Nintendo bietet ab sofort Zwei-Faktor-Authentifikation an

Bild von Denis Michel
Denis Michel 287333 EXP - Freier Redakteur,R10,S1,A8,J10
Darf als Pro-Gamer die seltene „30“-Medaille tragen.Platin-Gamer: Hat den sehr hohen GamersGlobal-Rang 25 erreichtAlter Haudegen: Ist seit mindestens 5 Jahren bei GG.de registriertGold-Jäger: Hat Stufe 11 der Jäger-Klasse erreichtGold-Gamer: Hat den GamersGlobal-Rang 20 erreichtAlter Haudegen: Ist seit mindestens 3 Jahren bei GG.de registriertIdol der Massen: Hat mindestens 10.000 Kudos bekommenExtrem-Schreiber: Hat mindestens 1000 News geschriebenTop-News-Meister: Hat mindestens 500 Top-News geschriebenSilber-Jäger: Hat Stufe 10 der Jäger-Klasse erreichtSilber-Reporter: Hat Stufe 10 der Reporter-Klasse erreichtBronze-Jäger: Hat Stufe 7 der Jäger-Klasse erreicht

24. September 2017 - 3:21 — vor 6 Jahren zuletzt aktualisiert
Dieser Inhalt wäre ohne die Premium-User nicht finanzierbar. Doch wir brauchen dringend mehr Unterstützer: Hilf auch du mit!

Wie Nintendo kürzlich bekannt gab, könnt ihr euren Online-Account ab sofort mit einer Zwei-Faktor-Authentifikation besser vor fremden Zugriffen schützen. Für alle, die das Feature nutzen wollen, empfiehlt der japanische Hersteller die Google-Authenticator-App zu installieren.

Um die Zwei-Faktor-Authentifikation zu aktivieren, meldet euch einfach mit euren Zugangsdaten bei Nintendos Online-Portal, klickt auf euren Namen, wählt „Einstellungen“ und wechselt anschließend in den Bereich „Anmelde- und Sicherheitseinstellungen“. Dort lässt sich die Funktion unter dem Punkt „Zweistufen-Bestätigung“ (rechts auf „bearbeiten“ klicken) einschalten. Nach der Aktivierung müsst ihr bei jeder Anmeldung zusätzlich zu eurem Login und Passwort auch einen Code eingeben, der an eure Authenticator-App gesendet wird.

Hendrik 28 Party-Gamer - P - 105030 - 24. September 2017 - 6:32 #

Dieses zwei Phasen Dingens ist so ziemlich der unkomfortabelste Mist der je eingeführt wurde. Toll dass jetzt auch noch Nintendo da mitmacht.

Wunderheiler 21 AAA-Gamer - 30620 - 24. September 2017 - 6:37 #

Dann aktivier ihn doch einfach nicht...

Lorin 17 Shapeshifter - P - 7496 - 24. September 2017 - 7:57 #

Ätzend sind ja grundsätzlich 3 Dinge die mir schon passiert sind:
1. Wenn die App auf einmal vergisst wer man ist , und damit auch keine Authentifizierung mehr möglich ist (ist mir sogar mal bei meiner Bank passiert (Photo-TAN)).
2. Wenn man das Gerät neu aufsetzt und vergisst, dass man die Authentifizierung deaktiviert und danach wieder neu einrichtet (ist mir beim Blizzard Authenticator passiert).
3. Bei SMS-System... wenn man die Handynummer wechselt.

Aber sicherer fühlt sich das ganze schon an.

Thysbe 16 Übertalent - 5950 - 24. September 2017 - 10:08 #

Ein Alternative wäre es einen YubiKey zu nutzen. Die wesentliche Einschränkung ist ein zweites Stück Hardware. Dafür ist man vom Endgerät unabhängig. Es empfiehlt sich aber immer den Wiederherstellungsschlüssel einmal auszudrucken. Nur für den Fall der Fälle, aber das gilt beim zweiten Faktor immer.

