Zwei-Faktor-Authentifizierung

Bei Facebook per USB-Stick sicherer einloggen

von - 31.01.2017
Facebook-Login via USB-Stick
Foto: Facebook
Facebook unterstützt nun auch eine 2FA-Anmeldung per USB-Stick. Damit lässt sich der Dienst mit einer zusätzlichen Sicherheitsebene absichern.
Facebook USB-Login
Facebook: Über USB-Sticks oder Authentifizierunsapps lässt sich der Dienst zusätzlich absichern.
(Quelle: Facebook)
Konten bei Internetdiensten lassen sich mit Hilfe der sogenannten Zwei-Faktor-Authentifizierung (2FA) besser absichern. Denn neben seinem Passwort muss der Nutzer noch einen zweiten Beweis erbringen, dass er der Account-Inhaber ist.
Bei Facebook funktioniert die 2FA jetzt auch mit USB-Sticks, die den offenen Standard Fido Universal 2nd Factor ( U2F) unterstützen und ab rund zehn Euro kosten. Zudem bietet das Netzwerk 2FA zum Beispiel über Apps wie Authy oder Google Authenticator, die einen Zusatzcode zum Einloggen generieren.
Grundsätzlich ist ein USB-Stick mit dem darauf gespeicherten Sicherheitsschlüssel aber noch sicherer als von Apps generierte Codes, weil Hacker dem Nutzer einen Stick online nicht abjagen können. Es gibt aber auch einen Nachteil: U2F-Sticks lassen sich bislang in der Regel nur zum Einloggen in Chrome- und Opera-Browsern nutzen - immerhin sowohl an Windows- als auch an Mac-Rechnern.
Wohl auch wegen dieser Einschränkung bietet Facebook noch eine weitere 2FA-Möglichkeit für mobile Androidgeräte mit NFC. Diese funktioniert im Zusammenspiel mit dem mobilen Chrome-Browser und der Google-Authenticator-App.

Diese Dienste unterstützen 2FA

Viele Internetdienste und -unternehmen bieten inzwischen die zusätzliche Authentifizierung zur Verbesserung der Kontensicherheit an, darunter auch Amazon, Apple, Dropbox, Evernote, Github, Google, IFTTT, Kickstarter, Microsoft, Paypal, Tumblr, Twitter, Wordpress und Yahoo. Eine Übersicht bietet etwa die Seite Twofactorauth.org.
Neben U2F-Sticks und Apps wird die Zwei-Faktor-Authentifizierung noch über per SMS verschickte Codes und selten auch mit der Hilfe von Passwortgeneratoren - sogenannten Token - realisiert. Eine 2FA muss beim jeweiligen Dienst meist erst in den Einstellungen aktiviert werden, bevor sie genutzt werden kann.
Verwandte Themen