Zwei-Faktor-Authentifizierung (2FA) |

  Рет қаралды 12,416

Florian Dalwigk

Florian Dalwigk

Күн бұрын

Пікірлер: 104
@philjohann9508
@philjohann9508 4 жыл бұрын
Bin ich der einzige der deine Stimme unnormal angenehm findet :)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Haha, das haben schon viele gesagt ;)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
@CrazyJannis44 Haha, kann ich eigentlich nicht so ganz nachvollziehen :D
@nanibanani7560
@nanibanani7560 4 жыл бұрын
An dieser stelle möchte ich dir sagen dass ich sehr sehr zufrieden mit deinen videos bin. keine (nervige (musik), keine vulgären ausdrücke oder beleidigungen, kein runter machen von ihrgendwelchen gruppen oder minderheiten, keine halbnackten frauen die immer wieder zwischendurch eingeblendet werden und keine unnötigen themen aus deinem Alltag, die einfach nur unsere Zeit rauben. du bist fachlich, sprichst klar und erklärst es auf eine gute art und weise du bekommst mein daumen hoch und 100% ein Abo von mir .
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Ich danke dir sehr für dein ausführliches Feedback!
@ilikxl1708
@ilikxl1708 4 жыл бұрын
Ein Wort das bei Mercedes Deutschland wohl ein Fremdwort ist
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
😉
@pentestical
@pentestical 4 жыл бұрын
Schaue deine Videos kurz vor dem schlafen gehen, haha. Schön erklärt :D
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Haha, danke :D
@tilhempel
@tilhempel 4 жыл бұрын
das Aincrad am Anfang, feier ich
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
:)
@whereisnou7118
@whereisnou7118 4 жыл бұрын
Deine Stimme is so chillig,gutes Video
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Vielen Dank :)
@rainewingel8573
@rainewingel8573 4 жыл бұрын
Was für ein interessantes Thema für eine Abschlussarbeit:)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Das Thema hat sehr viel Spaß gebracht ... und ich konnte sehr viel Neues lernen :)
@FelixHaenisch
@FelixHaenisch 2 жыл бұрын
Unweidda?
@Prof_jabba_the_Hutt
@Prof_jabba_the_Hutt 2 жыл бұрын
spielt es ne rolle ob 2fa über eine app oder sms geregelt wird, wie sicher sie am ende ist (google Authenticator, steam guard, usw) unter der berücksichtigung, dass das handy noch in meinem eigenen besitz ist und man theoretisch die app selber mit einem pw schützen könnte? bei smartphones kann man ja sensible apps in einen Tresor packen und zumindest verschieden sichern wie fingerabdruck, das würde zumindest das erlangen weiter erschweren
@Luis-Huber
@Luis-Huber 4 жыл бұрын
Finde deine Videos echt krass hochwertig, ich verstehe warum du so viele Views bekommst, absolut verdient :) noch ne Frage scriptest du deine Videos davor also was du sagst?
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Vielen Dank :) Ja, ich schreibe mir für jedes Video ein Skript, da ich so wesentlich besser den Inhalt bündeln und auf das Wesentliche komprimieren kann.
@Luis-Huber
@Luis-Huber 4 жыл бұрын
@@Florian.Dalwigk super danke für deine Antwort , werde ich in Zukunft auch machen :) hab immer aus zeitlichen Gründen direkt frei gesprochen , das wirkt sich natürlich auf die Qualität aus
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Sehr gut, ich bin gespannt.
@Luis-Huber
@Luis-Huber 4 жыл бұрын
@@Florian.Dalwigk wir sollten echt Mal ein Video zusammen machen wenn es zeitlich bei uns beiden passt, und ich dir nicht ein zu kleiner KZbinr bin, find dich einfach sehr sympathisch und wir haben ja relativ ähnliche Themen :)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Ja, das klingt nach einer tollen Idee :) Mir ist doch egal, wie viele Follower du hast :D Es geht doch um den Content und nicht um die Abonnentenzahl ... und du machst guten Content ;) Du kannst mir gerne mal per E-Mail schreiben. Momentan stehen jedoch noch einige andere Projekte in der Pipe, doch wir werden sicherlich zeitnah einen Weg finden, mal gemeinsam etwas zu machen. Viele Grüße!