Hendrik 28 Party-Gamer - P - 105030 - 24. September 2017 - 11:11 #

"2. Wenn man das Gerät neu aufsetzt und vergisst, dass man die Authentifizierung deaktiviert und danach wieder neu einrichtet (ist mir beim Blizzard Authenticator passiert)."
Mir bei Steam. Zudem darf man dort dann 15 Tage nichts am Marktplatz verkaufen, das hat mich ordentlich Geld gekostet beim Summersale. :(

John of Gaunt 27 Spiele-Experte - 78508 - 24. September 2017 - 20:15 #

Mir ist das jetzt schon zwei Mal im Umkreis von Sales passiert -.- Muss besser auf meine Handys aufpassen xD

Just my two cents 16 Übertalent - 5431 - 24. September 2017 - 14:46 #

1. Vernünftige App benutzen.
2. Dafür gibt es gerade bei Blizzard den entsprechenden Code fürs Wiedereinrichten - den sollte man sich aufschreiben...

Ich verwende bei Android den Authenticator Plus. Ist super einfach und man kann ein verschlüsseltes Backup bei Google einrichten und er synchronisiert das auch - sprich Codes auf Handy UND Tablett sind kein Problem. Ich richte jeden Account, der eine Zweitautorisierung anbietet auch so ein.

mrkhfloppy 22 Motivator - 35681 - 24. September 2017 - 8:02 #

Dieser Mist soll und wird deinen Account sehr viel besser schützen, als das bislang der Fall wahr. Einzelne Geräte können zudem von der Prüfung ausgenommen werden (z.B. dein Handy oder PC), nachdem du dich einmal erfolgreich angemeldet hast. Der geringe Mehraufwad sollte dir dies Wert sein.

Hendrik 28 Party-Gamer - P - 105030 - 24. September 2017 - 11:09 #

Ich meine nicht dass der Schutz an sich Mist ist, sondern die Umsetzung. Jeder der wie ich schon mal Trouble mit dem Kram hatte wird mir beipflichten.

mrkhfloppy 22 Motivator - 35681 - 24. September 2017 - 16:59 #

Den hatte ich auch. Aber man kann dem entgegen wirken (Wiederherstellungs-Code wenn verfügbar) und der Ärger mit einem kompromittierten Accounts ist größer als das in der Regel einfache Gespräch mit dem Kundenservice zwecks der Entsperrung der Zwei-Faktor-Authentifizierung.

Hendrik 28 Party-Gamer - P - 105030 - 24. September 2017 - 17:30 #

Nach meiner Erfahrung kann ein Account nur durch eigene Dummheit gekapert werden.

mrkhfloppy 22 Motivator - 35681 - 24. September 2017 - 17:58 #

Mit Verlaub, das ist zu schnell und einfach, vielleicht sogar unerfahren, gesprochen. Selbst eine Phishing-Attacke als eine der technisch einfachsten Varianten ist heute, wenn gut designt, nicht so leicht zu durchschauen, dass ich demjenigen sofort Dummheit unterstellen würde. Gerade in Hinblick auf die Datenbankeinbrüche bei Sony oder gar E-Mail-Providern ergeben sich gute Korridore für einen Angriff. Auch sind die Passwort-Vorschriften vieler Anbieter einfach nicht mehr aktuell. Natürlich kann man auch vieles umgehen, aber die Abhängigkeit von der Sicherheit aller Beteiligten wirst du nicht los.

Hedeltrollo 22 Motivator - P - 35988 - 25. September 2017 - 8:16 #

Ersetze Dummheit durch Schludrigkeit. Man verwendet Zugangsdaten nicht zwei Mal.

mrkhfloppy 22 Motivator - 35681 - 25. September 2017 - 10:37 #

Du solltest bitte auch den Rest des Kommenares auch beachten. Natürlich verwendet man das gleiche Passwort nicht doppelt. Aber diesen Punkt habe ich auch nicht angesprochen (bzw. im letzten Satz kurz indirekt aufgegriffen). Es gibt zig Arten einen Account zu attackieren, ohne dass der Betroffene durch Dummheit oder wie du es nennst Schludrigkeit in die Situation gekommen ist. Hier kanndie Zwei-Faktor-Anmeldung helfen bzw. sie tut es.

Hedeltrollo 22 Motivator - P - 35988 - 25. September 2017 - 12:37 #

Ach ne halt, Schludrigkeit bezog sich sowohl auf Benutzer als auch auf Betreiber.

