{"id":8269,"date":"2019-10-08T08:16:44","date_gmt":"2019-10-08T06:16:44","guid":{"rendered":"https:\/\/it-service.network\/blog\/?p=8269"},"modified":"2019-10-08T08:16:44","modified_gmt":"2019-10-08T06:16:44","slug":"2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung","status":"publish","type":"post","link":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/","title":{"rendered":"2FA-Phishing ## Sicherheitsexperten umgehen 2-Faktor-Authentifizierung"},"content":{"rendered":"<p><strong>2FA (2-Faktor-Authentifizierung) ist aus dem Alltag nicht mehr wegzudenken. Egal ob Online-Banking, E-Mail-Konto oder Social-Media-Account \u2013 im Alltag ist das Prinzip fest etabliert. Doch jetzt haben Sicherheitsexperten erfolgreich 2FA geknackt und das 2FA-Phishing erm\u00f6glicht.\u00a0<\/strong><br \/>\nWas passiert ist, welche Konsequenzen das f\u00fcr Sie hat und welche Alternativen es zur 2FA gibt, erfahren Sie bei uns.<br \/>\n<!--more--><\/p>\n<h3>2FA-Phishing: Was ist passiert?<\/h3>\n<p>Mit der\u00a0<a href=\"https:\/\/it-service.network\/blog\/2017\/09\/26\/identitaetsdiebstahl-verhindern-mit-2fa\/\">2-Faktor-Authentifizierung<\/a> werden f\u00fcr einen Zugriff auf Daten oder Konten anstatt eines Passworts gleich zwei Angaben gefordert. Bei dieser Form der Sicherheitsabfrage werden also zwei verschiedene und voneinander unabh\u00e4ngige Komponenten erfragt. Bislang galt diese spezielle Login-M\u00f6glichkeiten als sicherer Schutz vor Cyberangriffen \u2013 insbesondere Phishing.<br \/>\nDoch <a href=\"https:\/\/www.heise.de\/ix\/meldung\/Keine-Sicherheit-Zwei-Faktor-Authentifizierung-automatisiert-hacken-4532694.html\" target=\"_blank\" rel=\"noopener noreferrer\">Sicherheitsexperten<\/a> haben es jetzt geschafft, 2FA zu hacken, wie die Zeitschrift iX in ihrer Oktober-Ausgabe berichtet. Die zwei zu diesem Zweck erstellten Tools, Muraena und NecroBrowser, hebeln die meisten 2FA-Verfahren aus. Nur zwei Methoden hielten den automatisierten Angriffen Stand.<br \/>\nDie traurige Realit\u00e4t ist, dass 2FA-Phishing nicht nur in der Testumgebung stattfindet. Selbst prominente Vorf\u00e4lle h\u00e4ufen sich in der Praxis. Hacker konnten jetzt den Account des Twitter-Chefs <a href=\"https:\/\/www.theverge.com\/2019\/8\/30\/20841288\/jack-dorsey-ceo-twitter-account-hacked-chuckle-gang-shane-dawson-james-charles\" target=\"_blank\" rel=\"noopener noreferrer\">Jack Dorsey<\/a> \u00fcbernehmen \u2013 vermutlich indem sie seine Mobilfunk-SIM als die von Dorsey ausgaben. Auch Facebook-Chef <a href=\"https:\/\/www.theverge.com\/2018\/9\/28\/17913178\/facebook-live-mark-zuckerberg-taiwanese-hack-chang-chi-yuan\" target=\"_blank\" rel=\"noopener noreferrer\">Mark Zuckerberg<\/a> musste bereits zugeben, dass ein solcher Vorfall auch sein Facebook-Account ereilt hat. In diesem Zuge interessant: Sowohl Twitter als auch Facebook nutzen das 2FA-Verfahren SMS-TAN \u00fcber das Smartphone.<\/p>\n<h3>Phishing: Nicht erst seit 2FA ein Problem<\/h3>\n<p><div id=\"attachment_8327\" style=\"width: 310px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-8327\" class=\"size-medium wp-image-8327\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280-300x196.jpg\" alt=\"Das Bild zeigt ein geknacktes Schloss auf einer Laptop-Tastatur, dass 2FA-Phishing verdeutlicht. Bild: Pixabay, TheDigitalWay\" width=\"300\" height=\"196\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280-300x196.jpg 300w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280-768x502.jpg 768w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280-1024x670.jpg 1024w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-8327\" class=\"wp-caption-text\">2FA-Phishing ist nicht mehr so sicher wie viele meinen. Jetzt haben Sicherheitsexperten die 2-Faktor-Authentifizierung geknackt. Bild: Pixabay, TheDigitalWay<\/p><\/div><br \/>\nPhishing-Angriffe sind \u2013 egal ob f\u00fcr Privatpersonen oder Gesch\u00e4ftsleute \u2013 fatal und z\u00e4hlen zu den am weitesten verbreiteten <a href=\"https:\/\/www.heise.de\/select\/ix\/2019\/10\/1916911165814422074\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberbedrohungen<\/a>. Neben E-Mails, die dem Empf\u00e4nger unter vertrauensw\u00fcrdigem Namen zum Beispiel Links zu gef\u00e4hrlichen Inhalten schicken, nutzen traditionelle Phishing-Angriffe auch gef\u00e4lschte Anmeldeseiten. Diese sehen den echten Webseiten zum verwechseln \u00e4hnlich. Sie f\u00fchren aber mittels eines Proxys zu Servern, die dem Angreifer zu eigen sind. Gibt nun der Nutzer seine Anmeldedaten ein, hat der Angreifer wertvolle Anmeldeinformationen f\u00fcr weitere Angriffe erbeutet.<br \/>\nUnd der <a href=\"https:\/\/www.security-insider.de\/phishing-angriffe-gegen-unternehmen-boomen-a-826061\/\" target=\"_blank\" rel=\"noopener noreferrer\">Wert von Zugangsdaten im DarkNet<\/a> steigt. Durch die Methoden, die 2FA-Phishing einsetzen, haben Kriminelle neue M\u00f6glichkeiten, Unternehmen und Privatpersonen zu schaden. Denn Nutzer vertrauen der 2FA-Methode.<br \/>\nEinen Grund zum Aufatmen gibt es, denn die 2-Faktor-Authentifizierung ist nicht per se gef\u00e4hrdet. Zwei in dem Test unter die Lupe genommene Methoden hielten den automatisierten Angriffen Stand. Um zu verstehen, warum, werfen wir einen genaueren Blick auf den Test selbst.<\/p>\n<h3>2FA: Die getesteten Besitzkomponenten<\/h3>\n<p>Im Test wurden die verschiedene Besitzkomponenten getestet. Folgende Methoden haben gegen die Tools Muraena und Necrobrowser nicht Stand gehalten:<\/p>\n<ul>\n<li><strong>Smartcards oder ICC-Karten:<\/strong> Diese dienen zur eindeutigen Identifizierung des Benutzers. Durch Eingabe eines PINs wird das Zertifikat freigeschaltet. Dieses Verfahren stellt durch die hohen hardwareseitigen Sicherheitsanforderungen allerdings eine gro\u00dfe Herausforderung f\u00fcr Unternehmen dar.<\/li>\n<li><strong>SMS-Token \u00fcber das Mobiltelefon:<\/strong> Dies ist das am weitesten verbreitete 2FA-Verfahren. Ein SMS-Token (ein generierter Zufallscode) wird dabei zur Authentifizierung an die hinterlegte Mobiltelefonnummer gesendet. \u00dcber einen SIM-Swap ist dieses Verfahren jedoch angreifbar, was Dorsey und Zuckerberg bereits am eigenen Leib erfahren mussten.<\/li>\n<li><strong>Einmalpassw\u00f6rter via Software<\/strong>, die nach einer Zeit ablaufen (Google Authenticator): Bei dieser Methode erzeugen App und Server ein gemeinsames kryptografisches Geheimnis. Die Uhren der App und des Servers m\u00fcssen daf\u00fcr synchronisiert sein. Auch diese Methode bietet Angriffspotential, da nach der Einrichtung keine Kommunikation zwischen der App und dem Server mehr notwendig ist.<\/li>\n<li><strong>Zeitbasierte Einmalpassw\u00f6rter via Hardwaretoken<\/strong> (RSA oder SecureID): Hardwaretoken generieren kryptographisch eine Zufallszahl. Diese wird als zweiter Faktor f\u00fcr einen Login-Prozess verwendet. Das Sicherheitsproblem hier liegt auf der Hand und ist menschlich, denn: Die Token k\u00f6nnen verloren gehen.<\/li>\n<\/ul>\n<p>Da Sie nun einen \u00dcberblick \u00fcber die verschiedenen Besitzkomponenten haben, erl\u00e4utern wir nun den Test.<\/p>\n<h3>2FA-Phishing: So l\u00e4uft der Angriff ab<\/h3>\n<p>Der Ansatzpunkt beim \u00dcberlisten der 2FA-Methode ist, Phishing-Webseiten als Proxys aufzusetzen. Die Nutzer gelangen dann \u00fcber einen Proxy auf die Zielwebseite, die t\u00e4uschend echt aussieht. Die Daten, die die Nutzer eingeben, werden von den Hackern erfasst und zeitgleich an die echte Seite weitergeleitet. Die Antworten erfolgen somit in Echtzeit. So gelangen Hacker nicht nur an die Anmeldedaten, sondern auch an die Session-Token. Die Webseiten weisen dann diesen Session-Token angemeldete Accounts zu, ohne dass eine Authentifizierung erfolgen muss.<br \/>\nDieses Verfahren ist nicht neu, allerdings sehr aufw\u00e4ndig. Die neue automatisierte Methode k\u00f6nnte nun eine Flut an 2FA-Phishing ausl\u00f6sen, da es den Hackern so leicht gemacht wird.<br \/>\nUm die zweistufige, automatisierte Verifizierung zu umgehen, erfasst zun\u00e4chst Muraena als sogenannter \u201eReverse-Proxy\u201c die Anmeldeinformationen und Session-Cookies eines Nutzers. Diese Daten \u00fcbergibt Muraena an den NecroBrowser, der die gesammelten Daten der Sitzung verwendet, um das Opfer zu imitieren und die Sitzungen glaubhaft am Leben zu erhalten.