Frage
Antwort
Lösung
am 19.12.2023 22:36
Hallo!
Endlich hat es auch Vodafone geschafft, das Kundenkonto mit 2FA (TOTP) abzusichern. Leider gab es dazu keine Infomail. Wer also 2FA noch nicht aktiviert hat, sollte es nachholen.
Gruß, René
am 21.12.2023 15:46
Hallo @bahnrat,
vielen Dank für Dein positives Feedback.
Wir arbeiten stetig daran unsere Produkte und unseren Service zu verbessern und nehmen jedes Feedback sehr ernst.
Ich wünsche Dir eine schöne Weihnachtszeit. 🎄🎁
LG Chr1ssy
21.12.2023 18:37 - bearbeitet 21.12.2023 18:37
Jetzt fehlt noch die Möglichkeit dauerhaft angemeldet bleiben zu können, und dem 2FA-Code 30 Tage Gültigkeit zu geben.
am 21.12.2023 18:59
Hmm 🤔 meinst Du, dass dann noch die richtige Sicherheit gegeben ist?
LG Chr1ssy
21.12.2023 19:06 - bearbeitet 21.12.2023 19:08
Das Angemeldet bleiben ist doch Geräteabhängig. Z.B. am PC zuhause speichert man Cookies, auf dem Smartphone nicht. Das geht schon. Wenn ein Hacker die Cookies stiehlt, kann er vielleicht das Passwort entziffern, aber der Secret und der TOTP-Code werden ja nicht im Cookie hinterlegt.
22.12.2023 14:50 - bearbeitet 22.12.2023 14:51
Gleich noch ein wichtiger Sicherheitstipp zu 2FA:
Be*tr*üger* werden sich über kurz oder lang auch auf die neue Sicherheitsfunktion einstellen. Wenn man eine Email bekommt, in der man aufgefordert wird, Emailadresse, Kennwort und den 2FA-Secret oder einen der 10 Wiederherstellungscodes einzugeben, dann ist das Be*t*rug. Vodafone, und auch kein anderer Serviceanbieter, verlangt niemals den Secret oder einen Wiederherstellungscode, um "irgendwas wiederherstellen zu können".