Warum O2
Warenkorb
Service
Gelöst

Zugang mittels 2FA


Hallo,

nachdem ich fast Opfer eine Phishing-Attake wurde, möchte ich meinen Zugang zu o2online.de zusätzlich zum Passwort mit 2FA absichern.

Wo kann ich dies einrichten?

 

o2_Giulia, 01.01.2024, 16:48: verschoben von Austausch rund um die O₂ Community zu Mein O₂, O₂ Online & E-Mail

icon

Lösung von Knuddeler2 2 January 2024, 14:41

Zur Antwort springen

16 Antworten

@hoffi.confusion

leider bietet O2 keine 2FA für den Zuganbg des Kundenkontos an.🤷🏻

nur im Online-Shop, wobei das wohl auch nicht immer furktioniert.

 

Hallo @hoffi.confusion,

ich kann deinen Wunsch durchaus nachvollziehen. Leider ist eine 2-Faktor-Authentifizierung in unserem Kundenportal nicht möglich.

Wir können zur Sicherheit lediglich die Daten und den Zugriff auf das Kundenportal ganz sperren. Das bedeutet dann allerdings, dass auch du keinen Zugang mehr hättest, und ggf. uns oder den Kundenservice in Anspruch nehmen müsstest. Rechnungen können kostenfrei auf Postversand umgestellt werden. Falls das für dich in Frage kommt, gib uns gerne Bescheid.

Deine Anregung gebe ich aber sehr gerne einmal weiter an die zuständigen Menschen bei uns weiter.

Viele Grüße

Giulia

Benutzerebene 5

Hallo @hoffi.confusion 

du kannst deinen Account jederzeit selbst sperren und bei Bedarf wieder freigeben und danach erneut sperren. 

Dazu genügt es eine beliebige Zahl oder Zeichen dreimal falsch einzugeben. Es erscheint beim ersten mal ein Hinweis, das Konto würde vorübergehend gesperrt. Dem ist nicht so, die Sperrung ist derzeit dauerhaft.

Damit sollte ein Hacker auch keinen Zugang haben.

Benutzerebene 7
Abzeichen

@o2_Giulia schrieb:

Leider ist eine 2-Faktor-Authentifizierung in unserem Kundenportal nicht möglich.Was wenn ich mal fragen darf unterscheidet ein o2 Account von andern  Accounts die auch von Kundenservice bestreut werden.

Benutzerebene 7
Abzeichen +7

Was meinst du?

Account sperren ist wohl nur die Notlösung, wenn das Kind schon in den Brunnen gefallen ist. Die Idee den “von außen” zu sperren, wenn also das gestohlene Passwort bereits geändert wurde, ist gut, das kann im Notfall echt wichtig sein.

Aber hier mal einen dicken Rüffel an o2: ein so zentraler (und ansonsten guter) Telekommunikationsabieter, der keine 2FA-Möglichnkeit anbietet: sehr schwach

 

Benutzerebene 7
Abzeichen

@bs0 Was ich meine,ich als Kunde möchte einen besseren Schutz,egal ob dann wieder jemand einen Weg findet um Daten abzugreifen.Aber von nicht möglich,über wir leiten es weiter, oder wir schieben es vor uns her kommt nichts.Und in einem anderen Beitrag habe ich schon erwähnt,das letze Woche ein großer Telefon Anbieter die 2FA eingeführt hat.Mit zwei verschiedenen Möglichkeiten seinen Account zu sichern.

Benutzerebene 5

@hoffi.confusion 

O2 hat gehackte Kundenzugänge schon aus der Not heraus gesperrt.

Die Lösung selbst zu sperren ist ungewöhnlich aber m. E. sicher. Nach Sperrung hat keiner Zugriff außer O2 und man selbst. Man bekommt ein Einmalpaßwort auf das Handy der zugehörigen Mobilfunknummer und vergibt ein neues Paßwort mit mindestens 12 Stellen, muß allerdings danach neu sperren.

Das ist m E. kaum aufwendiger und nicht komplizierter, als die von dir favorisierte Lösung. Man muß nur selbst aktiv werden.

Ich wundere mich gelegentlich, warum wir uns manchmal gegen ungewohntes so sperren und alles mundgerecht haben wollen. Ich schließe mich da nicht aus. Auch mir wäre eine professionelle Lösung lieber.

O2 bekommt es bislang ja nicht hin. Da behelfe ich mir lieber selbst.

Wenn mir ein Anbieter nicht die gewünschte Sicherheit bietet, ist das für mich als Kunde auch ein Entscheidungskriterium in Hinsicht auf den Vertragsabschluß.

Wer um die Problematik weiß und Bequemlichkeit der Sicherheit vorzieht, den bedauere ich nicht, wenn etwas passiert. 

Die Entscheidung liegt letzten Endes bei jedem selbst.

Sicherlich weißt du auch, daß die 2 FA auch schon ausgehebelt wurde.

Gruß

 

 

 

Sicherlich weißt du auch, daß die 2 FA auch schon ausgehebelt wurde.

 

Ne, ich bin wahrlich kein Fachmann. Meine Überlegung war lediglich:

  1. Wäre ich vollständig auf die Phishing-Attacke reingefallen, wäre mein Passwort weg.
  2. Gäbe es dann zusätzlich 2FA, käme trotzdem keiner rein.

