"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Verkauf auf Willhaben - eure Meinung dazu

maniacnew 04.05.2010 - 23:20 755437 3828 Thread rating
Posts

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5033
dein argument hat leider ein großes problem:
durch die kombo handy-app + handynummer zur 2FA bist du in wirklichkeit wieder auf nur einem faktor herunten.
nochdazu einer, der extrem schlecht (wenn überhaupt) mit sicherheitsupdates versorgt wird.

.Gh#Z7

Addicted
Registered: May 2005
Location: AdW
Posts: 496
SMS + App ist aber trotzdem besser als nichts oder komplexere Verfahren welche man den Leuten nicht einfach so aufzwingen kann (und viele verwenden es ja wahrscheinlich auch am PC, also doch wieder getrennter Kanal).

Ich bin auch ein Freund von getrennten 2FA Kanälen/Geräten, aber es sind ja hier doch andere Sicherheitsanforderungen als z.B. bei einer Banking-App (und auch da ists ja heutzutage bei Appverwendung am selben Device, bzw. sogar Transaktionsfreigabe (früher TAN) in die Banking App eingebaut).

Ähnliche Situation bei einem Kunden von uns - letztes Jahr ist ein Dump mit vierstelliger Accountanzahl mit Credentials auf irgendeinem hochgenommenem Malwareserver entdeckt worden. Forced Passwort Reset für die betroffenen Accounts hätte nichts gebracht, da Endgeräte nach wie vor kompromittiert waren. Also 2FA verpflichtend, aber mit möglichst geringen Hürden, eingeführt. Falls der Fall in die Medien käme, wäre zuerst wahrscheinlich trotzdem der Anbieter in einem schlechten Licht, auch wenns durch Fehler/Malware auf Anwenderseite entstand.

sichNix

Here to stay
Registered: Nov 2014
Location: 1230
Posts: 1035
Zitat aus einem Post von Viper780
Kanns sein dass du nur von dir ausgehst?
Aber nicht umgekehrt was mit einem etablierten, alten Account für Betrügereien gemacht werden können?


Ich denk meine wortwahl hat deine frage bereits vor deiner frage beantwortet. ;)


Zitat aus einem Post von sichNix
....
Anbieten find ich super und wichtig, aber erzwingen find ich nicht notwendig.

Ich persönlich hab auf der Plattform nix was schützenswert wär, wenn ich meine Anzeigen/historie verlier -> who cares.
.....

Zitat aus einem Post von sichNix
...in meinem Fall wäre es halt original nur ein Vorname, deswegen find ich das erzwingen via mobilnummer nicht notwendig.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5033
nach mehreren tagen hin und her, und der drohung mit dem konsumentenschutz:
Zitat
Hallo,

vielen Dank für deine Nachricht.

Die Verifizierung der Telefonnummer ist ein gängiger Prozess im Internet und sicherheitstechnisch relevant.

Aufgrund eines technischen Fehlers wurde das Feld nicht als optionales, sondern als Pflichtfeld angegeben.
Es tut uns leid, dass dies zu einer Verunsicherung geführt hat. Du solltest dich nun wieder einloggen können.

jetzt geht es auf einmal doch per mail :)

--------edit---------
ist es nur mir so vorgekommen, oder gab es die letzten tage wirklich deutlich weniger neue angebote auf willhaben?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz