Die Zwei-Faktor-Authentifizierung hat Microsoft nun für alle Office-365-Abonnenten aktiviert. Im vergangenen Jahr hatte der Softwarekonzern diese eingeführt. Paul Andrew, Technical Product Manager des Office-365-Teams, schreibt in einem Blog, dass das Unternehmen sie im Lauf des Jahres auch auf weitere Office-Desktop-Anwendungen ausweiten werde.
Mit der neuen Authentifizierung will Microsoft die Gefahr eines Identitätsdiebstahls und die Folgen von Betrugsversuchen sowie Phishing-Attacken senken. Somit reicht es nicht mehr aus das Passwort des Opfers zu entwenden, um auf dessen Daten Zugriff zu erhalten. Entsprechende Verfahren haben Apple, PayPal, Google, Facebook, LinkedIn, Twitter und weitere Anbieter bereits eingebaut.
Office-365-Abonnenten müssen in Zukunft nach der Eingabe des Benutzernamens und Passworts einen Anruf, eine Textnachricht oder eine App-Benachrichtigung auf ihrem Smartphone bestätigen. Nur so können sie auf Office-Konto zugreifen, führt Andrew im Office-Blog aus.
Bislang konnten nur Nutzer mit Administratorrechten die Zwei-Faktor-Authentifizierung verwenden. Sie steht nun allen Anwendern zur Verfügung. Microsoft betont, dass es ohne Zusatzkosten verbunden ist. Darüber hinaus will der Softwarekonzern die Funktion im Jahresverlauf auch in Desktop-Anwendungen wie Outlook, Lync, Word, Excel, PowerPoint, PowerShell und OneDrive for Business (ehemals SkyDrive) integrieren.
Microsoft will in der Zwischenzeit App-Passwörter einführen, um den Schutz der Nutzer dieser Anwendungen zu verbessern. Es handelt sich dabei um zufällig generierte 16-stellige Kennwörter. Sie sollen für jedes Office-Programm verwendbar sein und die Sicherheit bei der Anmeldung erhöhen. Zudem ist bei Microsoft eine Multifaktor-Authentifizierung von Drittanbietern und Smart Cards in Planung.
Die Einführung einer zweiten Sicherheitsschicht beim Log-in ist der jüngste Schritt in Microsofts Bemühungen, die Sicherheit seiner Sammlung von Office-Anwendungen und Services zu stärken. Vergangenen November kündigte es mit Office 365 Message Encryption einen neuen Office-365-Dienst für die Verschlüsselung von Nachrichten an Empfänger außerhalb der eigenen Firma an. Die Verschlüsselung soll dabei unabhängig vom Ziel erfolgen, und auch alle Antworten sowie Weiterleitungen der ursprünglichen Nachricht sollen automatisch verschlüsselt werden.
[mit Material von Björn Greif, ZDNet.de]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Forschende des Karlsruher Institut für Technologie (KIT) entwickeln erstes nationales Vorhersagemodell für kleine Flüsse.
Im Schnitt werden zum Schutz privater Geräte 5,10 Euro im Monat ausgegeben. Viele verzichten selbst…
Ein großer Teil der Cloud-Infrastruktur des Assetmanagers der Commerzbank-Gruppe wird in Zukunft beim europäischen Cloud-Anbieter…
Maschinelles Lernen automatisiert die Erkennung und Reaktion auf Bedrohungen und macht Cybersicherheit intelligenter, schneller und…
Norwegen und Dänemark warnen vor US-Cloud-Anbietern. Wann werden Regeln zum Datenschutz verschärft? Ein Gastbeitrag von…
Für die Erkennung und Abwehr von Cyberangriffen ist Transparenz über alle Einfallstore hinweg entscheidend, sagt…