Gute Wiederherstellungsfragen wählen

« Wie lautet der Mädchenname Ihrer Mutter ? », « Wie hieß Ihr erstes Haustier ? », « In welcher Stadt sind Sie geboren ? » : Diese Sicherheitsfragen, die Ihnen helfen sollen, ein Konto im Falle eines vergessenen Passworts wiederherzustellen, wirken beruhigend. Dennoch stellen sie oft ein SCHWACHES GLIED Ihrer Sicherheit dar. Warum? Weil die Antworten häufig erratbar, im Internet auffindbar oder bereits Ihrem Umfeld bekannt sind. Die richtige Verwaltung Ihrer Wiederherstellungsfragen ist ein wenig bekannter, aber wichtiger Aspekt der Online-Sicherheit. Hier erfahren Sie, wie Sie verhindern können, dass diese Fragen zu einer Eintrittspforte für Hacker werden.

Warum Sicherheitsfragen ein schwaches Glied sind

Sicherheitsfragen (oder « geheime Fragen », « Wiederherstellungsfragen ») dienen dazu, Ihre IDENTITÄT zu VERIFIZIEREN, um ein Konto wiederherzustellen; sie bereiten jedoch oft Probleme. WOFÜR sie dienen: Wenn Sie Ihr Passwort vergessen oder den Zugriff auf ein Konto verlieren, kann der Dienst Sie auffordern, eine geheime Frage zu beantworten, die Sie zuvor definiert haben, um zu bestätigen, dass Sie es sind; dies ist eine Methode zur WIEDERHERSTELLUNG. Warum sie SCHWACH sind: Das Problem ist, dass die Antworten oft zu leicht ENTDECKBAR sind. ERRATBARE Antworten: Viele Fragen beziehen sich auf Informationen, die nicht wirklich geheim sind; der Name Ihrer Geburtsstadt, Ihr Lieblingsgericht, der Name Ihres Haustiers können von Ihren Angehörigen bekannt sein oder gefunden werden. Antworten in den SOZIALEN NETZWERKEN: In der Ära der sozialen Medien sind viele dieser Informationen ÖFFENTLICH oder leicht auffindbar; der Name Ihres Haustiers, Ihre Schule, Ihre Stadt sind möglicherweise auf Ihren Profilen sichtbar; ein Hacker kann sie sammeln. Antworten, die das UMFELD kennt: Ihre Angehörigen kennen oft die Antworten (der Mädchenname Ihrer Mutter, Ihr Geburtsort); dies ist für sie nicht « geheim ». WENIGE Antwortmöglichkeiten: Bei einigen Fragen gibt es nur wenige mögliche Antworten (eine Lieblingsfarbe), die leicht zu erraten sind. Das RISIKO: Ein Angreifer, der Ihre Antworten kennt oder errät, kann Ihr Konto an Ihrer Stelle wiederherstellen und Ihr Passwort umgehen; die Sicherheitsfragen können daher eine EINTRITTSPORTE, ein schwaches Glied sein. Was Sie VERSTEHEN müssen: Sicherheitsfragen sind KEIN guter Schutz an sich; sie sind oft weniger sicher als das Passwort, das sie « wiederherstellen » sollen; Sie müssen sie also intelligent verwalten (siehe unten) oder bessere Wiederherstellungsmethoden bevorzugen. Wozu dient es, dies zu verstehen? Um sich nicht auf schwache Fragen zu verlassen; um diese Fragen besser zu VERWALTEN; und um sicherere Wiederherstellungsmethoden zu bevorzugen. Die Hauptidee: Sicherheitsfragen (« Name Ihres Haustiers », « Geburtsstadt ») sind oft ein SCHWACHES GLIED; die Antworten sind häufig erratbar, im Internet auffindbar oder dem Umfeld bekannt; ein Angreifer kann sie nutzen, um Ihr Konto wiederherzustellen und Ihr Passwort zu umgehen. Die Hauptabwehr, gegenintuitiv aber wirksam: Antworten Sie NICHT ehrlich auf diese Fragen; behandeln Sie die Antwort wie ein ZWEITES Passwort (eine falsche und unvorhersehbare Antwort) und bewahren Sie sie in Ihrem Passwortmanager auf. Noch besser, wenn möglich, bevorzugen Sie sicherere Wiederherstellungsmethoden (zwei-Faktor-Authentifizierung, Notfallcodes) statt dieser Fragen.