@Joe703
@Joe703 3 жыл бұрын
Ich sehe die praktischer Umsetzung der Zwei-Faktor-Authentifizierung für den "normalen Endverbraucher" (wie Du so schön sagst) durchaus kritisch, da viele Dienste (vor allem auch Online Banking) dafür meist das Smartphone bzw. eine Smartphone App nutzen/anbieten. Der Verlust des Smartphones wird immer kritischer. Selbst wenn dem (böswilligen) Finder der Zugriff auf das Smartphone nicht gelingt, weil man ordentliche Passwörter verwendet und auch seine Daten auf der SD Karte ordentlich verschlüsselt hat, ist man zumindest für eine Weile von den Diensten abgeschnitten. Und wenn das Smartphone im entsperrten Zustand abhanden kommt wird es auch unabhängig von der 2FA unangenehm, wenn der Finder damit dann Zugriff auf den E-Mail Account bekommt und so zum Beispiel auch verschiedene Passwörter ändern kann. Das Smartphone ist aus meiner Sicht eher ein Risiko, als ein Gewinn an Sicherheit. Man müsste eigentlich schon fast darüber nachdenken dafür ein eigenes Gerät und einen separaten e-Mail Account zu verwenden und dieses Gerät dann auch eher gut gesichert Zuhause zu lassen. Andererseits: Wenn es dort "abhanden kommt" ist der "Finder" ziemlich sicher böswillig...
@synxss
@synxss 4 жыл бұрын
Hey, würdest du vllt irgendwann wenn Zeit ist ein Video über it-security veröffentlichen? Hab in einem Kommentar gelesen, dass das der Bereich ist in den du einsteigst. Nächstes Jahr wollte ich mit meinem Informatikstudium beginnen und genau dieser Bereich scheint mir von allen Möglichkeiten eins der interessantesten zu sein.. Nur wenn es in dein Schema passt, deine Videos sind BTW sehr informativ und hochwertig! Man merkt deine Leidenschaft, finde ich super!
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Vielen Dank für dein Lob :) Zum Bereich IT-Security habe ich eine ganze Playlist ;) kzbin.info/aero/PLXyYF-Aksib4C__ATKTTWWANbQitCp-mA Oder meintest du etwas anderes? :D
@synxss
@synxss 4 жыл бұрын
Hab gerade den passenden Begriff aufgeschnappt, white-hat hacker :)
@lukpro
@lukpro 4 жыл бұрын
Wie sicher/sinnvoll ist eigentlich eine 2FA-App wie Google Authenticator? Bekommt man meistens (Nur bei Paypal nicht) auch eine einzelnes oder ein Liste von permanenten Backuppasswords mit denen man Zugriff auf seinen Account bekommen kann wenn man das Handy verliert. Teils sind diese Backuppasswords aber nur 8-Stellige Zahlenkombinationen. Da diese permanent sind, wird der Zugang zum Account ja wider sehr anfällig für Brute-Force-Attacken. Wo ist dann noch der Sinn hinter einer 2FA?
@musikkritik6316
@musikkritik6316 3 жыл бұрын
Würde mich auch interessieren, leider keine Antwort :(
@lockpickingparamedic2136
@lockpickingparamedic2136 4 жыл бұрын
Wie kann man bei Android 2FA aktivieren und mit welchen Methoden geht das? Habe einen Yubikey mit NFC den ich dafür nutzen würde.
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Dafür gibt es Apps, z. B. play.google.com/store/apps/details?id=com.authy.authy&hl=de
@e-lox1395
@e-lox1395 4 жыл бұрын
🤯 Zu viel für mich 😂😀 Aber mega gutes Video!
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Vielen Dank :)
@agaefendi
@agaefendi 3 жыл бұрын
Kannst du mir bitte eine 2fa software empfehlen die für windows und Linux anwendbar ist und ideal fall open source?
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
Da habe ich jetzt leider nix parat.
