Sicherheit: So aktivierst du die Zwei-Faktor-Authentifizierung für dein Amazon-Konto
Die Zwei-Faktor-Authentifizierung ist den meisten Lesern sicherlich ein Begriff. Sie bietet eine zusätzliche Sicherheitsschicht. Hierdurch wird ein Login bei einem Dienst nicht nur mittels Nutzername und Passwort ermöglicht, sondern man muss eine zusätzliche Überprüfung hinnehmen. Dieser dritte Punkt ist in den meisten Fällen eine Zahl, eine Art temporäres Passwort, welches nur eine begrenzte Zeit gültig ist. Generiert wird das zufällige Passwort nach Einrichten über den Dienst über eine Authenticator-App oder der betreffende Dienst schickt euch nach Abfrage der „dritten Säule“ direkt eine SMS.
Zahlreiche Anbieter bieten die Zwei-Faktor-Authentifizierung an, darunter Google, Microsoft oder auch Dropbox. Ich habe bereits mehrere Beiträge zu diesem Thema in den letzten Jahren geschrieben und bin der Meinung, dass man die angebotene Zwei-Faktor-Authentifizierung nutzen sollte, denn so kann ein Angreifer nicht in euren Account, selbst wenn er Nutzernamen und Passwort kennt.
In den USA hat Amazon nun damit begonnen, seinen Nutzern die Zwei-Faktor-Authentifizierung zur Verfügung zu stellen, in Deutschland ist die Möglichkeit bislang nicht in den Einstellungen zu finden. Dass die Einstellung auf der deutschen Seite von Amazon nicht zu finden ist, heißt aber nicht, dass es sie nicht gibt. Die Zwei-Faktor-Authentifizierung lässt sich auch in Windeseile für deutsche Accounts nutzen, aktivieren und deaktivieren.
Für euch selber getestet – und keine Angst: die Zwei-Faktor-Authentifizierung lässt sich auch auf Deutsch wieder deaktivieren – danach bleibt der Punkt für euren Account dauerhaft freigeschaltet. Im Schnelldurchlauf:
- Auf Amazon.com einloggen. Dies funktioniert auch mit eurem deutschen Konto!
- In die Account-Einstellungen wechseln, wo das Passwort geändert werden kann
- Den Punkt Advanced Security Settings besuchen
- Hier die Zwei-Faktor-Authentifizierung aktivieren und die Möglichkeit nutzen, die euch gefällt – entweder Code per SMS oder Code per App. Die Einrichtung wird abgeschlossen nach Code-Bestätigung, ihr erhaltet auch eine Mail. Sieht dann am Ende so aus:
Loggt ihr euch dann von irgendwo mit dem Namen und dem Passwort bei Amazon.de ein, dann wird der Zahlencode verlangt, der per SMS oder aus der Auth-App kommt.
Nach der Einrichtung müsst ihr übrigens nicht mehr Amazon.com nutzen, die deutsche Seite hat dann in den Account-Einstellungen die Zwei-Faktor-Authentifizierung freigeschaltet!
Falls ihr noch keine Auth-Apps für die Zwei-Faktor-Authentifizierung nutzt: Google selber bietet natürlich eine an, alternativ gibt es noch das Tool Authy, welches Geräte-übergreifend verschlüsselt eure dynamisch generierten Codes anbietet. Falls ihr bislang noch nicht zur Zwei-Faktor-Authentifizierung gegriffen habt: macht es. Ist zwar einmalig 2 Minuten Mehraufwand, aber es beruhigt ungemein.
SMS kommt bei mir auch nicht an. Gebt ihr eure Nummer mit „0“ oder ohne in der Vorwahl an?
Error 500 auch bei mir.
SMS kam an, Land wählen, so dass die richtige Landesvorwahl eingestellt ist. Dann die „0“ bei der eigentlichen Nummer weglassen!