Sicherheitsfragen sind oft nicht sicher, weil die Antworten leicht zu erraten oder zu finden sind. Die Lösung ist, falsche Antworten zu erfinden, die wie Passwörter behandelt werden, und sie in einem Passwortmanager zu speichern. So schützen Sie Ihr Konto besser.

Angenommen, Sie haben ein Konto bei einem Online-Bankdienst. Die Sicherheitsfrage lautet: «Wie hieß Ihr erstes Haustier?» Statt «Luna» (der echte Name) geben Sie eine zufällige Antwort wie «Kaktus-Wolke-Geige-42» an. Wenn ein Hacker versucht, Ihr Konto wiederherzustellen, wird er mit der falschen Antwort scheitern, weil sie nicht erraten oder gefunden werden kann.

Sicherheitsfragen richtig wählen

Wie Sie Ihre Wiederherstellungsfragen richtig verwalten

Hier erfahren Sie, wie Sie verhindern können, dass diese Fragen Ihre Sicherheit schwächen. Antworten Sie NICHT ehrlich — dies ist der entscheidende, gegenintuitive Rat: Geben Sie NICHT die wahre Antwort auf eine Sicherheitsfrage an; behandeln Sie die Antwort wie ein ZWEITES Passwort: Erfinden Sie eine FALSCHE, lange und unvorhersehbare Antwort, die nichts mit der wahren zu tun hat; so kann niemand sie erraten oder finden. Behandeln Sie die Antwort wie ein PASSWORT — eine gute « Antwort » ist wie ein gutes Passwort: einzigartig, unvorhersehbar, ohne Bezug zu öffentlichen Informationen; zum Beispiel auf « Name Ihres Haustiers » antworten Sie mit einer zufälligen Wortfolge statt mit dem echten Namen. NOTIEREN Sie Ihre falschen Antworten in einem Passwortmanager — da Ihre Antworten falsch und unvorhersehbar sind, werden Sie sie sich nicht merken; speichern Sie sie in Ihrem Passwortmanager (der oft Notizen speichern kann), um sie bei Bedarf wiederzufinden (unsere Leitfäden zum Adoptieren eines Passwortmanagers). Bevorzugen Sie BESSERE Wiederherstellungsmethoden — wenn ein Dienst dies anbietet, bevorzugen Sie sicherere Methoden als Fragen: Zwei-Faktor-Authentifizierung, Notfallcodes, eine gut gesicherte E-Mail-Adresse oder eine Notfallnummer (unsere Leitfäden zum Sichern eines Notfallzugriffs auf Ihre Konten). VERMEIDEN Sie, Ihre Informationen öffentlich zu machen — begrenzen Sie, was Sie in sozialen Netzwerken teilen: Ihre Stadt, Ihre Schule, die Namen Ihrer Haustiere, Ihre Daten; diese Informationen speisen genau die Antworten auf Sicherheitsfragen (unsere Leitfäden zum Begrenzen der Daten, die Sie online preisgeben). Seien Sie vorsichtig mit « SPIELEN » in sozialen Netzwerken — Achtung vor Quiz und « viralen Spielen », die Sie nach Ihrem ersten Auto, dem Namen Ihrer Kindheitsstraße, Ihrem Haustier fragen: Dies sind oft getarnte Sammlungen von Informationen, die den Sicherheitsfragen entsprechen; spielen Sie nicht mit. Überprüfen Sie Ihre AKTUELLEN Fragen — wenn Sie ehrlich auf Sicherheitsfragen in wichtigen Konten geantwortet haben, sollten Sie diese mit falschen Antworten ändern. Sichern Sie die WIEDERHERSTELLUNG insgesamt — Fragen sind nur ein Element; stellen Sie sicher, dass ALLE Ihre Wiederherstellungsmethoden solide sind (gesicherte Wiederherstellungsadresse usw.). Einige TIPPS:

  • Antworten Sie niemals ehrlich (Antwort = zweites Passwort);
  • notieren Sie Ihre falschen Antworten in einem Passwortmanager;
  • und bevorzugen Sie die Zwei-Faktor-Authentifizierung, wenn möglich.

