Multi-Faktor-Authentifizierung (MFA)
Die Multi-Faktor-Authentifizierung (MFA) ist eine Methode der Identitätsüberprüfung, bei der das System eine Bestätigung aus verschiedenen Schutzklassen verlangt, nicht nur Login und Passwort. Selbst wenn ein Angreifer das Passwort stiehlt, kann er sich ohne den zweiten Faktor (SMS-Code, Fingerabdruck oder physischen Schlüssel) nicht anmelden.
Inhalt
Was ist Multi-Faktor-Authentifizierung
Multi-Faktor-Authentifizierung (MFA) ist eine Methode der Authentifizierung, bei der das System die Bestätigung der Identität aus mehreren unabhängigen Klassen verlangt. Die MFA erhöht den Schutz des Kontos erheblich: Selbst wenn der Angreifer das Passwort kennt, kann er sich ohne den zweiten Faktor nicht anmelden.
Die MFA wird von Banken, staatlichen Diensten, sozialen Netzwerken und Unternehmenssystemen verwendet. Für den Schutz von Konten mit sensiblen Daten ist die MFA heute eine zwingende Empfehlung.
Faktoren der Authentifizierung
Die MFA verwendet Faktoren aus drei Klassen:
- Wissen — etwas, das der Nutzer weiß: Passwort, PIN-Code, Antwort auf die Kontrollfrage.
- Besitz — etwas, das der Nutzer besitzt: Telefon mit SMS-Code, Hardware-Token, App mit einem Einmalcode.
- Biometrie — etwas, das der Nutzer ist: Fingerabdruck, Gesicht, Stimme, Iris.
Die Kombination von Faktoren aus verschiedenen Klassen gewährleistet den höchsten Schutz. Die Verwendung von zwei Faktoren aus einer Klasse (Passwort und PIN) ist keine echte MFA.
Arten der Umsetzung von MFA
Es gibt mehrere Umsetzungen der MFA:
- OTP (Einmalcodes) — die Codes per SMS, E-Mail oder in einer Authenticator-Anwendung.
- Hardware-Tokens — die physischen Geräte (Rutoken, JaCarta), die die Codes generieren.
- Push-Benachrichtigungen — die Bestätigung des Logins in der mobilen Anwendung.
- Biometrie — der Fingerabdruck, Face ID, die Verhaltensbiometrie.
- WebAuthn/FIDO2 — die passwortlose Authentifizierung über die Schlüssel.
Moderne Systeme kombinieren mehrere Methoden und passen den Risikograd an (adaptive Authentifizierung).
MFA und Sicherheit
Die MFA schützt vor den wichtigsten Angriffen: dem Diebstahl des Passworts, Phishing, Brute-Force und der Übernahme des Kontos. Die Verwendung der MFA wird von den Regulierungsbehörden für Finanz- und staatliche Systeme empfohlen und vorgeschrieben.
Die MFA wird mit dem OAuth, dem SSO und der Zugriffskontrolle kombiniert. Die Dienstleistung Planung von Sicherheitssystemen hilft, die MFA in die Systeme der Organisation zu integrieren.
Häufig gestellte Fragen
Was ist Multi-Faktor-Authentifizierung?
Die MFA ist eine Methode der Authentifizierung, bei der das System eine Bestätigung aus verschiedenen Klassen verlangt: Passwort, Code und Biometrie. Selbst wenn ein Angreifer das Passwort stiehlt, kann er sich ohne den zweiten Faktor nicht anmelden.
Welche Faktoren werden in der MFA verwendet?
Drei Klassen: Wissen (Passwort), Besitz (Telefon, Token) und Biometrie (Fingerabdruck, Gesicht). Die Kombination von Faktoren aus verschiedenen Klassen gewährleistet den höchsten Schutz.
Was ist der Unterschied zwischen 2FA und MFA?
Die 2FA (Zwei-Faktor-Authentifizierung) ist ein Sonderfall der MFA mit genau zwei Faktoren. Die MFA kann mehr als zwei Faktoren verwenden. Beide Methoden erhöhen den Schutz gegenüber einem einfachen Passwort.
Wie funktioniert die MFA über eine mobile Anwendung?
Die Authenticator-App generiert Einmalcodes (TOTP) oder empfängt Push-Benachrichtigungen. Beim Login gibt der Nutzer den Code ein oder bestätigt den Zugriff in der App. Dies ist bequemer und sicherer als SMS.
Warum ist SMS-Code nicht die sicherste Methode?
SMS-Codes können durch Angriffe auf die Mobilfunknetze (SIM-Swap) oder das Abfangen von Nachrichten abgefangen werden. Sicherer sind Authenticator-Apps, Hardware-Tokens und die Biometrie.
Was ist FIDO2?
FIDO2 ist ein moderner Standard der passwortlosen Authentifizierung mit physischen Schlüsseln oder der Geräte-Biometrie. Er bietet hohe Sicherheit und Bequemlichkeit und wird von großen Plattformen unterstützt.
Ist die MFA für Unternehmen verpflichtend?
Für Banken, Kreditinstitute und staatliche Systeme wird die MFA durch die Anforderungen der Regulierungsbehörden vorgeschrieben. Für andere Unternehmen wird die MFA als Schutz vor der Übernahme von Konten und Datenlecks dringend empfohlen.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, multi-faktor-authentifizierung (mfa) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.