@agaefendi
@agaefendi 3 жыл бұрын
@@Florian.Dalwigk danke dir trotzdem
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
Gerne
@shatzmen
@shatzmen 4 жыл бұрын
Also bei der ing kann ich übers Handy über eine app bezahlen. Mein pin gilt als knowledge und das Handy/app als Besitz. Also wie kann das sein, man kann doch die app clonen und device ID findet man auch raus.
@schwingedeshaehers
@schwingedeshaehers 4 жыл бұрын
Trotzdem muss es getan werden
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
In der Theorie funktioniert das, man muss es aber machen.
@mrm4v965
@mrm4v965 2 жыл бұрын
Hey Florian, kannst du mal ein Video über das Gastnetzwerk der Fritzbox machen und darauf eingehen wie Sicher das ganz ist vor allem für das Normale Heimnetzwerk?
@jeyt436
@jeyt436 2 жыл бұрын
Du könntest mal ein Video zur Implementierung von 2FA machen.
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Mal schauen :)
@bluinti5010
@bluinti5010 4 жыл бұрын
Hallo ich fange gerade neu an und frage mich ob ich erst eine pgramier sprache lernen sollte
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Was möchtest du denn machen? Möchtest du langfristig programmieren oder einfach nur mal "ausprobieren"? Wenn du nur ausprobieren möchtest, dann empfehle ich dir Python. Ansonsten ist Java für dich vielleicht interessant.
@bluinti5010
@bluinti5010 4 жыл бұрын
@@Florian.Dalwigk danke also ich möchte schon langfristig was machen. Danke für deine Videos die sind echt toll
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Dann wäre Java nicht verkehrt.
@persiancarpet5234
@persiancarpet5234 4 жыл бұрын
Neulich wurde eine email von mir gehackt, die keine 2FA hatte... Hab jetzt alles auf gmail umgestellt mit 2FA
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Sehr gut! 👍
@persiancarpet5234
@persiancarpet5234 4 жыл бұрын
@@Florian.Dalwigk nur leider ist mein minecraft account jetzt weg 😭😭😂
@flavios9942
@flavios9942 4 жыл бұрын
@@persiancarpet5234 wenn ein hacker eine runde verliert.
@schwingedeshaehers
@schwingedeshaehers 4 жыл бұрын
Zu multifa, man kann auch sagen das ggf wenn du dein pw nicht mehr weißt die anderen beiden +eine Email reichen, so dass du theoretisch die Möglichkeit hast einen Faktor mit einem Backup-Faktor der gleichen Art zu ersetzen, oder?
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Ja
@LetsFluffy
@LetsFluffy 4 жыл бұрын
Du machst mir Angst 😂 Wer trennt den bitte nen Finger ab um irgendwo Zugriff zu bekommen? 😂😂😂
@LetsFluffy
@LetsFluffy 4 жыл бұрын
Und dann auch der Front gegen Mercedes 😂 Feier ich
@schwingedeshaehers
@schwingedeshaehers 4 жыл бұрын
Ggf geht auch einfach nachmachen
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Wenn du z. B. deine Haustüre mit einem Fingerabdruck-Sensor schützt und jemand bei dir einbrechen will ;)
@SlashZooka
@SlashZooka 4 жыл бұрын
Naja.. es gibt Menschen denen ist jedes Mittel recht um irgendwo rein zu kommen. Sicherlich nicht bei einer normalen Person um vielleicht ein bisschen Geld oder so zu stehlen, aber z.B. bei Banküberfällen, bei Biolaboren für entsprechende Angriffe o.ä. Allerdings braucht man dafür nicht einmal unbedingt den Finger an sich. Hochauflösende Fotos, ja sogar Fingerabdrücke reichen um den "fingerprint" zu rekonstruieren und den entsprechenden Scanner zu überlisten. Deshalb halte ich Biometrische Passwörter für völlig ungeeignet, selbst wenn man auf Kopiersichere Biometrische Methoden stößt, reicht ein leak bei einem Lesegerät und die Daten sind abgegriffen, ein Passwort kann man ändern, Biometrie nur schwierig..