Zusammenfassend: Antworten Sie NICHT ehrlich auf Sicherheitsfragen (behandeln Sie die Antwort wie ein falsches und unvorhersehbares Passwort, das in Ihrem Passwortmanager notiert ist); bevorzugen Sie bessere Wiederherstellungsmethoden (Zwei-Faktor-Authentifizierung, Notfallcodes); begrenzen Sie die Informationen, die Sie öffentlich machen; seien Sie vorsichtig mit Spielen, die diese Informationen sammeln; und sichern Sie alle Ihre Wiederherstellungsmethoden. So verwandeln Sie ein schwaches Glied in einen soliden Schutz.

Der richtige Reflex. Hier ist der Rat, der jeden überrascht, aber die Sicherheit Ihrer Konten radikal verändert: Antworten Sie NIEMALS ehrlich auf Sicherheitsfragen. Ja, Sie haben richtig gelesen: Auf die Frage « Wie lautet der Name Ihres ersten Haustiers ? » geben Sie SURTOUT NICHT den echten Namen Ihres Haustiers an. Warum? Weil die wahre Antwort fast immer zu leicht zu finden ist: Sie ist möglicherweise auf Ihren sozialen Netzwerken sichtbar, Ihrem Umfeld bekannt oder erratbar; ein Angreifer kann sie dann nutzen, um Ihr Konto wiederherzustellen und Ihr Passwort zu umgehen. Der rettende Reflex: Behandeln Sie jede Antwort wie ein ZWEITES PASSWORT. Erfinden Sie eine FALSCHE, lange und unvorhersehbare Antwort, die nichts mit der wahren zu tun hat; zum Beispiel auf « Name Ihres Haustiers » antworten Sie mit etwas wie « Kaktus-Wolke-Geige-42 » statt mit « Rex ». Diese Antwort kann niemand erraten oder im Internet finden, da sie keinen Bezug zu Ihrem echten Leben hat. So verwandeln Sie ein schwaches Glied in einen echten Schutz. Natürlich ist eine solche fantasievolle Antwort unmöglich zu merken: Deshalb müssen Sie sie in Ihrem Passwortmanager notieren (der in der Regel das Speichern von Notizen ermöglicht), um sie am Tag zu finden, an dem man sie von Ihnen verlangt. Der Passwortmanager wird so zum Hüter Ihrer wahren-falschen Antworten. Zwei ergänzende Reflexe. Zunächst, wenn ein Dienst BESSERE Wiederherstellungsmethoden als diese Fragen anbietet — wie Zwei-Faktor-Authentifizierung oder Notfallcodes —, BEVORZUGEN Sie diese: Sie sind viel solider als geheime Fragen. Dann, seien Sie vorsichtig, was Sie ÖFFENTLICH machen: Begrenzen Sie in sozialen Netzwerken die Informationen (Stadt, Schule, Haustiere, Daten), die genau diese Fragen speisen; und lassen Sie sich vor allem nicht von « SPIELEN » und viralen Quiz verführen, die Sie scheinbar harmlos nach Ihrem ersten Auto, dem Namen Ihrer Kindheitsstraße oder Ihrem Haustier fragen — dies sind oft getarnte Sammlungen von Informationen, die genau den Sicherheitsfragen entsprechen. Falsch auf geheime Fragen antworten (wie auf ein Passwort), diese Antworten im Passwortmanager notieren und die Zwei-Faktor-Authentifizierung bevorzugen: Mit diesen Reflexen schließen Sie eine Tür, die viele weit offen lassen.