<br \/>\n<div id=\"attachment_8325\" style=\"width: 310px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-8325\" class=\"size-medium wp-image-8325\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/phishing-3390518_1280-300x195.jpg\" alt=\"Das Bild zeigt eine Illustration eines Mannes am Bildschirm. Ein Dieb wirf eine Angelschnur auf seinen Laptop, um das 2FA-Phishing zu verdeutlichen. Bild: Pixabay, Tumisu\" width=\"300\" height=\"195\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/phishing-3390518_1280-300x195.jpg 300w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/phishing-3390518_1280-768x499.jpg 768w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/phishing-3390518_1280-1024x666.jpg 1024w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/phishing-3390518_1280.jpg 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-8325\" class=\"wp-caption-text\">2FA-Phishing stellt eine neue Cyber-Bedrohung dar. Nur zwei Verfahren halten dem Test Stand. Bild: Pixabay, Tumisu<\/p><\/div><\/p>\n<h3>2FA-Phishing: Das Aus f\u00fcr die Methode?<\/h3>\n<p>Nein. Denn es gibt spezielle Methoden der 2-Faktor-Authentifizierung, die diesen automatisierten Proxy-basierten Phishing-Angriffen gefeit sind und auf die Sie setzen k\u00f6nnen.<br \/>\nZum einen sei hier U2F genannt. Dieser Standard stellt sicher, dass der Nutzer sich nur bei dem Webserver authentifiziert, der die verifizierte Webseite bietet. Dieses Verfahren klingt in der Theorie sehr einfach. Leider ist die Umsetzung in der Praxis sehr schwierig.<br \/>\nDoch es existiert noch eine weitere Methode \u2013 Stichwort: <a href=\"https:\/\/it-service.network\/blog\/2019\/09\/26\/fido2\/\">FIDO2<\/a>. Die Methode setzt auf ein System ganz ohne Passwort. Eine Single-Sign-On-Technik vereinfacht die Anmeldung dabei stark. Das bedeutet auf der einen Seite extreme Sicherheit und viel Zeitersparnis f\u00fcr den Nutzer. Auf der anderen Seite muss sich der Nutzer mit etwas verifizieren, was nur er hat. Das kann ein Token sein, der \u00fcber Bluetooth, USB oder NFC funktioniert, es k\u00f6nnen aber auch personenspezifische Merkmale wie zum Beispiel die Gesichtserkennung \u00fcber die Webcam oder der Fingerabdruck eingesetzt werden.<\/p>\n<h3>Oberste Regel: Vorsicht walten lassen<\/h3>\n<p>Da FIDO2 wohl noch etwas auf sich warten l\u00e4sst und U2F ebenso an Benutzerfreundlichkeit gewinnen muss, bleibt Ihnen zun\u00e4chst nichts \u00fcbrig, als einfach mal wieder wachsam zu sein. Achten Sie zum Beispiel jedes Mal, wenn Sie aufgefordert werden, Ihre Anmeldedaten einzugeben, auf den Link der Webseite. Sieht er nach einem originalen Link aus? Oder erscheint Ihnen vielleicht etwas seltsam? Schauen Sie besser zwei Mal hin!<br \/>\nUnd: Dieses Wissen sollten Sie auch unbedingt an Ihre Kollegen beziehungsweise Mitarbeiter weitergeben, also an all jene, die in Ihrem Unternehmensnetzwerk aktiv sind \u2013 nur dann bleibt Ihre IT sicher.<br \/>\nUnsere <a href=\"https:\/\/it-service.network\/it-dienstleister-finden\">Experten aus dem IT-SERVICE.NETWORK<\/a> unterst\u00fctzen Sie in Sachen IT-Sicherheit ebenfalls gern. Neben einer umfangreichen Beratung kann Ihnen ein <a href=\"https:\/\/it-service.network\/it-sicherheit\/penetrationstest\">Penetrationstest<\/a> beispielsweise aufzeigen, wie sicher Ihre IT aktuell aufgestellt ist oder ob sie ein leichtes Ziel f\u00fcr Cyberangriffe darstellt. Oder w\u00fcnschen Sie einen generellen <a href=\"https:\/\/it-service.network\/it-sicherheit\/it-sicherheitscheck\" target=\"_blank\" rel=\"noopener noreferrer\">IT-Sicherheitscheck<\/a>? Auch diesen Service bieten Ihnen unsere Profis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2FA (2-Faktor-Authentifizierung) ist aus dem Alltag nicht mehr wegzudenken. Egal ob Online-Banking, E-Mail-Konto oder Social-Media-Account \u2013 im Alltag ist das Prinzip fest etabliert. Doch jetzt haben Sicherheitsexperten erfolgreich 2FA geknackt und das 2FA-Phishing erm\u00f6glicht.\u00a0 Was passiert ist, welche Konsequenzen das f\u00fcr Sie hat und welche Alternativen es zur 2FA gibt, erfahren Sie bei uns.