GMX führt Zwei-Faktor-Authentifizierung ein

GMX Nutzer können ihre E-Mails und Cloud-Daten ab sofort mit einer Zwei-Faktor-Authentifizierung (2FA) schützen. Damit verstärkt GMX den Passwortschutz für seine 18 Millionen Nutzer in Deutschland, Österreich und der Schweiz durch eine zusätzliche Sicherheitsstufe. Bei aktivierter 2FA ist das Nutzerkonto selbst beim Verlust des Passworts vor dem Zugriff Unbefugter geschützt.

5. Juni 2019 von Martin Wilhelm

Sobald die Zwei-Faktor-Authentifizierung aktiviert ist, wird beim Login nicht nur das Passwort (erster Faktor), sondern ein zusätzlicher Bestätigungscode (zweiter Faktor) abgefragt. © 237/Adam Gault/Ocean/Corbis

Der Login erfolgt erst dann, wenn zusätzlich zum Passwort ein einmalig gültiger Bestätigungscode eingegeben wird. Bei GMX wird dieser zweite Faktor auf Basis des technischen Standards „TOTP“ (Time based One Time Password) mit Hilfe einer “Authenticator“-App erstellt. Diese Programme stehen in den App Stores für die Betriebssysteme Android, iOS und Windows kostenlos zum Download bereit.

Einfache Einrichtung in drei Schritten

GMX unterstützt die 2FA-Aktivierung mit einem Einrichtungsassistenten und umfangreichen Hilfe-Seiten, so dass jeder Nutzer den zusätzlichen Schutz ganz einfach verwenden kann. Der Assistent kann auf PC, Mac, Smartphone oder Tablet im GMX Postfach nach einem Klick auf „Mein Account“ unter dem Punkt „Sicherheit“ gestartet werden.

  • Im ersten Schritt wird nach Eingabe des GMX Passworts die Mobilfunknummer verifiziert. Dies erfolgt nach Eingabe eines Bestätigungscodes, den der Nutzer per SMS erhalten hat.
  • Im zweiten Schritt wird die „Authenticator“-App eingerichtet. Der Nutzer kann eine bereits auf seinem Smartphone vorhandene App verwenden oder eine neue installieren. Der Einrichtungsassistent stellt einen QR-Code zur Verfügung, der mit der geöffneten „Authenticator“-App gescannt wird. Danach zeigt die App eine sechsstellige Nummernfolge an, die im Einrichtungsassistenten eingegeben wird.
  • Im dritten Schritt wird ein 20-stelliger Geheimschlüssel erzeugt, mit dem der zweite Faktor bei Verlust des Smartphones oder versehentlich gelöschter App wiederhergestellt werden kann. Dieser Einmalcode sollte sicher verwahrt werden, denn mit ihm kann der Nutzer 2FA im Notfall deaktivieren, um wieder auf seinen Account zugreifen zu können. Anschließend kann er 2FA erneut aktivieren.

Als weitere Notfall-Option besteht die Möglichkeit, sich den Geheimschlüssel per Post an die bei GMX hinterlegte Adresse senden zu lassen. Dafür muss der Nutzer sich zuvor beim Kundenservice als Postfachinhaber ausweisen.

Für die 15 Millionen Nutzer von WEB.DE wird 2FA nach dem Start bei GMX im Laufe des Juni 2019 eingeführt.

Kategorien: News, Sicherheit

Verwandte Themen

Spam steigt um ein Drittel auf 150 Millionen Mails pro Tag

Die Bedrohung durch Spam-Mails ist 2018 deutlich gestiegen. Durchschnittlich 150 Millionen E-Mails pro Tag wurden von WEB.DE und GMX als Spam erkannt. Das sind täglich 38 Millionen Spam-Mails mehr als im Vorjahr – ein Plus von 34 Prozent. mehr

Emotet: WEB.DE und GMX schützen Nutzer vor aktueller Phishing-Welle

Die Bedrohung durch den Trojaner Emotet hat laut BSI einen neuen Höhepunkt erreicht. Neben dem Versand der Schadsoftware als E-Mail-Anhang breitet sich der Virus jetzt auch über Phishing-Links im E-Mail-Text aus. Wer eine solche URL anklickt, kann über ein dort hinterlegtes Office-Dokument nicht nur den eigenen Rechner infizieren, sondern riskiert auch die Datensicherheit des gesamten lokalen Netzwerks. Die Systeme von WEB.DE und GMX wurden durch zusätzliche Sicherheitsmaßnahmen geschützt. mehr