Ich verwende die Zwei-Faktor-Authentifizierung von Google, da ich weiß, dass der Zugriff auf mein E-Mail-Konto der Schlüssel für alle meine anderen Konten ist .
Und ... es ist ziemlich ärgerlich - ich tausche häufig Computer und andere Geräte aus und verwende viele native Apps, die Zugriff auf meine Google-Konten benötigen, aber ich weiß, dass dies das Mindeste ist, was ich tun muss, um meine E-Mails zu schützen, da dies der Fall ist Das einzige, was zwischen mir und nie gut funktioniert, ist, dass ich mein Netflix-Passwort zurücksetzen und schlechte Filme streamen möchte, die meine Empfehlungen durcheinander bringen könnten.
Der primäre Weg, um den Anmeldecode zu erhalten, den Sie (zusätzlich zu Ihrem Passwort) für die Zwei-Faktor-Authentifizierung von Google benötigen, ist die Google Authenticator-App, die Sie auf Ihrem Telefon installieren können.
Wenn Sie es jedoch nicht installiert haben oder es nicht eingerichtet ist oder etwas anderes schief geht, senden sie Ihnen den Code per SMS, die eher als Sicherungsmethode dargestellt wird. Was mich zu meiner Frage bringt. Vorausgesetzt, ich bin mit der Sicherheit meiner SMS-Kommunikation zufrieden:
Ist SMS nicht ein besserer Weg, um die Codes zu erhalten, zumindest aus praktischer Sicht?
Wenn ich den Authentifikator deaktiviere (SMS-Codes auslösen), wird ein Code, wenn ich ihn benötige, sofort ohne mein Zutun auf mein Telefon übertragen und auf jedem Bildschirm angezeigt, auf dem ich mich befinde. Ich bin fertig.
Wenn Authenticator ausgeführt wird, muss ich mein Telefon entsperren, den Authentifikator öffnen, den richtigen Code auswählen (ich habe zwei Google-Konten), hoffen, dass der Code nicht abläuft (der Text sendet einen, der "frisch" ist) usw.
Ich verstehe vollkommen, dass SMS etwas weniger geschützt ist: Jemand, der mein Telefon (und vermutlich mein Passwort) hat, das Telefon aber nicht entsperren kann, kann die SMS-Benachrichtigungen sehen, aber Authenticator nicht öffnen. Aber das ist ein langer Schuss. Es gibt auch die Tatsache, dass Dienste wie iMessage SMS an andere Geräte wie Macs, iPads usw. senden. Aber auch hier gehe ich davon aus, dass ich den Zugriff auf meine SMS gut kontrollieren kann:
Gibt es einen Grund, die Google App zu verwenden, anstatt nur Texte zu erhalten?
SMS ist die häufigste Methode zur Bereitstellung von OTPs. Es ist praktisch, da fast jeder ein Telefon hat, sodass er problemlos SMS erhalten kann. Gleichzeitig wird SMS als eine der am wenigsten sicheren Methoden zum Abrufen eines OTP angesehen, da das Risiko besteht, dass SMS-Nachrichten abgefangen oder umgeleitet werden. NIST empfiehlt aufgrund ihrer vielen Unsicherheiten keine Zwei-Faktor-Authentifizierungssysteme mehr, die SMS verwenden. Sie gaben neue Richtlinien zur digitalen Identität heraus, in denen sie andere Formen der Zwei-Faktor-Authentifizierung forderten.
Google Authenticator speichert geheime Schlüssel in den geschützten Speicherbereichen des Telefons. Wenn Ihr Telefon nicht gerootet ist, kann nur Google Authenticator darauf zugreifen. Sie können nicht abgefangen oder abgerufen werden. Google Authenticator ist also sicherer und zuverlässiger als SMS.
quelle