Natürlich ist mir klar, jedes Sicherheitssystem immer irgendwie geknackt werden kann, aber dann braucht es mehr als eine “einfache” Phishing-Attacke, oder?

 

Die Diskussion um 2FA ist ohnehin sinnlos, solange man nicht die Art der 2FA benennt.

Da gibt es eben MobileTAN, Email-TAN, Token, Authenticator, Security-Stick, TAN-Matrix etc..
Dabei vergisst man meist die Folgen bei Verlust des “2. Faktors” - meist dem “Besitz” und der geht oft schnell verloren. Und MobileTAN im Ausland kann man vergessen.

Es macht keinen Sinn die 2FA als Worthülse zu verwenden ohne sich über die Folgen klar zu sein. Das Hauptproblem ist meist nicht die eigentliche Lösung, sondern die planmässige Backup-Lösung, wenn der 2.Faktor ausgefallen ist. Also auch an Verlust von Handy oder Token denken, denn sonst kommt die 2FA und das Geschrei ist hinterher höher als ohne 2FA.

Benutzerebene 7
Abzeichen +7

Die TK-Anbieter sind bei der Implementierung von 2FA alle sehr langsam gewesen. Ich denke, auch o2 wird das in nächster Zeit nachholen, zumal die bisher eingeführten Maßnahmen, Bestellungen über gehackte Accounts zu verhindern, wohl wenig erfolgreich waren und es immer wieder Leute geben wird, die auf Phishing-Versuche reinfallen. Statistisch gesehen (habe ich neulich gelesen) unter 0,5% aber bei 45 Millionen Kunden und beispielsweise nur 5% davon, die Phishing-SMS erhalten, wären das immer noch über 11000 potentielle Opfer.

Wenn 2FA eingeführt wird, dann am besten verpflichtend. Und lieber nicht E-Mail oder SMS als Methode.

Benutzerebene 7
Abzeichen

Hallo @Klaus_VoIP grüss dich!Es gibt immer ein für und wieder.Wenn ich die Wahl habe zwischen dein Account wurde gehackt und du hast dein Konto so abgesichert das man selbst nicht mehr rein kommt,nehm ich Variante zwei.Ist mir persönlich schon zweimal passiert Und es war ein großer Aufwand,aber immer noch besser,als wenn eine fremde Person sein Unwesen treibt.So lange nutze ich @Knuddeler2 seine Variante und das seit längerer Zeit zur Selbsthilfe !

Habe ich was GEGEN 2FA gesagt? Nie! 😜
Die Konzeption solcher Sachen(SSO, PKI, etc.) war teilweise mein Job. Daher konnte ich es mir nicht verkneifen mal als Mahner aufzutreten, damit die Diskussion nicht in eine völlig falsche Richtung läuft.
Es gibt schon seit Jahren für bestimmte Funktionen eine 2FA bei o2. Das Problem scheint eher, so wie auch bei bestimmten Tarifoptionen, das man Barrieren umgehen kann. Eigentlich wäre das Problem zu 90% gelöst, wenn man bei o2 die Bestellungen reglementieren würde auf den Vertragsinhaber, der sich dann über ein sicheres Verfahren ausweist. Aber vielleicht wird das als geschäftsschädigend angesehen? 😉 Der Kunde soll ja eher zu schnellem, unkomplizierten Kauf verlockt werden. Wetten, das da solche Maßnahmen in manchen Bereichen unerwünscht sind?

Benutzerebene 7
Abzeichen

@Klaus_VoIP Habe ich was GEGEN 2FA gesagt.Nein natürlich nicht.Ich bin aber wirklich nicht so bewandert,vielleicht auch ein mitschwimmer.früher wurden halt viel die Computer angegriffen.Zeiten ändern sich das Handy,Smartphone ist täglicher Gebrauchsgegenstand mit dem man heute alles erledigt.Neue Zielgruppe.Aber nun beschäftige ich mich mehr mit 2FA als früher.Und da gibt es ja so einiges auf dem Markt.Der yubikey ist recht interessant und unterstützt schon viele Konten.Bei Apple benötigt man gleich zwei Schlüssel.Sicherheit kostet was!

Klar. Das gibt es nette Dinge. Aber nicht nur die Lösung unter dem Aspekt wenn alles funkioniert betrachten. Unbedingt auch den Verlust oder Ausfall des Tokens bedenken! Was dann?
Wir hatten in einem Rechenzentrum eine so tolle, automatische Vereinzelungsanlage für den Zugang. Als ein größerer Stromausfall eintrat, da kam keiner mehr rein …  Es hatte kein Sch…. an ein solches Szenario gedacht. 🙄

Wenn eine 2FA-Lösung geplant wird, dann muss man >60% des Aufwandes in die Ausfalllösung(Ersatzzugang) stecken. Es ist nicht immer so einfach wie man es denkt ...

Benutzerebene 7
Abzeichen

Wenn man sich richtig anfängt damit zu beschäftigen,muss auf jeden Fall ein Plan B Dasein.Das beste was ich jetzt mal gelesen habe,Mehrere Schlüssel hinterlegen.Einer bleibt am Mann logisch.Einer in Tresor einer ins bankschliessfach und einem anvertrauen den man kennt.Oh dachte ich……..das ist dann schon das Maß aller dinge!

Deine Antwort