Project FiProf. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Die US-Bundesbehörde NIST (National Institute of Standards and Technology) spricht sich im aktuellen Entwurf 800-63B der Digital Authentication Guideline künftig gegen den Einsatz von SMS-Nachrichten für die Zwei-Faktor-Authentifizierung aus. Das Verifizieren per SMS soll in kommenden Ausgaben der Guideline nicht mehr enthalten sein, wie es aus Sektion 5.1.3.2 des Dokuments hervorgeht.

Diese Technik ist noch Bestandteil des Entwurfs, jedoch gibt auch hier das NIST strenge Empfehlungen vor. Anbieter sollen sicherstellen, dass es sich um eine Telefonnummer im regulären Mobilfunknetz und nicht um ein VoIP-System handelt.

Nutzer sollen zudem die hinterlegte Telefonnummer nicht mehr ohne eine zweite Authentifizierung ändern können, um es Angreifern zu erschweren, die registrierte Nummer beim Anbieter auszutauschen.

(ts, hannover)

(siehe auch heise-News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE