Alexander (HH): software token

Beitrag lesen

Moin Moin!

Um sich bei deiner Hauptapplikation anmelden zu können, benötigt man dann:

  1. Username der Hauptapplikation
  2. Passwort der Hauptapplikation
  3. Einmalpasswort auf dem Mobiltelefon
  4. Passwort-Prefix aus deinem Kopf

Problematisches wird es, wenn jemand Zugriff auf dein Mobiltelefon oder die übertragenen Daten hat und 1,2 und 4 kennt.

Insbesondere Nr. 4 ist kritisch, wie schon gesagt. Je nach Paranoia-Grad und Bedarf an Datenschutz sorgt man dafür, dass es mehrere Prefixe gibt, die z.B. von der Uhrzeit abhängen. Man könnte auch darüber nachdenken, diverse Prefixe als "Kill-Switches" einzubauen, die bei ansonsten korrekten Login-Daten das System abriegeln oder zerstören.

Alexander

--
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".