Sicherheitsfragen richtig wählen

Vorsichtsmaßnahmen und richtige Verwendung

Einige Nuancen ergänzen die richtige Verwaltung der Wiederherstellungsfragen. Nicht VERGESSEN Sie Ihre falschen Antworten: Der Nachteil, falsch zu antworten, ist, dass Sie diese Antworten am Tag, an dem Sie sie brauchen, wiederfinden müssen; daher ist es wichtig, sie zu NOTIEREN (in einem Passwortmanager); eine vergessene falsche Antwort könnte Sie blockieren; verwalten Sie sie wie Passwörter. Die Wiederherstellung, ein GLEICHGEWICHT: Die Wiederherstellungsmethoden müssen sicher genug sein, damit ein Angreifer sie nicht ausnutzen kann, aber auch zugänglich genug, damit SIE Ihr Konto wiederherstellen können; dies ist ein Gleichgewicht; daher ist das Interesse an soliden Methoden, die gut verwaltet werden (Zwei-Faktor-Authentifizierung mit Notfallcodes, die aufbewahrt werden). Nicht VERNEGLEN Sie die Wiederherstellungsadresse: Oft erfolgt die Wiederherstellung über eine E-Mail-Adresse oder eine Nummer; stellen Sie sicher, dass diese Notfalladresse GUT GESICHERT und immer zugänglich ist; eine gehackte Wiederherstellungsadresse gefährdet die Wiederherstellung. Die FALLE der Spiele und Quiz: Erinnern wir uns, diese « SPIELE » in sozialen Netzwerken (« Sag uns den Namen deiner ersten Schule! ») sind oft Sammlungen von Informationen, die den Sicherheitsfragen entsprechen; nehmen Sie nicht daran teil. Die KOHÄRENZ Ihrer Sicherheit: Die Wiederherstellungsfragen sind nur ein Glied; Ihre Gesamtsicherheit hängt auch von starken und einzigartigen Passwörtern, Zwei-Faktor-Authentifizierung, dem Schutz Ihrer E-Mail ab; behandeln Sie das Ganze (unsere Leitfäden, was zu tun ist, wenn ein Passwort gestohlen wird). Was der DIENST anbietet: Einige Dienste ersetzen Sicherheitsfragen durch modernere Methoden; dies ist eine gute Entwicklung; nutzen Sie die besten verfügbaren Optionen. Nicht WIEDERVERWENDEN Sie dieselben Antworten: Wie bei Passwörtern vermeiden Sie, dieselben falschen Antworten überall zu verwenden; variieren Sie sie. Die SICHERHEIT gegen den Zugriff von Angehörigen: Ehrliche Antworten sind Ihrem Umfeld bekannt; falsche Antworten schützen Sie auch vor diesem Risiko; dies ist je nach Situation zu berücksichtigen. Zusammenfassend: Notieren Sie Ihre falschen Antworten (vergessen Sie sie nicht); streben Sie ein Gleichgewicht zwischen Sicherheit und Zugänglichkeit bei der Wiederherstellung an; sichern Sie Ihre Wiederherstellungsadresse; seien Sie vorsichtig mit Spielen, die diese Informationen sammeln; behandeln Sie Ihre Sicherheit als Ganzes; nutzen Sie die besten Methoden, die die Dienste anbieten; und verwenden Sie nicht dieselben Antworten. Richtig verwaltet, hören die Wiederherstellungsfragen auf, ein schwacher Punkt zu sein.

