{"id":3594,"date":"2014-12-19T16:35:05","date_gmt":"2014-12-19T14:35:05","guid":{"rendered":"http:\/\/www.maxschoenherr.de\/clock\/?p=3594"},"modified":"2014-12-21T11:15:45","modified_gmt":"2014-12-21T09:15:45","slug":"paypal-login-tipp-mit-zwei-geraeten","status":"publish","type":"post","link":"https:\/\/www.maxschoenherr.de\/clock\/paypal-login-tipp-mit-zwei-geraeten\/","title":{"rendered":"paypal login tipp | mit zwei ger\u00e4ten"},"content":{"rendered":"<p style=\"text-align: justify;\">das abfangen von sensiblen daten wie passw\u00f6rtern und TANs beim online-geldtransfer wird f\u00fcr den angreifer schwer, wenn wir das auf zwei ger\u00e4te verteilen. die meisten von uns haben zwei ger\u00e4te, zum beispiel einen PC und ein mobiltelefon. beim online banking bieten die meisten banken die mTAN an. sie wird als SMS aufs mobiltelefon geliefert. das macht besonders dann sinn, wenn man sich auf einem anderen ger\u00e4t mit seiner bank verbindet.<\/p>\n<p style=\"text-align: justify;\">ich wollte das am beispiel von paypal zeigen, wo ich seit l\u00e4ngerem nach dem normalen einloggen mit name und passwort einen zweiten log-in-vorgang mache, mit einem so genannten &#8222;sicherheitsschl\u00fcssel&#8220;. er ist kostenlos, wird \u00fcber eine separate app erzeugt. man muss dieses sicherere login-verfahren \u00fcber die einstellungen im paypal-konto aktivieren. im reiter &#8222;sicherheit&#8220; gibt es den eintrag &#8222;sicherheitsschl\u00fcssel&#8220;. durch klick auf &#8222;bearbeiten&#8220; kann man nun einen schl\u00fcssel hinzuf\u00fcgen. welchen, sage ich gleich.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3598 size-full\" src=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel1.jpg\" alt=\"\" width=\"700\" height=\"661\" srcset=\"https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel1.jpg 700w, https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel1-300x283.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><em>aktivierung des sicherheitschl\u00fcssels in den paypal-einstellungen<\/em><\/p>\n<p style=\"text-align: justify;\">im obigen beispiel ist der sicherheitsschl\u00fcssel bereits aktiv, und zwar mit einer &#8222;seriennummer&#8220;, die mit irgendwelchen buchstaben wie VS&#8230; beginnt, denen dann zahlen folgen. dies ist die &#8222;ger\u00e4tenummer&#8220; meines schl\u00fcsselgenerators. wenn man da noch nichts stehen hat, folgt man dem link weiter unten: &#8222;sie haben noch keinen sicherheitsschl\u00fcssel?&#8220;<\/p>\n<p style=\"text-align: justify;\">meinen sicherheitsschl\u00fcssel erzeugt eine app auf meinem smartphone, die sich <em>VIP access<\/em> nennt und von <em>symantec<\/em> stammt. symantec ist mir pers\u00f6nlich unsympathisch, weil deren virenschutz am PC sich so tief ins system eingr\u00e4bt, dass man ihn auch beim wechsel des virenschutzanbieters kaum mehr loskriegt. aber diese app ist sch\u00f6n einfach, kostenlos und praktisch:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_icon.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3596 size-medium\" src=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_icon-300x245.jpg\" alt=\"paypalSicherheitsschl\u00fcssel_VIP_icon\" width=\"300\" height=\"245\" srcset=\"https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_icon-300x245.jpg 300w, https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_icon.jpg 720w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><em>VIP Access ist eine smartphone-app, die einen tempor\u00e4ren schl\u00fcssel generiert. <\/em><\/p>\n<p style=\"text-align: left;\">man kann, wenn man ganz auf nummer sicher gehen will, das smartphone in den flugmodus stellen; die app funktioniert offline. ruft man sie auf, sieht sie so aus:<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_app1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3599 size-full\" src=\"http:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_app1.jpg\" alt=\"\" width=\"300\" height=\"433\" srcset=\"https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_app1.jpg 300w, https:\/\/www.maxschoenherr.de\/clock\/wp-content\/uploads\/2014\/12\/paypalSicherheitsschl\u00fcssel_VIP_app1-208x300.jpg 208w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><em>die app erzeugt alle 30 sekunden einen neuen schl\u00fcssel.<\/em><\/p>\n<p style=\"text-align: justify;\">diese app erzeugt alle 30 sekunden einen neuen sechsstelligen schl\u00fcssel, eben den sicherheitsschl\u00fcssel. es gibt auch ger\u00e4te zum anfassen, also hardware, die genau das tut, sie kostet aber was. auch deren sinn ist es, den log-in-vorgang auf zwei ger\u00e4te zu verteilen. der schl\u00fcssel ist an zwei faktoren gebunden: die uhrzeit und die ger\u00e4tenummer.<\/p>\n<p style=\"text-align: justify;\">konkret geht das einloggen bei paypal dann so vor sich: ich surfe (nicht am handy, sondern am tablet oder am PC) zu paypal, gebe name und passwort ein. im n\u00e4chsten schritt fragt mich paypal nach einem aktuellen sicherheitschl\u00fcssel auf dem ger\u00e4t VS&#8230; jetzt rufe ich die app am smartphone auf, warte gem\u00fctlich, bis die aktuellen 30 sekunden um sind. dann erscheint ein neuer schl\u00fcssel gro\u00df und gelb, und diese sechs ziffern gebe ich nun am PC ins zweite log-in-feld ein. paypal w\u00fcrde feststellen, wenn der code von einem anderen ger\u00e4t k\u00e4me oder veraltet ist. kein hacker kann mit dem code von vor 40 sekunden etwas anfangen. die app kann ich schlie\u00dfen, das war&#8217;s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>das abfangen von sensiblen daten wie passw\u00f6rtern und TANs beim online-geldtransfer wird f\u00fcr den angreifer schwer, wenn wir das auf zwei ger\u00e4te verteilen. die meisten von uns haben zwei ger\u00e4te, zum beispiel einen PC und ein mobiltelefon. beim online banking bieten die meisten banken die mTAN an. sie wird als SMS aufs mobiltelefon geliefert. das [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,922,859],"tags":[1341,1339,1337,1336,1335,1338,967,1340],"class_list":["post-3594","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-computer-und-it","category-verbraucherschutz-2","tag-code","tag-ebay-bezahlen","tag-ecommerce","tag-einloggen","tag-login","tag-online-banking","tag-paypal","tag-sicherheitsschluessel"],"wp-worthy-pixel":{"ignored":false,"public":"0ffd0b55adb740f6bc42254fbe184f48","server":"vg01.met.vgwort.de","url":"https:\/\/vg01.met.vgwort.de\/na\/0ffd0b55adb740f6bc42254fbe184f48"},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/comments?post=3594"}],"version-history":[{"count":4,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3594\/revisions"}],"predecessor-version":[{"id":3608,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/posts\/3594\/revisions\/3608"}],"wp:attachment":[{"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/media?parent=3594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/categories?post=3594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.maxschoenherr.de\/clock\/wp-json\/wp\/v2\/tags?post=3594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}