PraetorCreech 18 Doppel-Voter - P - 12881 - 24. September 2017 - 19:44 #

Vor ungefähr 6 Jahren wurde mein eBay Account gekapert. Durch Sicherheitslücken auf dem eBay Server. Der Angreifer brauchte meine Accountdaten gar nicht. Natürlich hat sich eBay stumm gestellt während ich den Ärger mit der Kripo hatte. Ging immerhin um eine niedrige fünfstellige Summe, die sich da jemand ergaunern wollte (und zum Teil auch geschafft hat).
Ein Account kann nicht nur durch eigene Dummheit gekapert werden. Allerdings um den Bogen zum Thema zurück zu finden, eine Zwei-Faktor-Autorisation hätte in dem Zusammenhang vielleicht auch nichts gebracht.

euph 30 Pro-Gamer - P - 130117 - 24. September 2017 - 9:12 #

Unkonfortabel ja, aber macht die Sache halt viel sicherer. Jeder, dem schonmal Accounts gekapert wurden, wir dürfen Spass damit bestätigen können.

Bruno Lawrie 22 Motivator - - 33453 - 24. September 2017 - 11:43 #

Eine Art „2-Factor by demand“ wäre besser. Also Login ganz normal, aber bei ungewöhnlicher Abweichung bekommt man eine Mail mit Code. Das verhindert Massenhacks sehr gut und wenn der Angreifer geographisch nicht in meiner Nähe ist, auch. Und in den 99% der Fälle eines normalen Logins bleibt es komfortabel. Ist nur mehr Aufwand für den Betreiber.

Komfort und Sicherheit müssen sich nicht zwangsläufig gegenseitig ausschließen. PIN am Smartphone ist doof, aber mit Fingerabdruckscanner wird es sicher und komfortabel.

Aladan 25 Platin-Gamer - P - 57121 - 24. September 2017 - 7:59 #

In der Google App stapeln sich langsam die Spiele Hersteller. ;-)

gar_DE 19 Megatalent - P - 15990 - 24. September 2017 - 22:57 #

Finde ich aber besser als den Stapel im App Launcher zu haben, weil jeder Hersteller eigene 2FA-Apps hat...

SaRaHk 16 Übertalent - 5249 - 24. September 2017 - 10:05 #

Hmmm...schlecht isses ja nicht. Auch bei meiner Google-Authentifizierung (Blog, YouTube usw) geht erst ein Code an mein Smartphone raus. Umständlich, aber sicher. Könnte mir gut vorstellen, dass via App auch bei anderen Portalen/Webseiten zu nutzen.

Cyd 20 Gold-Gamer - P - 22600 - 24. September 2017 - 10:19 #

Wie ist es denn, wenn ich mein Handy verliere, es gestohlen wird oder irreparabel kaputt ist? Kann ich das Ganze wieder irgendwie rückgängig machen?

floppi 24 Trolljäger - P - 52632 - 24. September 2017 - 10:20 #

Es gibt üblicherweise Wiederherstellungscodes, die du dir idealerweise ausdruckst und zu Hause sicher aufbewahrst.

Cyd 20 Gold-Gamer - P - 22600 - 24. September 2017 - 10:23 #

Ok, danke. Also den Code ausdrucken und dann kann ich das Ganze z.B. auf einem neuem Handy übertragen? Dann geht es ja recht easy. :)

floppi 24 Trolljäger - P - 52632 - 24. September 2017 - 14:00 #

Übertragen direkt nicht, du kannst dich mit dem Code wieder einloggen und dann die 2-Faktor-Authentifizierung ausschalten. Dann kannst du sie danach auf das neue Handy übertragen.

Hedeltrollo 22 Motivator - P - 35988 - 25. September 2017 - 8:19 #

Wenn du dir auch noch den OTP-Schlüssel ausdruckst (oder in einem Passwordsafe deiner Wahl ablegst), dann kannst das einfach auf ein anderes Gerät übertragen.

NickL 15 Kenner - 2834 - 24. September 2017 - 11:29 #

Ich finde den Doppel Schutz ja ganz gut. Aber wenn ich mein Handy verliere hat doch jeder Zugriff auf die ganzen Authenticator!?

Grumpy 17 Shapeshifter - 8022 - 24. September 2017 - 11:36 #

die person hat aber deine normalen login daten nicht, die du trotzdem brauchst. außerdem hast du backup codes und kannst den authenticator damit deaktivieren

Pitzilla 20 Gold-Gamer - P - 22256 - 24. September 2017 - 11:54 #

Hast Du Dein Handy nicht geschützt, Code, Fingerabdruck? Kann jeder alles mit Deinem Handy anstellen, wenn er es findet? Keine Ortung, Fernlöschung? Dann würde ich Dir empfehlen, erst mal da anzusetzen, bevor Du Dir Gedanken um die Sicherheit der Switch machst...