<\/p>\n","protected":false},"author":17,"featured_media":8327,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[256,185,814],"class_list":["post-8269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit","tag-2-faktor-authentifizierung","tag-cyberattacke","tag-fido2"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>2FA-Phishing \u2013 Sicherheitsexperten umgehen Login<\/title>\n<meta name=\"description\" content=\"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"2FA-Phishing \u2013 Sicherheitsexperten umgehen Login\" \/>\n<meta property=\"og:description\" content=\"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/\" \/>\n<meta property=\"og:site_name\" content=\"IT-SERVICE.NETWORK Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/itservicenetwork\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-10-08T06:16:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"837\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Susanna Hinrichsen-Deicke\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:site\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Susanna Hinrichsen-Deicke\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/\"},\"author\":{\"name\":\"Susanna Hinrichsen-Deicke\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/9bac82a366f697e1189bd14ea3a57c89\"},\"headline\":\"2FA-Phishing ## Sicherheitsexperten umgehen 2-Faktor-Authentifizierung\",\"datePublished\":\"2019-10-08T06:16:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/\"},\"wordCount\":1125,\"commentCount\":3,\"image\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/10\\\/computer-1591018_1280.jpg\",\"keywords\":[\"2 faktor authentifizierung\",\"cyberattacke\",\"fido2\"],\"articleSection\":[\"IT-Sicherheit\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/\",\"name\":\"2FA-Phishing \u2013 Sicherheitsexperten umgehen Login\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/10\\\/computer-1591018_1280.jpg\",\"datePublished\":\"2019-10-08T06:16:44+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/9bac82a366f697e1189bd14ea3a57c89\"},\"description\":\"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#primaryimage\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/10\\\/computer-1591018_1280.jpg\",\"contentUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/10\\\/computer-1591018_1280.jpg\",\"width\":1280,\"height\":837,\"caption\":\"2FA-Phishing ist nicht mehr so sicher wie viele meinen. Jetzt haben Sicherheitsexperten die 2-Faktor-Authentifizierung geknackt. Bild: Pixabay, TheDigitalWay\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2019\\\/10\\\/08\\\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/it-service.network\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"2FA-Phishing ## Sicherheitsexperten umgehen 2-Faktor-Authentifizierung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/\",\"name\":\"IT-SERVICE.NETWORK Blog\",\"description\":\"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/it-service.network\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/9bac82a366f697e1189bd14ea3a57c89\",\"name\":\"Susanna Hinrichsen-Deicke\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/11\\\/avatar_user_17_1573542516-96x96.jpg\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/11\\\/avatar_user_17_1573542516-96x96.jpg\",\"contentUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/11\\\/avatar_user_17_1573542516-96x96.jpg\",\"caption\":\"Susanna Hinrichsen-Deicke\"},\"description\":\"Susanna Hinrichsen-Deicke arbeitet seit August 2019 als Content-Marketing-Writer f\u00fcr den IT-SERVICE.NETWORK-Blog. Die passionierte Autorin hat ein Gef\u00fchl f\u00fcr aktuelle IT-Themen und IT-Bedrohungen und ist in der Lage, das geballte IT-SERVICE.NETWORK-Expertenwissen leserfreundlich darzustellen.\",\"sameAs\":[\"https:\\\/\\\/www.xing.com\\\/profile\\\/Susanna_HinrichsenDeicke\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/susannahinrichsen\\\/\"],\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/author\\\/susanna-hinrichsen-deicke\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"2FA-Phishing \u2013 Sicherheitsexperten umgehen Login","description":"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/","og_locale":"de_DE","og_type":"article","og_title":"2FA-Phishing \u2013 Sicherheitsexperten umgehen Login","og_description":"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?","og_url":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/","og_site_name":"IT-SERVICE.NETWORK