3Sep

Verwendung von Google Authenticator und anderen Zwei-Faktor-Authentifizierungs-Apps ohne Smartphone

click fraud protection

Zwei-Faktor-Authentifizierung-auf-Windows

Google, Dropbox, LastPass, Battle.net, Guild Wars 2 - all diese Dienste und mehr bieten Zwei-Faktor-Authentifizierungs-Apps, die auf Smartphones funktionieren. Wenn Sie kein unterstütztes Gerät haben, können Sie eine alternative Anwendung auf Ihrem Computer ausführen.

Wenn Sie sich anmelden, müssen Sie einen zeitbasierten Code aus der App eingeben. Die Zwei-Faktor-Authentifizierung verhindert, dass Personen, die Ihr Kennwort kennen, aber nicht über die App und den Sicherheitsschlüssel verfügen.

Einschränkungen

Die Verwendung einer Zwei-Faktor-Authentifizierungs-App auf Ihrem Computer ist weniger sicher als die Verwendung eines separaten Geräts. Jemand mit Zugriff auf Ihren Computer kann auf Ihren Sicherheitsschlüssel zugreifen und sich bei Ihrem Konto anmelden. Wenn Sie jedoch kein Smartphone, iPod touch oder ein anderes Mobilgerät verwenden, ist die Verwendung einer App auf Ihrem Computer sicherer als die Verwendung von zwei Computern. Faktor-Authentifizierung überhaupt. Es ist auch wahrscheinlich, dass die meisten gestohlenen Passwörter über Keylogger und andere Arten von Software erworben werden, die nicht versuchen, den Sicherheitsschlüssel von Ihrem Computer zu stehlen.

instagram viewer

Keine dieser Apps wird offiziell von den Diensten unterstützt, für die sie gedacht sind. Der von Google Authenticator verwendete Zwei-Faktor-Authentifizierungsalgorithmus ist jedoch ein offener Standard, den diese Apps implementiert haben. Im Falle von WinAuth haben die Entwickler den gleichen Algorithmus implementiert, den Blizzards Battle.net Authenticator verwendet.

Google, Dropbox, LastPass, &Mehr

Google macht Google Authenticator, der einen standardmäßigen zeitbasierten Einmal-Passwort-Algorithmus( TOTP) implementiert. Andere Dienste, darunter Dropbox, LastPass, Guild Wars 2, DreamHost und Amazon Web Services, haben Google Authenticator verwendet, anstatt ihre eigenen Apps von Grund auf neu zu implementieren. Sie können sogar das PAM-Modul von Google Authenticator verwenden, um Ihre SSH-Sitzungen unter Linux zu sichern.

Während Google nur offizielle Authenticator-Apps für Android, iOS und BlackBerry produziert, haben andere Entwickler Implementierungen von Google Authenticator entwickelt, die auf Desktop-PCs laufen.

Wenn Sie ein Chrome-Nutzer sind, können Sie GAuth Authenticator verwenden, der Google Authenticator als Chrome-Erweiterung implementiert. Die Erweiterung speichert Ihren geheimen Schlüssel lokal und generiert zeitbasierte Codes, die Sie wie die offiziellen mobilen Apps anmelden müssen.

Google-Authenticator-für-Chrome-Browser

Sie können auch gauth4win, eine Implementierung von Google Authenticator für Windows, verwenden. Starten Sie nach der Installation GoogleAuth über Ihr Startmenü.Wenn nach dem Start eine Fehlermeldung angezeigt wird, klicken Sie auf Weiter, um die Anwendung trotzdem zu starten. Es wird in Ihrer Taskleiste angezeigt. Klicken Sie mit der rechten Maustaste darauf und verwenden Sie die Option, um Ihren Schlüssel einzugeben. Anschließend können Sie mit der rechten Maustaste auf das Taskleistensymbol klicken und Kopieren auswählen, um den aktuellen zeitbasierten Authentifizierungsschlüssel in die Zwischenablage zu kopieren.

