Jeder kennt das Multi-Faktor-Authentifizierung (MFA)-Verfahren vom Geldabheben am Bankautomaten: Der erste Faktor ist die Bankkarte, der zweite Faktor die PIN. Beim Online-Banking kommt eine Kombination aus Log-in-Daten und Transaktionsnummer (TAN) zum Einsatz. Die nur einmal gültige TAN bekommen Kunden als SMS (smsTAN) oder App-Benachrichtigung (pushTAN) auf ihr Smartphone geschickt oder sie erzeugen sie mittels TAN-Generator und Chipkarte selbst (chipTAN).
Übertragen auf die Technische Hochschule Deggendorf ist der erste Faktor die bereits bekannte Benutzername-Passwort-Kombination, welche du bereits täglich zur Anmeldung an Windows oder an Web-Diensten benötigst PLUS zukünftig ein zweiter Faktor über eine App-Freigabe oder einen Sicherheitsschlüssel (letzterer überwiegend für das Personal).
Warum Multi-Faktor-Authentifizierung?
Zugangsdaten können schnell in die falschen Hände geraten. Zum einen nutzen Angreifer die Unwissenheit und Gutgläubigkeit vieler Internetnutzer aus, um Login-Informationen abzugreifen. Hier kommen oft klassische E-Mails (Phishing) zum Einsatz, welche eine vermeintlich gültige und sichere Seite simulieren, um Daten abzugreifen. Zum anderen verschaffen sich Cyberkriminelle direkt Zugriff auf unzureichend abgesicherte Anbieter-Datenbanken, die Tausende oder gar Millionen Zugangsdaten enthalten.
Die Multi-Faktor-Authentifizierung schützt einen Account aber selbst dann, wenn Anmeldedaten kompromittiert wurden. Denn mit Benutzername und Passwort allein erhalten Angreifer keinen Zugriff aufs Konto, weil ihnen der MFA-Schlüssel als zusätzlicher Faktor zum Identitätsnachweis fehlt.
Wie richte ich die Multi-Faktor-Authentifizierung ein?
Was mache ich, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
Solltest du einmal keinen Zugriff mehr auf deine Authenticator-App haben, aufgrund von Wechsel, Beschädigung oder Verlust deines Smartphones, kannst du dich gerne an unseren IT-Support unter It-support@th-deg.de wenden.
Zur Nutzung der Microsoft Authenticator App ist ein Smartphone notwendig.