@iZiMETiX
@iZiMETiX 3 жыл бұрын
Toll wenn handy nummer gewechselt ist bzw handy geklaut ist dann hat mann probleme
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
Könnte man bekommen, ja
@robinehood6494
@robinehood6494 2 жыл бұрын
Was hälst du bzw was haltet ihr eigentlich von 2FA-apps?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Kommt darauf an: Alles auf demselben Gerät?
@robinehood6494
@robinehood6494 2 жыл бұрын
@@Florian.Dalwigk Mm, ich hab jezt in erster linie an meine wichtigen konten gedacht, die ich vorwiegend nur auf meinem linux-tower brauche. Allerdings ist mir aufgefallen, dass auf dem handy doch auch ziemlich viel ist, das eine 2FA gut vertragen könnte. Da wäre es dann (zwabgsläufig?) auf dem selben gerät. Ist noch neuland, darum auch die frage. Würde auf alle fälle eine open source app auswählen. Allerdings misstraue ich zusätzlichen sichherheits/optimierungs apps bisweilen noch ziemlich. Danke schonmal für die antwort!
@m0tion
@m0tion 4 жыл бұрын
Würde mich über ein Video zu Fingerabdruckscannern freuen. Wie genau es vom Scan zum Abgleich in Datenbanken kommt.
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Vielleicht mache ich dazu mal ein Video.
@chrislol1624
@chrislol1624 4 жыл бұрын
Sind denn Fingerabdrücke sicher, wenn man keine andere Authentifizierung hat, die zur Auswahl steht?
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Relativ sicher.
@Mas-ic8bw
@Mas-ic8bw 3 жыл бұрын
Naja kommt drauf an glaube ich. Fingerabdrücke können "gefälscht" werden, dazu muss der Hacker aber erstmal an deinen Fingerabdruck kommen, hierfür müsste er in deinem nahen Umfeld sein.
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
Deshalb "relativ" sicher ;)
@Prof_jabba_the_Hutt
@Prof_jabba_the_Hutt 2 жыл бұрын
wie stellt man bitte bei nem handy ne 2fa ein?
@Florian.Dalwigk
@Florian.Dalwigk 2 жыл бұрын
Stimmt, das geht glaube ich nicht (warum auch immer). Man kann das Handy aber als 2. Faktor wählen.
@Prof_jabba_the_Hutt
@Prof_jabba_the_Hutt 2 жыл бұрын
@@Florian.Dalwigk andere frage ist ja wie sicher dann 2fa apps wie der google autithikaer im vergleich zu sms sind usw
@hey-zq1vq
@hey-zq1vq 4 жыл бұрын
Wieso sollen iTans unsicher sein ? (5:02)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Weil sie alle auf Papier gedruckt wurden.
@anjafeuersenger3654
@anjafeuersenger3654 4 жыл бұрын
1:45 pi
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Der Anfang davon 😉
@albostreamertvtwitchstream7122
@albostreamertvtwitchstream7122 4 жыл бұрын
Benutze es bei allen Geräten und Apps überall plus VPN😎 hab sogar meine ps4 mit einen VPN verbunden, so ist man sicher, 🤪😎😎😎
@albostreamertvtwitchstream7122
@albostreamertvtwitchstream7122 4 жыл бұрын
@Samuelxkls du hast noch nie ein VPN benutzt kann das sein ,
@jale05x
@jale05x 4 жыл бұрын
Es unterstützen einfach noch zu wenige Anbieter Fido2 / U2F. TOTP ist leider nicht so sicher, wobei hier interessant wäre wie gut es ist ein Handy als Generator zu verwenden statt einem dezidierten Hardware Generator. Besonders kritisieren sollte man Ubisoft/Uplay, die als 2FA nur SMS zulassen und zusätzlich noch das Passwort auf maximal 16Zeichen beschränken!
@baluwastaken
@baluwastaken 4 жыл бұрын
PayPal unterstützt auch nur 20 Zeichen Passwörter, mich triggert das, da alle meine Passwörter 32 Zeichen haben
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Sichere Passwörter ;)
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Das stimmt (leider).
@thermohunter3194
@thermohunter3194 4 жыл бұрын
Kennst du Face ID ? Falls ja findest du es sicher?
