Windows Live-Anmeldung mit Einwegcode

Viele Webbenutzer sind es gewohnt, Anmeldeformulare auszufüllen, um auf Webkonten auf Internetseiten zuzugreifen. In diesen Anmeldeformularen werden normalerweise der Benutzername und das Kennwort eines Kontos abgefragt, manchmal aber auch zusätzliche Informationen wie ein Captcha-Code.

Die eingegebenen Informationen werden dann mit den Informationen verglichen, die die betreffende Site in ihrer Datenbank gespeichert hat - hoffentlich in verschlüsselter Form - und der Zugriff wird gewährt, wenn Benutzername und Passwort mit diesen Datensätzen übereinstimmen.

Eines der Hauptprobleme beim Schutz von Konten besteht darin, dass die Kenntnis des Benutzernamens und des Kennworts eines Benutzers ausreicht, um sich beim Konto anzumelden.

Aus diesem Grund hat PayPal vor einiger Zeit die Unterstützung für das optionale VeriSign-Identitätsschutzgerät eingeführt. Das Gerät generiert einen sechsstelligen Code, der 30 Sekunden lang gültig ist und den Benutzer des Dienstes während der PayPal-Anmeldung eingeben müssen, um auf das Konto zuzugreifen. Angreifer, die nur den Benutzernamen und das Passwort erhalten haben, können sich ohne diesen nicht anmelden.

Microsoft hat ein ähnliches System wie Windows Live eingeführt. Windows Live-Benutzer können vor der Anmeldung bei Windows Live sogenannte Einmalcodes generieren, die anstelle des Kennworts verwendet werden können. Ein Einwegcode ist nur einmal gültig und eignet sich daher ideal zum Ersetzen von Kennwörtern, wenn Sie sich bei öffentlichen Computersystemen oder in unsicheren Netzwerken anmelden.

Ein Einmalcode ist ein Code, den Sie anstelle Ihres Kennworts verwenden können, wenn Sie sich mit Ihrer Windows Live ID anmelden. Jeder Code kann nur einmal verwendet werden, aber Sie können einen anfordern, wann immer Sie einen benötigen. Wenn Sie sich an einem öffentlichen Computer anmelden (z. B. in der Bibliothek oder in der Schule), können Sie Ihre Kontoinformationen mithilfe eines Einmalcodes schützen

Die Kennwortersetzung wird in dem Moment ungültig, in dem Sie sich beim Windows Live-Dienst angemeldet haben. Der Einmalcode wird an eine im Windows Live-Konto registrierte Mobiltelefonnummer gesendet. So funktioniert es.

Es beginnt mit der Bearbeitung des Windows Live-Profils, um ihm eine Mobiltelefonnummer hinzuzufügen. Benutzer, die bereits eine Mobiltelefonnummer konfiguriert haben, müssen nichts tun.

Windows Live Login

In jedem Windows Live-Anmeldeformular wird unten ein Link zur Verwendung eines Einmalcodes angezeigt.

Nicht dein Computer? Holen Sie sich einen Einmalcode, mit dem Sie sich anmelden können

Ein Klick auf diesen Link öffnet das Windows Live Single-Use Code-Anmeldeformular. Hier muss nur die Windows Live ID eingegeben werden. Ein Klick auf Code anfordern zeigt eine Länderauswahl und ein Formular zur Eingabe der Mobiltelefonnummer an.

Einmalig zu nutzender Code

Der Einwegcode kann nur in unterstützten Ländern angefordert werden. Codes können nach Großbritannien, in die USA, nach Deutschland, nach Kanada und in etwa zehn weitere Länder gesendet werden.

Es wird empfohlen, einen Einwegcode einmal zu senden, um sicherzustellen, dass der Code ordnungsgemäß an die eingegebene Mobiltelefonnummer gesendet wird.

Der Windows Live-Code für den einmaligen Gebrauch kann die Sicherheit von Windows Live-Benutzern verbessern, einschließlich Hotmail, SkyDrive oder Windows Messenger. Damit ist natürlich auch ein neues Risiko verbunden. Ein Angreifer muss sich nur auf dem Mobiltelefon eines Benutzers anmelden, der die Telefonnummer im Konto konfiguriert hat. Live-Benutzer müssen dies berücksichtigen, wenn sie die Telefonnummer in Windows Live konfigurieren.