Achtung: Ehrlich auf eine Sicherheitsfrage zu antworten, bedeutet manchmal, den Schlüssel zu Ihrem Konto an jemanden, der Sie kennt — oder an das Internet — zu geben. Man muss sich eines Paradoxons bewusst sein: Diese « geheimen » Fragen, die Ihren Konto SCHÜTZEN sollen, können es in Wirklichkeit gefährlich schwächen, wenn Sie darauf ehrlich antworten. Der Grund ist einfach: Die wahren Antworten sind in der Regel überhaupt nicht geheim. Der Name Ihres Haustiers, Ihre Geburtsstadt, der Mädchenname Ihrer Mutter, Ihre Schule, Ihr Lieblingsgericht: Diese Informationen sind oft Ihren ANGEHÖRIGEN bekannt (sie sind nicht « geheim » für Ihr Umfeld), und sie sind immer häufiger IM INTERNET auffindbar — insbesondere in Ihren sozialen Netzwerken, wo man freiwillig seine Stadt, seine Haustiere, seinen Werdegang, seine Erinnerungen teilt. Ein Angreifer, der es schafft, diese Informationen zusammenzutragen (indem er Ihre Profile durchsucht oder weil er zu Ihrem Umfeld gehört), kann dann Ihr Konto wiederherstellen, indem er Ihre Sicherheitsfragen beantwortet, und Ihr Passwort, so solide es auch sein mag, komplett umgehen. Die geheime Frage wird so zur Schwachstelle, durch die man eindringt. Deshalb ist die Abwehr — falsch auf diese Fragen zu antworten, mit unvorhersehbaren Antworten, die wie Passwörter behandelt werden — so wichtig: Sie schließt diese Tür. Eine besonders hinterhältige Falle, die man kennen muss: Die « SPIELE » und viralen Quiz in sozialen Netzwerken, die Sie fröhlich dazu einladen, « den Namen Ihres ersten Autos », « die Straße Ihrer Kindheit », « den Namen Ihres ersten Haustiers », « Ihre Geburtsstadt » preiszugeben. Diese Fragen sind nicht harmlos: Sie entsprechen GENAU den klassischen Sicherheitsfragen, und an diesen « SPIELEN » teilzunehmen bedeutet, die Antworten auf Ihre eigenen geheimen Fragen öffentlich zu veröffentlichen, für alle sichtbar; lassen Sie sich nie darauf ein. Zwei weitere Vorsichtsmaßnahmen. Zunächst, wenn Sie falsche Antworten verwenden, NOTIEREN Sie sie unbedingt (in Ihrem Passwortmanager): Eine vergessene falsche Antwort könnte Sie am Tag, an dem man sie von Ihnen verlangt, von Ihrem eigenen Konto ausschließen; verwalten Sie sie wie Passwörter. Dann, vernachlässigen Sie nicht Ihre WIEDERHERSTELLUNGSADRESSE (E-Mail oder Nummer), die oft zur Wiederherstellung eines Kontos verwendet wird: Wenn sie schlecht gesichert oder gehackt ist, wird sie selbst zu einer Schwachstelle; schützen Sie sie gut. Zusammenfassend: Lassen Sie niemals ehrliche Sicherheitsfragen zur Schlüssel werden, den Sie jemandem, der Sie kennt, oder dem Internet anvertrauen; antworten Sie falsch, notieren Sie Ihre Antworten, seien Sie vorsichtig mit Spielen, die Informationen sammeln, und bevorzugen Sie sicherere Wiederherstellungsmethoden. Dieses schwache Glied, oft das schwächste, verdient ebenso viel Aufmerksamkeit wie Ihre Passwörter.

Sicherheitsfragen richtig wählen

Häufige Fragen

Muss man wirklich bei Sicherheitsfragen lügen?

