Archive for 2012 August

Zwei-Faktor Authentifizierung bei Dropbox

Posted by Tobias on 2012-08-27 at 1:03 pm

Ab sofort steht für die Anmeldung auf der Dropbox Webseite und Geräteregistrierung eine Zwei Faktor Authentifizierung bereit. In der aktuellen Desktopclient Beta Version und auch in den mobilen Apps ist die Funktionalität bereits enthalten.

Trotz des Betastadiums lässt sich die Zwei-Faktor Anmeldung bereits für Jedermann über den Link https://www.dropbox.com/try_twofactor/ freischalten und einrichten. Der zusätzlich zum Passwort benötigte 6-stellige Code wird dann entweder per SMS an das Mobiltelefon gesendet oder kann über die Google Authenticator App auf Smartphone & Co. generiert werden. Die Authentifizierung funktioniert nach meinem kurzen Test einwandfrei und sichert den eigenen Dropbox Account erheblich besser als eine "Nur-Passwort" Anmeldung.

InternetSecurity | 3 comments

Hacked! Und das ganze (digitale) Leben ist zerstört...

Posted by Tobias on 2012-08-07 at 12:14 pm

Mat Honan hat es erwischt, ganz schön übel...

Er ist Journalist beim Wired Magazin und seit vergangenem Freitag damit beschäftigt die Scherben seines (digitalen) Lebens wieder so weit möglich zusammen zu setzen. "Digital" nur in Klammern, weil sich das digitale Leben vom realen Leben nur schwer bis gar nicht trennen lässt.

Durch eine beeindruckende Kombination von Social Engineering, Verkettung unglücklich gewählter Account-Einstellungen und Sammeln von Informationen war es dem Hacker möglich Zugänge für Amazon, Google, Twitter und auch iCloud zu übernehmen. Der Stein des Anstoßes war ein Twitter Account. Ein Twitter Account mit drei Buchstaben @Mat, welchen der Hacker übernehmen wollte. Daraus ergab sich ein Weg der totalen Zerstörung: Google -> Amazon -> Twitter -> iCloud. Das Ganze Dilemma endete in einer iPhone, iPad und MacBook Fernlöschung via iCloud - welche ungesicherte Daten und Fotos der Familie von Mat Honan beinhalteten.

Eine faszinierende Geschichte die zum Nachdenken über Cloud Computing, Sicherheit und Datenschutz anregt und unbedingt lesenswert ist:

Wired - How Apple and Amazon Security Flaws Led to My Epic Hacking

SecurityHackingPrivacy | No comments