Google-Authenticator-für-Windows

Zum Hinzufügen Ihrer Sicherheitsschlüssel zu einer dieser Anwendungen und zum Sichern Ihrer Konten führen Sie den Standardprozess durch, um die Zwei-Faktor-Authentifizierung bei Google zu aktivieren, LastPass mit Zwei-Faktor-Authentifizierung zu sichern oder die Zwei-Faktor-Authentifizierung für einen anderen Dienst zu aktivieren. Anstatt den Schlüssel während des Setup-Vorgangs in eine mobile App einzugeben, geben Sie ihn in die Anwendung auf Ihrem Computer ein.

Battle.net &Guild Wars 2

Blizzards Battle.net-Dienst verwendet eine andere Zwei-Faktor-Authentifizierungsimplementierung - Blizzard bietet seine eigene mobile App anstelle von Google Authenticator an. Blizzards Battle.net Authenticator sichert die Battle.net Accounts, die für World of Warcraft, Diablo III und Starcraft II verwendet werden.

Sie können die oben genannten Apps nicht für Battle.net verwenden, Sie müssen also eine andere App verwenden. WinAuth ist ein Open-Source-Windows-Authentifikator für Battle.net und Guild Wars 2( Sie können jedoch auch die oben genannten Apps mit Guild Wars 2 verwenden). Außerdem können Sie Ihre Sicherheitsschlüsseldatei so verschlüsseln, dass bösartige Programme nicht leicht darauf zugreifen könnenes ohne deine Erlaubnis.

battle.net-authenticator-for-windows

Lade die WinAuth-App herunter und es wird dich durch die Nutzung mit deinem Battle.net- oder Guild Wars 2-Konto führen.

Winauth

Wenn Sie nicht auf Ihrem Computer sind

Mobile Apps sind besonders nützlich, weil sie auf einem Telefon laufen, das Sie wahrscheinlich immer bei sich haben. Wenn Sie nicht in der Nähe Ihres Computers sind und sich bei einem Ihrer Konten anmelden müssen, können Sie dies nicht tun, ohne die Zwei-Faktor-Authentifizierung zu deaktivieren.

Für die meisten Dienste können Sie die Zwei-Faktor-Authentifizierung deaktivieren, solange Sie Zugriff auf Ihr E-Mail-Konto haben. Klicken Sie auf einen Link in einer Ihnen zugesandten E-Mail und Sie können sich ohne spezielle Codes anmelden.

Wenn Sie eine dieser Apps zum Sichern Ihres Google-Kontos verwendet haben und sich nicht bei Google Mail anmelden können, kann dies ein Problem darstellen. Google bietet mehrere Möglichkeiten zur Anmeldung, wenn Sie keinen Sicherheitscode haben. Sie können einen Sicherheitscode per SMS an die Handynummer senden, die Sie auf der Seite zur Konfiguration der Zwei-Faktor-Authentifizierung angegeben haben. Wenn Sie keinen Zugriff auf Ihr Mobiltelefon haben, können Sie einen der Wiederherstellungscodes eingeben, die Sie auf der Seite zur Konfiguration der Zwei-Faktor-Authentifizierung ausdrucken können. Jeder Code ist nur einmal gültig. Stellen Sie sicher, dass Sie diese Schlüssel ausdrucken und sie an einem sicheren Ort aufbewahren - wie Ihrem Geldbeutel - für den Fall, dass Sie den Zugriff auf Ihre Sicherheitsschlüssel verlieren und sich einloggen müssen.

Google-Authenticator-Backup-Codes

Einige Dienste bieten auch physische Zwei-Faktor-Authentifizierungstoken, wie Blizzards Battle.net Authenticator Gerät. Sie finden möglicherweise auch inoffizielle Authentifikator-Apps für andere Plattformen, z. B. Authenticator für Windows Phone.