Blog","article_publisher":"https:\/\/www.facebook.com\/itservicenetwork\/","article_published_time":"2019-10-08T06:16:44+00:00","og_image":[{"width":1280,"height":837,"url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg","type":"image\/jpeg"}],"author":"Susanna Hinrichsen-Deicke","twitter_card":"summary_large_image","twitter_creator":"@ITSERVICNETWORK","twitter_site":"@ITSERVICNETWORK","twitter_misc":{"Verfasst von":"Susanna Hinrichsen-Deicke","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#article","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/"},"author":{"name":"Susanna Hinrichsen-Deicke","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/9bac82a366f697e1189bd14ea3a57c89"},"headline":"2FA-Phishing ## Sicherheitsexperten umgehen 2-Faktor-Authentifizierung","datePublished":"2019-10-08T06:16:44+00:00","mainEntityOfPage":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/"},"wordCount":1125,"commentCount":3,"image":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg","keywords":["2 faktor authentifizierung","cyberattacke","fido2"],"articleSection":["IT-Sicherheit"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/","url":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/","name":"2FA-Phishing \u2013 Sicherheitsexperten umgehen Login","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#primaryimage"},"image":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg","datePublished":"2019-10-08T06:16:44+00:00","author":{"@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/9bac82a366f697e1189bd14ea3a57c89"},"description":"Die sichere 2-Faktor-Authentifizierung wurde gehackt. Ebnet das automatisierte Tool den Weg f\u00fcr viele 2FA-Phishing-Angriffe?","breadcrumb":{"@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#primaryimage","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/10\/computer-1591018_1280.jpg","width":1280,"height":837,"caption":"2FA-Phishing ist nicht mehr so sicher wie viele meinen. Jetzt haben Sicherheitsexperten die 2-Faktor-Authentifizierung geknackt. Bild: Pixabay, TheDigitalWay"},{"@type":"BreadcrumbList","@id":"https:\/\/it-service.network\/blog\/2019\/10\/08\/2fa-phishing-sicherheitsexperten-umgehen-2-faktor-authentifizierung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-service.network\/blog\/"},{"@type":"ListItem","position":2,"name":"2FA-Phishing ## Sicherheitsexperten umgehen 2-Faktor-Authentifizierung"}]},{"@type":"WebSite","@id":"https:\/\/it-service.network\/blog\/#website","url":"https:\/\/it-service.network\/blog\/","name":"IT-SERVICE.NETWORK Blog","description":"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-service.network\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/9bac82a366f697e1189bd14ea3a57c89","name":"Susanna Hinrichsen-Deicke","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_17_1573542516-96x96.jpg","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_17_1573542516-96x96.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_17_1573542516-96x96.jpg","caption":"Susanna Hinrichsen-Deicke"},"description":"Susanna Hinrichsen-Deicke arbeitet seit August 2019 als Content-Marketing-Writer f\u00fcr den IT-SERVICE.NETWORK-Blog. Die passionierte Autorin hat ein Gef\u00fchl f\u00fcr aktuelle IT-Themen und IT-Bedrohungen und ist in der Lage, das geballte IT-SERVICE.NETWORK-Expertenwissen leserfreundlich darzustellen.","sameAs":["https:\/\/www.xing.com\/profile\/Susanna_HinrichsenDeicke","https:\/\/www.linkedin.com\/in\/susannahinrichsen\/"],"url":"https:\/\/it-service.network\/blog\/author\/susanna-hinrichsen-deicke\/"}]}},"_links":{"self":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/8269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/comments?post=8269"}],"version-history":[{"count":0,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/8269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media\/8327"}],"wp:attachment":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media?parent=8269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/categories?post=8269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/tags?post=8269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}