Ja, und dies ist kein « Lügen » im problematischen Sinne: Es handelt sich um eine anerkannte Sicherheitsstrategie, die von Experten empfohlen wird. Verstehen wir, warum dies sinnvoll ist. Sicherheitsfragen stellen ein grundlegendes Problem dar: Ihre wahren Antworten sind in der Regel NICHT geheim. Der Name Ihres Haustiers, Ihre Geburtsstadt, Ihre Schule sind oft Ihrem Umfeld bekannt oder in Ihren sozialen Netzwerken auffindbar; ein Angreifer kann sie also entdecken und Ihr Konto an Ihrer Stelle wiederherstellen. Wenn Sie EHRLICH antworten, bieten Sie also eine einfache Eintrittspforte. Die Lösung besteht darin, die Antwort wie ein ZWEITES PASSWORT zu behandeln, das heißt, eine FALSCHE, unvorhersehbare Antwort ohne Bezug zur Realität zu geben. Auf die Frage « Name Ihres ersten Haustiers? » antworten Sie zum Beispiel nicht « Rex » (erratbar), sondern eine zufällige Wortfolge. Diese Antwort kann niemand erraten oder finden, da sie keinerlei Bezug zu realen Informationen über Sie hat. So verwandeln Sie eine Schwäche in eine Stärke. Dies ist keine Täuschung: Es ist einfach, sich zu weigern, eine auffindbare Information als « geheimen Schlüssel » zu verwenden, und sie durch einen echten, unvorhersehbaren Schlüssel zu ersetzen. Die einzige Einschränkung: Da diese falsche Antwort keinen Sinn hat, werden Sie sie sich nicht merken; Sie müssen sie also in Ihrem Passwortmanager notieren (der das Speichern von Notizen zu jedem Konto ermöglicht), um sie am Tag zu finden, an dem man sie von Ihnen verlangt. Andernfalls riskieren Sie, sich selbst zu blockieren. Eine Nuance: Variieren Sie Ihre falschen Antworten von einem Konto zum anderen (verwenden Sie nicht immer dieselbe), wie bei Passwörtern. Zusammenfassend: Ja, man muss « lügen » bei Sicherheitsfragen — im Sinne, falsche und unvorhersehbare Antworten statt der wahren zu geben —, da die wahren Antworten zu leicht zu finden sind; dies ist eine wirksame Sicherheitsstrategie, vorausgesetzt, man notiert diese falschen Antworten in einem Passwortmanager, um sie nicht zu vergessen. So werden Ihre Wiederherstellungsfragen zu einem Schutz statt zu einer Schwachstelle.

Ein Mann nutzt einen Laptop, der eine Wiederherstellungsfrage anzeigt.
Persönliche Fragen stärken die Kontosicherheit.

Warum sind diese Spiele in sozialen Netzwerken, die nach dem Namen meines Haustiers fragen, gefährlich?

Diese « SPIELE » und viralen Quiz, die scheinbar harmlos und unterhaltsam sind, sind gefährlich, weil sie genau die Informationen sammeln, die als Antworten auf Sicherheitsfragen Ihrer Konten dienen. Der Mechanismus ist hinterhältig. Sie sehen in sozialen Netzwerken eine freundliche Veröffentlichung wie: « Lass uns kennenlernen! Antworte in den Kommentaren: der Name deines ersten Haustiers, die Straße deiner Kindheit, deine Geburtsstadt, das Modell deines ersten Autos, der Name deiner Grundschule! ». Es sieht aus wie ein freundliches Spiel, und viele Menschen antworten in gutem Glauben, ohne etwas Böses zu sehen. Das Problem: Diese Fragen entsprechen GENAU den klassischen Sicherheitsfragen, die von Online-Diensten zur Wiederherstellung eines Kontos verwendet werden! Indem Sie öffentlich auf dieses « Spiel » antworten, veröffentlichen Sie also, für alle sichtbar (einschließlich potenzieller Betrüger, die diese Veröffentlichungen durchsuchen), die Antworten auf Ihre eigenen geheimen Fragen. Ein Angreifer muss nur diese Informationen sammeln, um zu versuchen, Ihre Konten in Ihrem Namen wiederherzustellen. Ob diese Veröffentlichungen böswillige Sammlungen oder einfach harmlose Ketten sind, das Ergebnis ist dasselbe: Sie legen sensible Informationen offen. Der richtige Reflex: Nehmen Sie NICHT an diesen Spielen teil, die nach dieser Art persönlicher Informationen fragen (insbesondere die, die wie Sicherheitsfragen aussehen); teilen Sie sie auch nicht weiter. Allgemeiner gesagt, dies veranschaulicht ein wichtiges Prinzip: Denken Sie darüber nach, was Sie in sozialen Netzwerken öffentlich machen, denn scheinbar harmlose Informationen (Ihre Stadt, Ihr Haustier, Ihr Werdegang) können genutzt werden, um Ihre Sicherheit zu umgehen (unsere Leitfäden zum Begrenzen der Daten, die Sie online preisgeben). Dies ist auch ein weiterer Grund, falsch auf Ihre Sicherheitsfragen zu antworten: So entsprechen selbst wenn diese echten Informationen zirkulieren, sie keiner Ihrer Antworten. Zusammenfassend: Diese Spiele sind gefährlich, weil sie Sie dazu bringen, die Antworten auf Ihre geheimen Fragen zu veröffentlichen; nehmen Sie nicht daran teil, seien Sie vorsichtig mit dem, was Sie teilen, und schützen Sie Ihre Konten mit falschen Antworten und guten Sicherheitsmaßnahmen.

Sicherheitsfragen richtig wählen

Was ist die beste Methode, um ein vergessenes Konto wiederherzustellen?

Die beste Wiederherstellungsmethode ist in der Regel NICHT die Sicherheitsfragen (oft schwach), sondern robustere Mechanismen, die moderne Dienste anbieten; das Ideal ist, sie im Voraus einzurichten. Sehen wir uns die Optionen an, von der am meisten empfohlenen bis zur am wenigsten zuverlässigen. Die ZWEI-FAKTOR-AUTHENTIFIZIERUNG mit Notfallcodes: Dies ist die beste Kombination; indem Sie die Zwei-Faktor-Authentifizierung auf Ihren wichtigen Konten aktivieren, schützen Sie sie stark; und die Dienste stellen in der Regel NOTFALLCODES (Einmal-Codes) zur Verfügung, die Sie sorgfältig aufbewahren sollten, die Ihnen ermöglichen, den Zugriff wiederherzustellen, wenn Sie Ihr Authentifizierungsmittel verlieren; bewahren Sie diese Codes an einem sicheren Ort auf (gedruckt oder in Ihrem Passwortmanager). Eine E-MAIL-ADRESSE oder eine NOTFALLNUMMER, die GUT GESICHERT ist: Viele Dienste ermöglichen es, ein Konto über eine E-Mail-Adresse oder eine Notfallnummer wiederherzustellen; dies ist effektiv, vorausgesetzt, diese Adresse oder Nummer ist selbst gut geschützt und immer zugänglich (eine gehackte Wiederherstellungsadresse wird zu einer Schwachstelle). Ein PASSWORTMANAGER: Indem Sie Ihre Passwörter (und Ihre falschen Antworten auf Fragen) in einem Passwortmanager speichern, reduzieren Sie die Notwendigkeit, ein Konto « wiederherzustellen », da Sie Ihre Anmeldedaten direkt wiederfinden; dies ist ein wertvolles Sicherheitsnetz. Die SICHERHEITSFRAGEN: Wenn Sie sie verwenden müssen (manche Dienste erzwingen sie), verwalten Sie sie intelligent — falsche und unvorhersehbare Antworten, notiert in Ihrem Passwortmanager —, aber verlassen Sie sich nicht auf sie als Hauptschutz, da sie schwach sind. Die allgemeine Idee: Bereiten Sie die Wiederherstellung VOR, bevor Sie sie benötigen. Richten Sie auf Ihren wichtigen Konten eine Zwei-Faktor-Authentifizierung mit ihren aufbewahrten Notfallcodes, eine gesicherte Wiederherstellungsadresse und einen Passwortmanager ein; so verfügen Sie, wenn Sie ein Passwort vergessen oder den Zugriff verlieren, über zuverlässige Mittel, um die Kontrolle wiederzuerlangen, ohne von schwachen Fragen abhängig zu sein. Finden Sie das Gleichgewicht zwischen Sicherheit (ein Angreifer sollte Ihr Konto nicht leicht wiederherstellen können) und Zugänglichkeit (SIE sollten es können). Zusammenfassend: Die beste Methode, um ein Konto wiederherzustellen, besteht darin, im Voraus solide Methoden vorzubereiten (Zwei-Faktor-Authentifizierung und Notfallcodes, gesicherte Wiederherstellungsadresse, Passwortmanager), wobei die Sicherheitsfragen auf den Rang einer Notlösung zurückgestuft werden, die mit falschen Antworten verwaltet wird. Die Wiederherstellung im Voraus planen, bedeutet, sich nicht am Tag der Notwendigkeit blockiert zu fühlen.

