Ständige Authorisierung
Hört sich stark nach einer dynamischen IP an
Ich wohne in Osnabrück, und jede Nacht um 02:00 Uhr ist Zwangstrennung,
Ich habe dann auch jedesmal einen anderen Standort.
Wichtig ist halt auch wenn Du dich authentifizierst, das Du einen Haken setzt bei “Dieses Netzwerk merken”.
Ich musste dies an ca. 10 aufeinander folgenden Tagen machen danach war es vorbei mit dem authentifizieren.
https://www.youtube.com/watch?v=GgoolZ-Mo48
Wenn man “Dieses Netzwerk merken” beim Wort nimmt, dann wäre das aber nicht nur deine IP, sondern auch die, welche in dem Netzwerksegment des Providers liegen.
Ergo kannst die Sicherheitsabfrage eigentlich auch gleich deaktivieren.
Wenn man “Dieses Netzwerk merken” beim Wort nimmt, dann wäre das aber nicht nur deine IP, sondern auch die, welche in dem Netzwerksegment des Providers liegen.
Ergo kannst die Sicherheitsabfrage eigentlich auch gleich deaktivieren.
Ein Provider hat i.d.R. etliche Netzwerksegmente.
Und wenn ich 10 mal “Dieses Netzwerk merken” angehakt habe, dann hab ich 10 Netzwerksegmente freigegeben.
Und je nachdem wie der Provider seine Subnetze hat kann das ne ganze Menge sein.
Und wenn ich 10 mal “Dieses Netzwerk merken” angehakt habe, dann hab ich 10 Netzwerksegmente freigegeben.
Und je nachdem wie der Provider seine Subnetze hat kann das ne ganze Menge sein.
Trotzdem betrifft das nur Subnetze desselben Providers. Der Sicherheitsgewinn ist daher durchaus vorhanden und nicht unwesentlich. Je größer der Provider, desto mehr Subnetze hat er auch in der Regel. Beliebig groß werden die normalerweise auch nicht gemacht. Ich z.B. habe zwei 24er Netze freigeschaltet, also 2×255 IPs.
Edit: ArenaNet sieht vermutlich alles als 24er Netze an, also a.b.c.1 bis a.b.c.255, da sie die echte Subnetzgröße sowieso nicht feststellen können. Bei einem “meiner” Netze konnte ich das nämlich vergleichen, und hier ist das “echte” Netz viel größer als bei ArenaNet freigeschaltet.
Also alles harmlos und sinnvoll.
(Zuletzt bearbeitet am von SkudderX.5076)
Alles klar, ein Class C Netz mit 254 anderen IP-Adressen freizugeben damit die ohne weitere Autorisierung auf den Account zugreifen können findest du harmlos.
Nachdem man ja immer wieder liest das Accounts “gehackt” wurden sollte jeder Login durch eine zusätzliche Bestätigung abgesichert werden. Allerdings meine ich damit keine eMail-Autorisierung sondern per SMS oder 2Factor.
Jetzt beschweren und später jammern, aber muss ja jeder selber wissen.
Natürlich ist das fast immer harmlos. Was meinst Du, wie viele Provider mit wie vielen zig tausend C-Netzen es allein in Deutschland gibt? Das ist einfach eine Frage der Wahrscheinlichkeit, ob jemand Deine Login-Daten hat und gleichzeitig es schafft, in eines Deiner freigegebenen Netze zu kommen.
SMS und Authentifizierung per App ist natürlich wesentlich besser, aber auch die Email-Sache erhöht wesentlich die Sicherheit, selbst, wenn man alle Netze speichert, die man benötigt.