Dropbox stand in den letzten Wochen auf Grund von diversen Sicherheitslücken in der Kritik. Als Reaktion darauf nahm das Unternehmen Änderungen an seinem Sicherheitssystem vor und versprach weitere Verbesserungen hinsichtlich weiterer Sicherheitsfunktionen. Einen ersten Schritt hat Dropbox nun gemacht und eine Zwei-Faktor-Authentifizierung im Betastatus ausgerollt.
Zwei-Faktor-Authentifizierung im Betastatus
Die Zwei-Faktor-Authentifizierung ist derzeit noch eine experimentelle Funktion. Angemeldete Nutzer müssen dafür unter https://www.dropbox.com/try_twofactor eine temporärer URL aufrufen. Diese leitet in die Sicherheitseinstellungen des eigenen Accounts um, wo die Zwei-Faktor-Authentifizierung aktiviert werden kann.
Keine Hardware Tokens
Derzeit existieren keine Hardware Tokens für das System. Stattdessen kann sich ein Nutzer die Sicherheitscodes per SMS zuschicken lassen oder alternativ eine App nutzen, um die Tokens zu erhalten. Da Dropbox das “Time-based One-Time Password (TOTP) Protocol” einsetzt, hat sich das Unternehmen dafür entschieden keine eigene App dafür zu entwickeln. Benutzer stehen drei bestehende Apps zur Verfügung.
- Google Authenticator (Android/iPhone/BlackBerry)
- Amazon AWS MFA (Android)
- Authenticator (Windows Phone 7)
Die Anmeldung erzeugt ebenfalls einen 16 Zeichen langen Code, der sicher aufbewahrt werden sollte. Der Code wird für den Fall benötigt, dass der Token nicht funktioniert und die Zwei-Faktor-Authentifizierung wieder deaktiviert werden muss.
9 replies on “Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus”
Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus – http://t.co/ix1P6Ggb
#Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus – http://t.co/rQoaV7KW #Cloud #CloudComputing #CloudStorage #Sicherheit
Nützlicher Schritt. RT @ReneBuest: #Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus – http://t.co/T74e3c8S #Cloud #Sicherheit
clouduser.de : Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus: Dropbox stand in den letzten W… http://t.co/0tcHS11i #Cloud
Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus http://t.co/v6YLpqet
Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus: Dropbox stand in den letzten Wochen auf Grund von di… http://t.co/7cuGQJoG
RT @ReneBuest: #Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus – http://t.co/rQoaV7KW #Cloud #CloudComputing #CloudStorage #Sicherheit
Dropbox testet Zwei-Faktor-Authentifizierung im Betastatus http://t.co/xD9gz2HW
Two-Factor-Auth bei Dropbox: http://t.co/RJbNGKxb #fb