Facebook führt doppelte Anmeldesicherheit a la Google ein

Ich habe es geahnt. Ok, das hat nichts zu heißen. Da wäre sicherlich auch einer drauf gekommen, der noch StudiVZ nutzt…aber nun ist es bald soweit: Facebook führt die doppelte Anmeldesicherheit ein, so wie sie auch vor kurzem bei Google ausgerollt wurde (so geht es). Heißt: man muss erst einmal, wenn man sich von einem neuen Gerät anmeldet, einen weiteren Sicherheitscode eingeben:

„We’re also starting to introduce Two Factor Authentication, a new feature to help prevent unauthorized access to your account. If you turn this new feature on, we’ll ask you to enter a code anytime you try to log into Facebook from a new device. This additional security helps confirm that it’s really you trying to log in.“

Jau, nach dem Schritt zu HTTPS finde ich das eine gute Sache – wobei ich der Meinung bin, dass dies nicht optional, sondern Standard sein sollte.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

25 Kommentare

  1. Ich weiß nicht, ob man https als Standard einsetzen sollte. Gibt echt immer zwischendurch Ärger mit externen iFrames die kein https Zertifikat haben und so nicht direkt und ohne Probleme angezeigt werden können.

    Die doppelte Anmeldesicherheit gibt es doch auch schon länger, oder? Halt bisher so, dass man das neue Gerät benennen muss und dann sofort ne Mail bekommt, dass ein neues Gerät Zugriff will. Dieser Zugriff lässt sich ja dann sofort verweigern. Natürlich ist das so jetzt ne bessere Alternative.

  2. Doch, dass muss zwingend optional sein. Ich hatte mal die Benachrichtigungsfunktion an, die einem eine Mail schickt, wenn von einem anderen Device eingecheckt wird. Da ich aber nun mit mehreren Geräten einchecke und gerne auch mal irgendwas anderes kommt, dass ich mich neu anmelden muss, so dass die Mail wieder kam, hatte ich in kurzer Zeit dutzende Mails und ich habe kein Bock auf all meinen Geräten ständig den doppelten Login vornehmen zu müssen. Auch wenn ich der erklärte Ausnahemfall sein werde, halte ich als Option am sinnvollsten!

  3. also google hat das schon länger, abgeschaut auch etwas von blizzard (finde ich), und in der schweiz ist das in sachen online-banking eh standard 😉

  4. @ Olli, dem Stimme ich zu, vor allem wenn man mehrere Accounts hat, warum auch immer.

  5. Vielleicht sollte Facebook auch mal den Umstand verbessern, dass die Passwort-Abfrage nach Öffnen der Facebook-Seite ohne sich vorher ausgeloggt zu haben (sondern z.B. Tab geschlossen oder PC neustart) einfach umgangen werden kann indem man auf das Facebook-Logo oder Profil klickt. Das ist einfach nur irreführend und wiegt den Benutzer in Sicherheit.

  6. Man kann sich schon länger per OpenID einloggen und sich bei dieser mit 2-Faktor-Authentifizierung einloggen. Da gibt es dann immerhin Anbieter, die Yubikeys unterstützen und man muss nicht lästig eine PIN vom Handy abtippen.

  7. Habe ich irgendwas verpasst? Was ist daran jetzt neu? Ich benutze das schon seit Monaten.

  8. @Ben: Erzähl mal.

  9. Doppelte Anmeldesicherheit gibt es bei Facebook schon länger. Und zwar wenn man sich von einem anderen Kontinent einloggen wollte, musste man sich erst verifizieren. Das funktionierte wie folgt: Es wurden eine Serie von Fotos gezeigt und man musste ankreuzen um wen es sich dabei handelte. Und ich meine man musste 7 richtige Treffer von 10 Bildern haben.
    Dumm war allerdings, wenn zum Beispiel ein Gegenstand gezeigt wurde, auf denen ein Freund markiert war. Wie sollte man da wissen, um wen es sich handelte. Insgesamt eine unausgereifte Sache.

  10. @ caschy: also bei mir ist das so eingestellt, dass ich, wenn ich mich eingeloggt habe noch einmal einen beliebigen Code eingeben muss und dann eine Benachrichtigung per Mail bekomme mit dem eingegebenen Code und der IP von der ich mich eingeloggt habe. Und das ist bei mir, wie bereits gesagt, schon seit ein paar Monaten so eingestellt…

  11. Kurios. Einstellungssache? Wenn ja, wo?

  12. @Ben: Würde mich auch interessieren. 🙂 Redest du überhaupt von Facebook?

  13. Ich musste neulich meine >Sicherheitsfrage beantworten, weil ich mich vom Uni_Netz einwählen wollte.
    Leider kenne ich die Antwort der Sicherheitsfrage nicht mehr.

    SEIT DEM habe ich keinerlei Zugriff mehr auf mein Konto – meine Freunde können die Seite allerdings wie gewohnt nutzen.

    Ich habe schon stundenlang gegoogelt, aber ich finde keine Lösung für das Problem.

    Wie kann ich Facebook kontaktieren? Ich habe schon x-email Adresen ausprobiert. Einmal bin ich durchgekommen, bekam aber Standart-Antwort, die mich auf die Hilfeseite lenkt.

    Für jeden Hinweis wäre ich dankbar!

  14. @ caschy und weissertiger2: Das kann man in den Kontoeinstellungen unter „Kontosicherheit“ einstellen indem man einen Haken bei „Wenn sich ein neuer Computer oder ein neues Mobilgerät für dieses Konto anmeldet:“ einen Haken vor „Sende mir eine E-Mail“ macht. Und das ist echt extrem, weil wenn man so paranoid wie ich ist und nach jeder Browsersitzung alle Temporären Dateien, Verlauf und Cookies löschen lässt, man so ziemlich jedes mal nach diesem Code gefragt wird und auch jedes mal ne Mail bekommt…

  15. Ok, dann bekomme ich ne Mail, DASS sich jemand eingeloggt hat – das ist ja normal. Aber es gibt keinen Sicherheitstoken wie bei Google.

  16. Deswegen fragte ich ja, was an dem Mechanismus jetzt neu sein soll, weil ich ihn bisher noch nicht zu Gesicht bekommen habe und das für mich sehr nach dem Mechanismus klang den ich bisher schon nutze. Und du bekommst halt nicht nur die Mail, sondern auch die IP und den selbst gewählten Code. Wenn du den meinetwegen wöchentlich wechselst und dann ne Mail mit nem anderen Code kommt, weißt du, dass jemand anderes deinen Facebook-Account nutzt…

  17. …bei mir kann ich die doppelte Anmeldesicherheit in meinem google Konto nur über den Trick einstellen, den du in einem älteren Beitrag mal veröffentlicht hast.
    Weiß jemand, ab wann die doppelte Anmeldesicherheit bei google offiziell in Deutschland verfügbar ist?

  18. Hannes Rannes says:

    Wie funktioniert das? Kann eine Website ohne weiteres den Computer-Namen auslesen?

  19. Hmm für mich ein Sinnloses und vorallem nerviges feature…

  20. Richtig! Einfach nur nervig und bringt nicht wirklich mehr Sicherheit. Das könnte man einfacher lösen.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.