NickL 15 Kenner - 2834 - 24. September 2017 - 12:37 #

Fingerabdruck hat mein S5 nicht, aber Ja es ist geschützt, aber der Standard Schutz ist keine schwere Hürde. Es geht ja nicht nur um die Swistch, Steam, Blizzard usw nutzten dies ja auch schon. Außerdem

Just my two cents 16 Übertalent - 5431 - 24. September 2017 - 14:47 #

Wenn jemand über dein schlecht geschütztes Handy zugriff auf deine Mails hat, ist eh alles egal...

stefanr2 11 Forenversteher - 658 - 24. September 2017 - 11:49 #

-Authentifikation +Authentifizierung

DerStudti 12 Trollwächter - 929 - 24. September 2017 - 13:07 #

Tja, und es soll da draußen ja gerüchteweise noch Leute geben, die kein Smartphone haben. Mich zum Beispiel. Sobald dann die Bestätigung via App der einzige Weg ist, um Nachteile zu vermeiden (=> Verkaufsverzögerung bei Steam, die so lange ist, dass man z.B. bei Sales kaum noch an Kartenverkäufen teilnehmen kann), wird's unangenehm. Da muss ne Alternative her.

Denis Michel Freier Redakteur - 287333 - 24. September 2017 - 14:58 #

"Tja, und es soll da draußen ja gerüchteweise noch Leute geben, die kein Smartphone haben. Mich zum Beispiel."

Da bist du nicht alleine ;)

PraetorCreech 18 Doppel-Voter - P - 12881 - 24. September 2017 - 20:40 #

Man kann sogar ein Smartphone haben, das Betriebssystem wird dann aber nicht unterstützt. App Lösungen sind immer auf Ökosysteme angewiesen und somit werden Menschen ausgeschlossen. Das Thema Zwei-Faktor-Authentisierung ist eine zusätzliche Sicherheitsmaßnahme, die normalen Maßnahmen sollten eigentlich schon reichen um auf der sicheren Seite zu sein, von daher finde ich es zwar schade, aber in Ordnung wie die Lösung nun aussieht. Nintendo verdient meiner Meinung nach ganz viel Kritik, welche Systemfunktionen der Switch auf Smartphones ausgelagert wurden, Stichwort Kindersicherung und Splatoon-Onlinefunktionen.

Extrapanzer 17 Shapeshifter - P - 7552 - 24. September 2017 - 18:05 #

Evtl. läuft die App auf jedem Android-Gerät, also vermutlich sogar in einer virtuellen Android-Maschine auf dem PC und die Telefonnummer ist eher nebensächlich (Initializierungs-Code per SMS?).
Bei mir läuft die Steam-App z.B. auf einem Tablet ohne Telefonfunktion.

gar_DE 19 Megatalent - P - 15990 - 24. September 2017 - 23:07 #

Die App läuft unabhängig von jeder Datenverbindung oder SMS. Das Gerät erstellt bekommt einen Schlüssel (meistens einen QR-Code) und errechnet mit diesem Schlüssel in einem festen Zeitraum neue Keys, die nur innerhalb dieses Zeitraums gültig sind.

Auf einem Tablett läuft das ganze daher ohne Probleme, aber ob das auch für einen Emulator gilt, kann ich nicht sagen.

Bruno Lawrie 22 Motivator - - 33453 - 24. September 2017 - 19:31 #

Gibt auch Android für PC, z.B. Bluestacks unter Windows. Auf Tablets funktionieren die Authentificators natürlich auch.

Wenn alle Stricke reißen, bekommt man für 50€ ein neues Smartphone. Gebraucht auch noch darunter. Wenn man nicht gerade jeden Cent zwei mal umdrehen muss, ist das wohl die bequemste Lösung.

Hedeltrollo 22 Motivator - P - 35988 - 25. September 2017 - 8:27 #

Die Android-VM ist mit Kanonen auf Spatzen geschossen und unnötig. Es gibt Browserplugins und Programm für Windows und mit Sicherheit auch für OSX und andere Linuxe.

Hedeltrollo 22 Motivator - P - 35988 - 25. September 2017 - 8:34 #

Man braucht kein Smartphone dafür. Bspw. gibt es für Keepass OTP-Plugins, damit Keepass dieses Verfahren unterstützt und dir die Codes ausspuckt. Es gibt sogar Browserplugins.

Als eigenständiges Programm für Windows hab ich spontan das gefunden: https://winauth.com/download/