Zwei-Faktor-Authentifizierung ist jetzt für alle Office-365-Kunden Pflicht
Damit Abonnenten in Zukunft Zugriff auf ihr Office-Konto erhalten, müssen sie eine Textnachricht oder eine App-Benachrichtigung auf dem Smartphone bestätigen. Die Funktion konnten bislang nur Administratoren verwenden.
Die Zwei-Faktor-Authentifizierung hat Microsoft nun für alle Office-365-Abonnenten aktiviert. Im vergangenen Jahr hatte der Softwarekonzern diese eingeführt. Paul Andrew, Technical Product Manager des Office-365-Teams, schreibt in einem Blog, dass das Unternehmen sie im Lauf des Jahres auch auf weitere Office-Desktop-Anwendungen ausweiten werde.
Mit der neuen Authentifizierung will Microsoft die Gefahr eines Identitätsdiebstahls und die Folgen von Betrugsversuchen sowie Phishing-Attacken senken. Somit reicht es nicht mehr aus das Passwort des Opfers zu entwenden, um auf dessen Daten Zugriff zu erhalten. Entsprechende Verfahren haben Apple, PayPal, Google, Facebook, LinkedIn, Twitter und weitere Anbieter bereits eingebaut.
Office-365-Abonnenten müssen in Zukunft nach der Eingabe des Benutzernamens und Passworts einen Anruf, eine Textnachricht oder eine App-Benachrichtigung auf ihrem Smartphone bestätigen. Nur so können sie auf Office-Konto zugreifen, führt Andrew im Office-Blog aus.
Bislang konnten nur Nutzer mit Administratorrechten die Zwei-Faktor-Authentifizierung verwenden. Sie steht nun allen Anwendern zur Verfügung. Microsoft betont, dass es ohne Zusatzkosten verbunden ist. Darüber hinaus will der Softwarekonzern die Funktion im Jahresverlauf auch in Desktop-Anwendungen wie Outlook, Lync, Word, Excel, PowerPoint, PowerShell und OneDrive for Business (ehemals SkyDrive) integrieren.
Microsoft will in der Zwischenzeit App-Passwörter einführen, um den Schutz der Nutzer dieser Anwendungen zu verbessern. Es handelt sich dabei um zufällig generierte 16-stellige Kennwörter. Sie sollen für jedes Office-Programm verwendbar sein und die Sicherheit bei der Anmeldung erhöhen. Zudem ist bei Microsoft eine Multifaktor-Authentifizierung von Drittanbietern und Smart Cards in Planung.
Die Einführung einer zweiten Sicherheitsschicht beim Log-in ist der jüngste Schritt in Microsofts Bemühungen, die Sicherheit seiner Sammlung von Office-Anwendungen und Services zu stärken. Vergangenen November kündigte es mit Office 365 Message Encryption einen neuen Office-365-Dienst für die Verschlüsselung von Nachrichten an Empfänger außerhalb der eigenen Firma an. Die Verschlüsselung soll dabei unabhängig vom Ziel erfolgen, und auch alle Antworten sowie Weiterleitungen der ursprünglichen Nachricht sollen automatisch verschlüsselt werden.
[mit Material von Björn Greif, ZDNet.de]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de