zumindest gr\u00f6\u00dftenteils zu \u00fcberwindenden Zwei-Faktor-Authentifizierung. Vielmehr scheint es nach aktuellem Stand der Dinge so, dass sich ein Twitter-Mitarbeiter gro\u00dfz\u00fcgig gezeigt und m\u00f6glicherweise auch Geld daf\u00fcr kassiert hat, dass er den Angreifern Zugang zu den Administrations-Werkzeugen von Twitter beschafft. Eine umfassende Abhandlung und auch Screenshots der vermutlich benutzten Werkzeuge h\u00e4lt der Sicherheitsforscher <a href=\"https:\/\/krebsonsecurity.com\/2020\/07\/whos-behind-wednesdays-epic-twitter-hack\/\">Brian Krebs<\/a> bereit.<\/p>\n<p>Die Sicherheitsl\u00fccke ist somit menschlich und existiert in \u00e4hnlicher Form wohl bei den meisten Konzernen dieser Welt. Mit einem Administrationszugang ist stets auch ein nicht zu untersch\u00e4tzendes Machtpotenzial verkn\u00fcpft und es ist fahrl\u00e4ssig, wenn wenn ein Unternehmen in in der Gr\u00f6\u00dfenordnung von Twitter erst im Nachhinein daran denkt, sein System auch gegen solche Vorkommnisse abzusichern.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">We have also been taking aggressive steps to secure our systems while our investigations are ongoing. We\u2019re still in the process of assessing longer-term steps that we may take and will share more details as soon as we can.<\/p>\n<p>&mdash; Twitter Support (@TwitterSupport) <a href=\"https:\/\/twitter.com\/TwitterSupport\/status\/1283957915288838147?ref_src=twsrc%5Etfw\">July 17, 2020<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Spannend bleibt es in dieser Angelegenheit weiterhin, denn noch immer ist nicht klar, ob die Angreifer auch Zugriff auf die Direktnachrichten der betroffenen Nutzer oder deren Passw\u00f6rter hatten. Das daraus resultierende Schadenspotenzial k\u00f6nnte deutlich h\u00f6her als die erbeuteten rund 100.000 Dollar in Bitcoin sein. Teils wird bereits dar\u00fcber spekuliert, ob die Bitcoin-Aktion nicht nur ein Ablenkungsman\u00f6ver war, man es jedoch vielmehr auf andere Inhalte abgesehen hatte.<\/p>\n<p>Ach und falls sich jemand fragt, warum ausgerechnet Donald Trump von der Attacke verschont blieb. Die <a href=\"https:\/\/www.nytimes.com\/2020\/07\/16\/technology\/twitter-hack-investigation.html\">New York Times<\/a> begr\u00fcndet dies damit, dass der Account des US-Pr\u00e4sidenten aufgrund von Vorkommnissen in der Vergangenheit besonders gesch\u00fctzt war.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8bddc9dd7138477fa4b69bc9d009d831\" width=\"1\" height=\"1\" class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/twitter-app-zwei-faktor-authentifizierung-als-schutz-vor-hacks-160369\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2020\/07\/twitter-zwei-faktor-authentifizierung-aktivieren-iphone-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Twitter Zwei Faktor Authentifizierung Aktivieren Iphone\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Aus dem Twitter-Angriff diese Woche k\u00f6nnen Nutzer zumindest die Konsequenz ziehen, ihre Sicherheitseinstellungen bei der Kurznachrichtenplattform zu \u00fcberpr\u00fcfen. Wenngleich die Zwei-Faktor-Authentifizierung in diesem speziellen Fall wohl auch nichts gebracht h\u00e4tte (mehr dazu unten), im gew\u00f6hnlichen Leben w\u00fcrden wir diese Einstellung mittlerweile als unerl\u00e4sslich bezeichnen. Zwei-Faktor-Authentifizierung ist euch mittlerweile ein Begriff. Zus\u00e4tzlich zu eurem Passwort m\u00fcsst [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":160375,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[39],"tags":[3914,90,241],"class_list":["post-160369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apps","tag-apps","tag-sicherheit","tag-twitter"],"aioseo_notices":[],"subheadline":["Euer Konto besser absichern"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/twitter.jpg"],"rest_api_enabler":{"subheadline":"Euer Konto besser absichern","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/twitter.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/160369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=160369"}],"version-history":[{"count":7,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/160369\/revisions"}],"predecessor-version":[{"id":160377,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/160369\/revisions\/160377"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/160375"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=160369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=160369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=160369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}