Was Sie sich merken sollten

Sicherheitsfragen (« Name Ihres Haustiers », « Geburtsstadt », « Mädchenname Ihrer Mutter »), die Ihre Konten schützen sollen, sind in Wirklichkeit oft ein SCHWACHES GLIED: Ihre wahren Antworten sind in der Regel überhaupt nicht geheim; sie sind erratbar, in Ihren sozialen Netzwerken auffindbar oder Ihrem Umfeld bekannt. Ein Angreifer kann sie also nutzen, um Ihr Konto wiederherzustellen und Ihr Passwort zu umgehen. Die Hauptabwehr, gegenintuitiv aber von Experten empfohlen: Antworten Sie NIEMALS ehrlich auf diese Fragen. Behandeln Sie jede Antwort wie ein ZWEITES PASSWORT: Geben Sie eine FALSCHE, lange und unvorhersehbare Antwort, die nichts mit der Realität zu tun hat (auf « Name Ihres Haustiers » antworten Sie mit einer zufälligen Wortfolge statt mit dem echten Namen); so kann niemand sie erraten oder finden. Da diese falschen Antworten unmöglich zu merken sind, NOTIEREN Sie sie in Ihrem Passwortmanager, um sie am Tag zu finden. Ergänzen Sie dies durch:

  • Bevorzugen Sie BESSERE Wiederherstellungsmethoden, wenn die Dienste sie anbieten (Zwei-Faktor-Authentifizierung mit aufbewahrten Notfallcodes, gut gesicherte Wiederherstellungsadresse), die viel solider sind als Fragen;
  • begrenzen Sie die Informationen, die Sie ÖFFENTLICH in sozialen Netzwerken machen (Stadt, Schule, Haustiere, Daten), da sie diese Fragen speisen;
  • und vor allem, seien Sie vorsichtig mit « SPIELEN » und viralen Quiz, die Sie scheinbar harmlos nach Ihrem ersten Auto, Ihrer Kindheitsstraße oder dem Namen Ihres Haustiers fragen — dies sind getarnte Sammlungen von Informationen, die genau den Sicherheitsfragen entsprechen, die Sie niemals füttern sollten.

Denken Sie auch daran, Ihre Wiederherstellungsadresse (oft zur Wiederherstellung eines Kontos verwendet) zu sichern, Ihre falschen Antworten nicht zu vergessen (daher die Bedeutung, sie zu notieren), und Ihre Sicherheit als Ganzes zu behandeln (starke und einzigartige Passwörter, Zwei-Faktor-Authentifizierung, Schutz Ihrer E-Mail). Bereiten Sie die Wiederherstellung VOR, bevor Sie sie benötigen, indem Sie zuverlässige Methoden einrichten. Indem Sie diese Fragen intelligent verwalten — falsche Antworten, die in einem Passwortmanager notiert sind, Vorsicht vor Spielen, die Informationen sammeln, und solide Wiederherstellungsmethoden —, verwandeln Sie einen vernachlässigten Schwachpunkt in einen robusten Schutz und schließen Sie eine Tür, die viele für Hacker weit offen lassen.

Sicherheitsfragen richtig wählen
Sicherheitsfragen richtig wählen
Sicherheitsfragen richtig wählen

Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Assistenzdienst begleitet Sie Schritt für Schritt.

Hilfe anfordern →

Commentaires

Schreibe einen Kommentar

Découvrez nos autres services

ElpisIA, c’est tout un univers — explorez nos autres services.