Sicherheit: So aktivierst du die Zwei-Faktor-Authentifizierung für dein Amazon-Konto
Die Zwei-Faktor-Authentifizierung ist den meisten Lesern sicherlich ein Begriff. Sie bietet eine zusätzliche Sicherheitsschicht. Hierdurch wird ein Login bei einem Dienst nicht nur mittels Nutzername und Passwort ermöglicht, sondern man muss eine zusätzliche Überprüfung hinnehmen. Dieser dritte Punkt ist in den meisten Fällen eine Zahl, eine Art temporäres Passwort, welches nur eine begrenzte Zeit gültig ist. Generiert wird das zufällige Passwort nach Einrichten über den Dienst über eine Authenticator-App oder der betreffende Dienst schickt euch nach Abfrage der „dritten Säule“ direkt eine SMS.
Zahlreiche Anbieter bieten die Zwei-Faktor-Authentifizierung an, darunter Google, Microsoft oder auch Dropbox. Ich habe bereits mehrere Beiträge zu diesem Thema in den letzten Jahren geschrieben und bin der Meinung, dass man die angebotene Zwei-Faktor-Authentifizierung nutzen sollte, denn so kann ein Angreifer nicht in euren Account, selbst wenn er Nutzernamen und Passwort kennt.
In den USA hat Amazon nun damit begonnen, seinen Nutzern die Zwei-Faktor-Authentifizierung zur Verfügung zu stellen, in Deutschland ist die Möglichkeit bislang nicht in den Einstellungen zu finden. Dass die Einstellung auf der deutschen Seite von Amazon nicht zu finden ist, heißt aber nicht, dass es sie nicht gibt. Die Zwei-Faktor-Authentifizierung lässt sich auch in Windeseile für deutsche Accounts nutzen, aktivieren und deaktivieren.
Für euch selber getestet – und keine Angst: die Zwei-Faktor-Authentifizierung lässt sich auch auf Deutsch wieder deaktivieren – danach bleibt der Punkt für euren Account dauerhaft freigeschaltet. Im Schnelldurchlauf:
- Auf Amazon.com einloggen. Dies funktioniert auch mit eurem deutschen Konto!
- In die Account-Einstellungen wechseln, wo das Passwort geändert werden kann
- Den Punkt Advanced Security Settings besuchen
- Hier die Zwei-Faktor-Authentifizierung aktivieren und die Möglichkeit nutzen, die euch gefällt – entweder Code per SMS oder Code per App. Die Einrichtung wird abgeschlossen nach Code-Bestätigung, ihr erhaltet auch eine Mail. Sieht dann am Ende so aus:
Loggt ihr euch dann von irgendwo mit dem Namen und dem Passwort bei Amazon.de ein, dann wird der Zahlencode verlangt, der per SMS oder aus der Auth-App kommt.
Nach der Einrichtung müsst ihr übrigens nicht mehr Amazon.com nutzen, die deutsche Seite hat dann in den Account-Einstellungen die Zwei-Faktor-Authentifizierung freigeschaltet!
Falls ihr noch keine Auth-Apps für die Zwei-Faktor-Authentifizierung nutzt: Google selber bietet natürlich eine an, alternativ gibt es noch das Tool Authy, welches Geräte-übergreifend verschlüsselt eure dynamisch generierten Codes anbietet. Falls ihr bislang noch nicht zur Zwei-Faktor-Authentifizierung gegriffen habt: macht es. Ist zwar einmalig 2 Minuten Mehraufwand, aber es beruhigt ungemein.
@Brigg: Ich nutze echt 2 Rechner, 2 Smartphones dauernd, dazu diverse Testdinger + Tablets und habe echt noch nie Probs gehabt…. Zumal gerade Google ja mobil den eigenen App Auth hat….
Danke für die Info, hat problemlos (und komplett über die US-Seite) geklappt. Gottseidank Google Authenticator Support!
