Datenpanne Datenpanne bei Dropbox Die Internetkriminalität hat nun auch mich getroffen. Kriminellen Hackern ist es gelungen, E-Mail Adressen und Passwörter von Dropbox zu stehlen. Darunter auch die Zugangsdaten von mir. Dropbox weiss davon. Letzten Samstag erhielt ich folgende E-Mail. Heute nun habe ich eine weitere E-Mail erhalten. Sie stammt von der
2FA TOTP in eigene Anwendung integrieren Heute zeige ich Ihnen, wie Sie Zwei-Faktor Authentifizierung in Ihre Anwendung integrieren können. Dazu verwenden wir Time-based One-time Passwords (TOTP), das ich schon in einem vorherigen Artikel [https://www.michaelschuler.ch/totp-hotp-zwei-faktor-authentifizierung/] vorgestellt habe. User Interface Für den Benutzer sollte die Aktivierung möglichst
2FA Was ist TOTP und HOTP? Zwei Schlagworte, die im Zusammenhang mit Zwei-Faktor Authentifizierung (2FA) immer wieder auftauchen sind HOTP und TOTP. Sie sind eine Alternative zu U2F, welches ich bereits vorgestellt habe [https://www.michaelschuler.ch/zwei-faktor-authentifizierung-mit-u2f-und-uaf-der-fido-allianz/]. HOTP und TOTP wurden von der Initiative for
2FA Zwei-Faktor Authentifizierung mit U2F und UAF der FIDO-Allianz Die Kombination von Benutzername und Passwort gilt schon lange nicht mehr als der heilige Gral der sicheren Authentifizierung. Zu unsicher sind die von Benutzern gewählten Passwörter, zu unsicher werden sie gespeichert [https://www.michaelschuler.ch/passworter-sicher-speichern/]. Das sehr verbreitete und tragischerweise auch oft erfolgreiche Phishing stellt eine weitere