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Ja, kenne ich. Und nein, finde ich nicht sicher (genug) ;)
@thermohunter3194
@thermohunter3194 4 жыл бұрын
Algorithmen verstehen okay und warum?
@SK-pb3ks
@SK-pb3ks 4 жыл бұрын
@@thermohunter3194 Zwillinge können das Handy des Anderen entsperren denk ich
@Florian.Dalwigk
@Florian.Dalwigk 4 жыл бұрын
Zu leicht zu überlisten
@thermohunter3194
@thermohunter3194 4 жыл бұрын
Algorithmen verstehen aber es funktioniert doch über 3D - Kameras
@ralfbussmer8851
@ralfbussmer8851 Жыл бұрын
Guten Tag Herr Dalwigk, Danke für Ihr Video, dass sachlich informativ ist. Ich lehre Kommunikationswissenschaften an einer Hochschule, wo u.a. auch angehende Wirtschaftsinformatiker studieren. Folgende Hinweise als konstruktive Kritik: Ihre Sprechgeschwindigkeit ist überdurchschnittlich hoch. Kurz: Sie sprechen zu schnell! 2. Sie machen kaum bis keine Sprechpausen, insbesondere zwischen thematischen Abschnitten, aber auch im Redefluss eine Textabschnittes. Sie sollten öfter atmen! 3. In der Folge verfallen Sie immer wieder in verschleifende Aussprache, sog. "nuscheln". 4. Sie packen zu viele Informationen in Ihre Abschnitte. Sie müssen nicht mitteilen, was Sie alles wissen. Man nennt es zielgruppenorientierte Ansprache an Ihre Rezipienten. Mit freundlichen Grüßen
@Florian.Dalwigk
@Florian.Dalwigk Жыл бұрын
Danke für das Feedback
@tweschke3
@tweschke3 3 жыл бұрын
Heißt es nicht 2 Faktor *Authentisierung?*
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
Nein, Authentifizierung.
@tweschke3
@tweschke3 3 жыл бұрын
@@Florian.Dalwigk www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html
@Florian.Dalwigk
@Florian.Dalwigk 3 жыл бұрын
"Die Zwei-Faktor-Authentisierung (2FA), häufig auch als Zwei-Faktor-*Authentifizierung* bezeichnet, [...]" de.wikipedia.org/wiki/Zwei-Faktor-Authentisierung
@tweschke3
@tweschke3 3 жыл бұрын
@@Florian.Dalwigk Jo, wird synonym verwendet. Ganz genau heißt es aber Zwei-Faktor-Authentisierung, weil man sich bei einer Plattform authentisiert, während die Plattform dich authentifiziert.
@tweschke3
@tweschke3 3 жыл бұрын
Aber alles klar, sorry, will nicht länger stören
AND, OR oder XOR für das One-Time-Pad?
7:18
Florian Dalwigk
Рет қаралды 4,3 М.
СКОЛЬКО ПАЛЬЦЕВ ТУТ?
00:16
Masomka
Рет қаралды 1,4 МЛН
My MEAN sister annoys me! 😡 Use this gadget #hack
00:24
When mom gets home, but you're in rollerblades.
00:40
Daniel LaBelle
Рет қаралды 144 МЛН
Die Zukunft der Mehr-Faktor-Authentifizierung - Kielux 2022
45:48
AUTHENTIFIZIERUNGSVERFAHREN
6:21
Florian Dalwigk
Рет қаралды 10 М.
Hackers Bypass Google Two-Factor Authentication (2FA) SMS
12:47
John Hammond
Рет қаралды 1,1 МЛН
SSH einfach erklärt
7:09
fwelk
Рет қаралды 150
Password security doesn't matter - This is how Google and Co do 2FA, MFA and U2F
23:58
Kryptographie - Was ist das?
13:42
Takiry
Рет қаралды 28 М.
3 MISTAKES You're Making with 2-Factor Authentication (2FA)
6:36
All Things Secured
Рет қаралды 80 М.
2FA Tutorial: So funktioniert es sicher! (Aegis App)
9:33
PrivacyTutor
Рет қаралды 24 М.
Was sind BOTNETZE und DDoS ANGRIFFE? Wie SCHÜTZT man sich davor?
9:00