Wer angst hat wegen der 2 Faktor-Auth wegen Verlust seines Smartphones den Google Authenticator zu nutzen kann ich Authenticator Plus nur empfehlen. Den hat Caschy schon mal vorgestellt und diesen gibt es für iOS & Android. https://www.authenticatorplus.com/
@manox Den nutze ich auch schon lange. Hatte ich hier mal vorgeschlagen 🙂 Läuft bei mir auf dem Tablet und Smartphone ohne sync. Backup auf PC sobald sich was ändert. Viel besser als Authy. Werde das auf Amazon gleich mal einstellen. Fehlt nur noch eBay.
Funktioniert problemlos. Nur muss ich gar keinen Code eingeben, obwohl es keine Option gab „diesen Computer merken“ oder so ähnlich. Macht Amazon wohl anhand der IP automatisch.
PS: ich speichere als Backup auch immer den QR-Code als PNG in KeePass. Somit könnte ich den bei Bedarf immer noch auf diese Weise wiederherstellen 🙂
Klasse, vielen Dank!
Klappt bei mir leider nicht. Bekomme immer wieder die bereits o. g. Fehlermeldung. Schade.
Klappt 1a! Danke caschy!
Bin bei Vodafone, bin aktuell zwar in Kanada, aber das sollte keinen Unterschied bei meiner +49-Nr. machen und hatte keine Probleme bei der SMS Verifikation! Die SMS kam direkt von „Amazon“, also so nennt sich der Absender, da ist nirgends eine Nummer zu sehen. Gerade im Ikognito-Modus gestestet.
Frage mich gerade echt, ob das jetzt Probleme mit FTV etc gibt.
Nutze als 2-Faktor-App Authy, meint ihr da gibt es Sicherheitsbedenken? 😀 Bin jedenfalls mega zufrieden damit! Und froh das jetzt keine andere Sau zufällig Bestellungen ausgeben kann! 😀
Ist wohl irgendwie noch nicht ausgereift, oder? Bei Amazon.com kommt immer der gleiche Fehler, Peters Links zeigt eine (Fast) leere Seite an, also wäre die Option wieder deaktiviert worden.
Besten Dank!
hmmmm. Funktin aktiviert. Heute bei Amazon was gekauft!. Aber nix ist passiert. Keine Abfage eines Codes. Noch jemand?
Die Zwei-Faktor-Authentifizierung wird nur aktiviert, wenn mann alle Schritte auf amazon.com ausführt und abschließen die Bestätigungsmail bekommt. Den Schritt mit der SMS auf amazon.de durchzuführen aktiviert die Authentifizierung nicht. Bei mir hats mit der Sprachnachricht auf amazon.com funktioniert.
An alle die Authenticator Plus nutzen. Ist Ebay und Paypal damit möglich?
Sehr cool, hat funktioniert. Hoffe, dass der FireTV Stick auf die neue Authmethode ausgelegt ist.
Einrichten ging ja noch, SMS kam zwar nie an aber Anruf ging. Jetzt spuckt der Authenticator aber immer invalide codes aus, der Anruf auch. Fast gut.
@Sven: für PayPal geht die VIP App von Symantec. Für eBay gibt es meines Wissens in Deutschland noch kein 2FA.
Ich kann die Zwei-Punkte-Auth in meinem Account auf der .com nicht finden, wird mir dort – zumindest über die Mobile-Seite – nicht in den persönlichen Einstellungen angeboten. 🙁
Ebay, hat doch eine eigene 2-Wege-Authentifizierung. Also, ich bekomme zum Einloggen immer erst noch eine SMS mit einem Code.
Nun habe ich mich auch dazu durch gerungen, die Zwei-Faktor-Authentifizierung für die Dienste zu aktivieren, die es unterstützen (Microsoft, Google, Dropbox, Facebook, …). Etwas ärgerlich, dass z. B. PayPal nur per Symantec-App nutzbar ist (SMS möchte ich nicht nutzen, da das ja leider nicht wirklich zuverlässig funktioniert) und z. B. Facebook einen eigenen In-App-Codegenerator einsetzt. Ein einheitliches System à la Google Authenticator wäre da toll. Aber ich denke, dass im Bereich der 2-Faktor-Authentifizierung noch einige Dienste nachziehen werden.
Auch hier funktioniert SMS nicht (Telekom)