technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Philipp
Security

Facebook Login mit zusätzlichem Sicherheitsschlüssel absichern

Der YubiKey NEO und seine Möglichkeiten als security Token - P1020881

Vor einiger Zeit habe ich bereits über den Yubikey berichtet. Jetzt hat endlich Facebook den dahinter steckenden Sicherheitsstandard implementiert. Somit lässt sich der Facebook Login mit einem zusätzlichem Stück Hardware absichern. Somit wird zum Login auf fremden (!) Rechnern ein Passwort und der USB-Sicherheitsschlüssel benötigt.

Zuvor ließ sich der Login auch mit einer zweistufigen Authentifizierung absichern, welche jedoch nicht sicher gegen sogenannte man-in-the-middle Angriffe ist. Bei diesem Angriff schaltet sich ein Trojaner zwischen den Benutzer und die Webseite. Das neu implementierte U2F (Universal Second Factor) ist dagegen geschützt.

Technische Vorraussetzungen

Es wird ein physischer Sicherheitsschlüssel benötigt, der das FIDO U2F Protokoll unterstützt. Diese Sticks sehen aus wie kleine USB Sticks. Sie fangen ab ca. 5€ an. Die teureren Modelle bieten noch ein paar andere Funktionen.


Weiterhin wird ein aktueller Chrome Browser benötigt, da dieser bereits die entsprechende Schnittstelle integriert hat. Wer nicht den Chrome Browser benutzt, benötigt ein Plugin für seinen jeweiligen Browser.

Kompatible Sicherheitssticks werden zur Zeit von der Firma Yubico unter dem Namen Yubikey vertrieben. Das Titelbild zeigt meinen Yubikey NEO. Wesentlich günstiger bieten die Firmen HYPERSECU  oder Nitrokey eigene Schlüssel an.

Absichern des Facebook Logins mit U2F

Um das neue Verfahren für den Login bei Facebook zu aktivieren, wird wie folgt vorgegangen:

Als erstes werden die Einstellungen geöffnet und links die Kategorie Sicherheit gewählt.

Nun taucht unter Anmeldebestätigungen die neue Option Sicherheitsschlüssel auf:

Ein Klick auf Schlüssel hinzufügen öffnet folgenden Dialog:

Ein weiterer Klick auf den Button Schlüssel hinzufügen startet die Prozedur. Es können übrigens mehrere Schlüssel pro Account verwendet werden und ein Schlüssel kann auf beliebig vielen Webseiten verwendet werden. Leider ist die Auswahl der Webseiten zur Zeit eher gering.

Nun wird der Sicherheitsschlüssel in einen USB Port gesteckt und die goldene Fläche berührt. Je nach Modell kann es sich auch um einen Knopf handeln, der gedrückt werden muss.

Im Hintergrund wird nun über ein spezielles kryptographisches Verfahren ein digitaler Schlüssel erstellt. Das sollte sehr schnell gehen.

Nach Abschluss wird der User aufgefordert sein Facebook-Passwort erneut einzugeben.

Für den Fall dass man im Besitz mehrerer Schlüssel ist, wird ein Name für den jeweiligen Schlüssel vergeben. Sollte ein Schlüssel verloren gehen, kann dieser einfach gelöscht werden. Ab dann ist er für den Finder/Dieb unbrauchbar.

Nach Abschluss wird der Erfolg mit folgender Meldung bestätigt.

Ab jetzt muss der Schlüssel zum Login auf fremden Rechnern verwendet werden. Auf den eigenen Rechnern lässt sich weiterhin ein Cookie setzen. Somit muss der Sicherheitsschlüssel zu hause nicht bei jedem Login herausgeholt werden.


Die herkömmliche zweistufige Authentifizierung kann übrigens parallel verwendet werden. Beim Login kann man sich dann jedes mal für ein Verfahren entscheiden. Fido U2F vietet aber erhebliche Sicherheitsvorteile gegenüber den anderen Verfahren. Wobei eine SMS TAN natürlich auch ziemlich ischer ist. Aber ist gibt Angriffe, die funktionieren.

Das könnte dich auch interessieren

  • Homematic CCU2 komplett auf CCU3 migrieren ohne Geräteverlust – Homematic CCU2 kaufen zu CCU3 Migration - Beide Zentralen nebeneinander mit Migrationspfeil
    Homematic CCU2 kaufen auf CCU3 migrieren: Komplette…
    3. April 2026 Die CCU2 zu CCU3 Migration erfordert eine systematische Herangehensweise, um Geräteverluste zu vermeiden Die Homematic CCU2 zu CCU3 Migration kaufen…
  • Synology Surveillance Station zu Frigate NVR: Kamera-System migrieren – Migration von Synology Surveillance Station zu Frigate NVR - Kamera-System Wechsel Illustration
    Synology Surveillance Station zu Frigate NVR…
    4. April 2026 Sicherheitskritische Migration von Synology Surveillance Station zu Frigate NVR ohne Aufzeichnungsverlust Die Migration von Synology Surveillance Station zu Frigate NVR…
  • KNX Dimmer verursacht LED-Flackern: Kompatibilität prüfen und beheben – KNX Dimmer mit flackernder LED-Lampe und Oszilloskop zur Diagnose von Kompatibilitätsproblemen
    KNX Dimmer verursacht LED-Flackern: Kompatibilität…
    6. April 2026 KNX Dimmer-Kompatibilitätsprobleme mit LED-Leuchtmitteln erfordern systematische Diagnose mittels Oszilloskop und gezielter Parameteranpassung LED-Flackern bei KNX-Dimmern ist ein klassisches Kompatibilitätsproblem, das…
  • Home Assistant Terminal Log-Analyse für Homematic IP Verbindungsfehler
    Homematic IP Access Point Geräte nicht erreichbar in…
    1. April 2026 Homematic IP Access Point mit verschiedenen LED-Status-Anzeigen für die Diagnose von Verbindungsproblemen Wenn dein Homematic IP Access Point in Home…
  • Überwachungskamera zuhause einrichten - Schritt für Schritt – Überwachungskamera an Hauswand montiert mit Smartphone Live-Übertragung für Heimsicherheit
    Überwachungskamera zuhause einrichten: Komplette…
    6. April 2026 Moderne Überwachungskamera mit direkter Smartphone-Anbindung für einfache Heimüberwachung Eine Überwachungskamera zuhause einrichten kostet dich ab 45 Euro und dauert maximal…
  • WLAN-Lichtschalter ohne Neutralleiter: Shelly 1L und Alternativen installieren – Shelly 1L WLAN-Schalter Installation in Altbau ohne Neutralleiter - Smart Home Nachrüstung
    WLAN-Lichtschalter ohne Neutralleiter installieren
    8. April 2026 Shelly 1L WLAN-Schalter ermöglicht Smart Home Automatisierung in Altbauten ohne Neutralleiter WLAN-Lichtschalter ohne Neutralleiter sind die praktische Lösung für Smart…
26. Januar 2017/1 Kommentar/von Philipp
Schlagworte: Facebook Login, Facebook Passwort, Facebook Sicherheit, FIDO U2F, nitrokey, YubiKey
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2015/11/P1020881.jpg 337 600 Philipp https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Philipp2017-01-26 19:11:512017-03-01 21:28:36Facebook Login mit zusätzlichem Sicherheitsschlüssel absichern
1 Kommentar
  1. jacquelineelyard
    jacquelineelyard sagte:
    17. Dezember 2017 um 12:10

    Want more?

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security smarte Beleuchtung Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen