Chaosradio (Alle Sendungen)   /     Angriffspfade bei Zwei-Faktor-Authentifizierung mittels SMS

Description

Wir sprechen in dieser Sendung über Zwei-Faktor-Authentifizierung mit SMS (2FA-SMS) und über den speziellen Fall von IdentifyMobile.

Subtitle
Wie um die 200 Millionen SMS von mehr als 200 Unternehmen leakten
Duration
01:09:27
Publishing date
2024-08-28 11:52
Link
https://chaosradio.de/cr293-angriffspfade-bei-zwei-faktor-authentifizierung-mittels-sms
Deep link
https://chaosradio.de/cr293-angriffspfade-bei-zwei-faktor-authentifizierung-mittels-sms#
Contributors
  Constanze Kurz
contributor  
  Chaos Computer Club Berlin
author  
  Erdgeist
contributor  
  Matthias Marx
contributor  
Enclosures
https://chaosradio.de/podlove/file/2719/s/feed/c/mp3/cr293-sms-2fa-angriffspfade.mp3
audio/mpeg

Shownotes

CR293: Wie um die 200 Millionen SMS von mehr als 200 Unternehmen leakten

Wir sprechen in dieser Sendung über Zwei-Faktor-Authentifizierung (2FA) und über den speziellen Fall von IdentifyMobile, zu dem der CCC eine Pressemitteilung herausgegeben hatte: „Zweiter Faktor SMS: Noch schlechter als sein Ruf“. Betroffen waren mehr als zweihundert Unternehmen, die mit IdentifyMobile zusammenarbeiteten, beispielsweise Google, Amazon, Facebook, Microsoft, Telegram, FedEx oder DHL. Insgesamt leakten fast 200 Millionen SMS.

Zwei-Faktor-Authentifizierung soll die Sicherheit von Authentifizierungen erhöhen. Wir erklären: Wie läuft eine Zwei-Faktor-Authentifizierung mittels SMS („2FA-SMS“) typischerweise ab? Und was es daran zu meckern gibt, wollen wir euch auch nicht vorenthalten. Wir möchten bei aller Kritik aber darauf hinweisen: 2FA-SMS ist dennoch eine Methode zur Erhöhung der Sicherheit von Authentifizierungen und immer noch besser als nichts.

Doch was für alternative Verfahren gibt es? Welche Angriffspfade bei Zwei-Faktor-Authentifizierung sind zu beachten? Eignen sich auch biometrische Verfahren mit Finger oder Gesicht zur Zwei-Faktor-Authentisierung? Darüber sprechen Dirk Engling, Matthias Marx und Constanze Kurz im Chaosradio 293.

Deeplinks to Chapters

00:00:00.000 Willkommen im Chaosradio 293
255
00:10:33.361 Der Zustand der Passwörter
255
00:11:04.901 Einführung der Zwei-Faktor-Authentifizierung
255
00:12:04.737 Der Kern der Diskussion
255
00:14:19.566 SMS als Authentifizierungsmittel
255
00:20:33.604 Der aktuelle Hack
255
00:21:54.620 Technische Details des Hacks
255
00:25:27.843 Rolle der Dienstleister
255
00:28:22.813 Datenschutz und Haftung
255
00:33:16.072 Das Geschäftsmodell der Anbieter
255
00:37:36.119 Sicherheitslücken und Risiken
255
00:45:02.475 Verpflichtungen nach der DSGVO
255
00:52:58.066 Empfehlungen für Nutzer
255
01:04:56.394 Abschluss und Ausblick
255