Hat alles bei mir geklappt, habe allerdings nicht an meinen FireTV gedacht. Naja, soll schon irgendwie schiefgehen.
Das wurde auch höchste Zeit. Sofort eingerichtet (Code via Authy, Backup per SMS), hat ohne Probleme funktioniert. Handynummer ohne Null eingeben (vorne natürlich Germany auswählen).
@Maibborder
Yubikey? es geht doch nur über die Google Auth. App
@franman
Ohne die „0“ da ja die +49 schon am Start ist.
Kommt die SMS aus den USA? Hat jmd mehr Info?
Bin bei der Telekom, SMS kommt nie an …
Ich bin bei o2 und habe die 0 mit angegeben. Die Amazon SMS kommt von +49
anstatt SMS, einfach Anruf wählen. Funktionierte bei mir (Telekom).
SMS klappte bei mir auch nicht, Google Authenticator klappt aber, der geforderte Backup mit Sprachanruf klappt auch (Netzvorwahl ohne Null).
Ich gebe aber zu bedenken für diejenigen, die die Amazon-App auf dem gleichen Fon nutzen, dass das neue Verfahren keine zusätzliche Sicherheit mit sich bringt.
Die Amazon Music App und die Audible-App verlangen ebenso die Authentifizierung über SMS-Code oder Code vom Google-Authenticator. Folglich auch keine zusätzliche Sicherheit, wenn alles auf einem Gerät betrieben bzw. empfangen wird.
Grüße
Uli
Hab per Voice Call gemacht, geht auch fix. Als Nummer habe ich +49 1xxxx eingegeben.
@franman mit Vorwahl aber ohne führende „0“
Jau, der Einwand „was passiert bei Verlust des Telefons“ ist sicher gerechtfertigt. Das ist so ein Punkt den ich mit „Sicherheit“ irgendwie nicht so verbinde. Oder ich raffe da irgendwie das System nicht richtig.
Meine Prime Music App auf dem Telefon funktioniert immer noch, auch in der Amazon Shopping App auf dem Androiden bin ich immer noch eingeloggt. Es kam keine Abfrage eines Codes.
Hat jemand schon den Test mit de Fire TV gemacht?
SMS (T-Mobile) kommt leider nicht an
Kann ich bestätigen, bei mir kommt auch keine SMS an! Bzw. kam bei der initialen Einrichtig die SMS an, seit dem aber nicht mehr und ich muss die Auth-App nutzen…
Für den Verlust des Telefons ist ja immer noch die Handy-Nummer hinterlegt (SMS). Ansonsten die erwähnte App authy – dann hat man die Codes auf Handy und Tablet (o.ä.)… hier frage ich mich nur, wie „sicher“ die Synchronisation ist.
Ich habe den QR-Code auf der .com-Seite gescannt, da keine SMS kam dann die Seite unter .de aufgerufen und dort als Backup-Methode SMS ausgewählt. Dann kam auch sofort die SMS. Jetzt habe ich mich mehrmals aus- und wieder eingeloggt – aber von einer zusätzlichen Abfrage des Codes keine Spur. Vielleicht ist es alles noch in der Ausrollung, aber dann wäre es besser, sie schalten es erst frei, wenn auch alles funktioniert….
Sehr interessanter Artikel vielen Dank
Super Tipp. Endlich mehr Sicherheit. SMS hat auch geklappt. Anscheinend bleibt man bei bestehenden Sessions eingeloggt und muss erst beim nächsten Ab- und Anmelden mit dem Sicherheitscode aufwarten. Bin auch schon gespannt, wie es sich bei Amazon Video auf dem Smart TV verhält.
Gute Sache! Hab allerdings das selbe Problem wie Andreas. Alles fertig eingerichtet, ausgeloggt, eingeloggt = Keine Code Abfrage. Anschließend mal alle vom Browser gespeicherten Daten gelöscht, nochmal versucht = Wieder keine Code Abfrage.
Dauert vielleicht noch…