Author

Topic: mtgox yubikey auf bitcoin.de? (Read 1284 times)

full member
Activity: 224
Merit: 100
Ƶ = µBTC
August 19, 2013, 09:56:37 PM
#10

Da würde ich dringend von abraten. Wahrscheinlichstes Problem: Die Seite existiert eines schönen Tages plötzlich nicht mehr. Und was machst Du dann?

Das Skript auf der Seite dient nur dazu, aus der aktuellen Uhrzeit und dem shared Secret das Einmalpasswort zu berechnen.
Der Algorithmus dafür ist bekannt, und das shared Secret befindet sich im Offline-Speicher des Browsers (egal, ob die Seite erreichbar ist) und auf deinem Papier-Backup an einem sicheren Ort (hoffentlich).

Ach ja, ganz nebenbei:

Das funktioniert mit jedem modernen Browser, und auch auf den meisten SmartPhone-Browsern. Man kann sich die Seite auch abspeichern und dann offline verwenden.


Unter Sicherheitsaspekten ist so etwas ohnehin eine Desaster. Wenn schon Software-2FA, dann wenigsten mit dem eigenen Smartphone oder mit einer Anwendung, die sich auf dem eigenen PC befindet.

Ich sagte ja: "SmartPhone-Browser"
...aber eigener PC funktioniert natürlich auch.


ähm.. mal ne kurze "Anfänger"-Frage: Wenn 2-FA angeboten wird, dann geht das immer auch mit einem Yubikey, richtig?  Also man kann es mit Yubikey oder mit diesem Google authenticator nutzen, korrekt? Also geht z.B auch bei Bitstamp ein Yubkiey?

Der Yubikey ist ein recht flexibles Ding, nur leider hat er keine eigene Uhr eingebaut. Deshalb braucht man eine spezielle Zusatzsoftware, die die aktuelle Uhrzeit an den Yubikey schickt:

https://www.yubico.com/applications/internet-services/gmail/

Erhältlich für GNU/Linux, MacOS und Windows.

In diesem Zusammenhang ist der Yubikey nichts weiter als eine der vielen Implementierungen, die es für Google Authenticator gibt.
legendary
Activity: 2968
Merit: 1133
August 18, 2013, 06:43:46 PM
#9

Da würde ich dringend von abraten. Wahrscheinlichstes Problem: Die Seite existiert eines schönen Tages plötzlich nicht mehr. Und was machst Du dann?

Unter Sicherheitsaspekten ist so etwas ohnehin eine Desaster. Wenn schon Software-2FA, dann wenigsten mit dem eigenen Smartphone oder mit einer Anwendung, die sich auf dem eigenen PC befindet. Wenn mir aber ein Exchange oder Marktplatz die Möglichkeit bietet ein echtes Hardwaretoken wie den Yubikey zu verwenden, würde ich diese Alternative immer vorziehen. Die Kosten für die Beschaffung des Tokens sind gut angelegtes Geld.

ähm.. mal ne kurze "Anfänger"-Frage: Wenn 2-FA angeboten wird, dann geht das immer auch mit einem Yubikey, richtig?  Also man kann es mit Yubikey oder mit diesem Google authenticator nutzen, korrekt? Also geht z.B auch bei Bitstamp ein Yubkiey?
legendary
Activity: 1792
Merit: 1059
August 18, 2013, 06:41:44 AM
#8

Da würde ich dringend von abraten. Wahrscheinlichstes Problem: Die Seite existiert eines schönen Tages plötzlich nicht mehr. Und was machst Du dann?

Unter Sicherheitsaspekten ist so etwas ohnehin eine Desaster. Wenn schon Software-2FA, dann wenigsten mit dem eigenen Smartphone oder mit einer Anwendung, die sich auf dem eigenen PC befindet. Wenn mir aber ein Exchange oder Marktplatz die Möglichkeit bietet ein echtes Hardwaretoken wie den Yubikey zu verwenden, würde ich diese Alternative immer vorziehen. Die Kosten für die Beschaffung des Tokens sind gut angelegtes Geld.
legendary
Activity: 1792
Merit: 1059
August 18, 2013, 06:29:35 AM
#7
ich nutze bei bitcoin.de meinen yubikey, allerdings hab ich den nicht von mtgox sondern direkt von yubico

Welcher ist zu verwenden? Ich vermute mal der stink normale für derzeit 23,95€. Siehe:

https://shop.mtrix.de/shop/produktuebersicht.html

MTRIX ist übrigens Yubicos offizieller Reseller für Deutschland. Ich würde vermuten, dass man als Deutscher den Key am besten dort kauft.

full member
Activity: 154
Merit: 100
August 07, 2013, 05:21:46 AM
#6
ich nutze bei bitcoin.de meinen yubikey, allerdings hab ich den nicht von mtgox sondern direkt von yubico
full member
Activity: 186
Merit: 100
August 04, 2013, 02:07:44 PM
#5
hat das schonmal einer von euch getestet?
Ich habe es getestet, ein MtGox-Yubikey funktioniert nicht bei bitcoin.de.
full member
Activity: 238
Merit: 100
August 02, 2013, 06:53:53 PM
#4
Ok, dank an alle Antworten soweit! Problem schon gelöst!! Cheesy
full member
Activity: 224
Merit: 100
Ƶ = µBTC
August 02, 2013, 06:38:29 PM
#3
bitcoin.de unterstützt den Google Authenticator.

Der "Google" Authenticator hat nichts mit Google zu tun, außer dass die es erfunden haben. Man braucht dafür auch kein SmartPhone.
Man kann den Authenticator aber trotzdem auf einem SmartPhone verwenden, aber dafür muss das SmartPhone weder mit Internet verbunden sein, noch mit dem Mobilfunknetz.

Es ist also egal, ob du im Ausland eine andere Nummer hast. Wink

Schau mal hier:

http://gauth.gbraad.nl

Das funktioniert mit jedem modernen Browser, und auch auf den meisten SmartPhone-Browsern. Man kann sich die Seite auch abspeichern und dann offline verwenden.

Es gibt noch jede Menge andere Implementierungen:

http://de.wikipedia.org/wiki/Google_Authenticator#Implementierung

Das sollte alles bei bitcoin.de funktionieren.
legendary
Activity: 2968
Merit: 1133
August 02, 2013, 05:45:37 PM
#2
falls keiner ne antwort weiß, schreib einfach mal den Support von bitcoin.de an Wink
aber ich glaube da biste auch schon selbst drauf gekommen ^^
full member
Activity: 238
Merit: 100
August 01, 2013, 02:15:12 PM
#1
bitcoin.de verlangen ja jetzt nach einer 2-faktor Authentifizierung, jetzt stellt sich für mich als Gox yubi-Besitzer natürlich die Frage, ob man diesen hier wiederverwenden kann... Ich habe das Gefühl, dass das eher nicht gehen wird, aber hat das schonmal einer von euch getestet?

Die sms/smartphone Lösung ist für mich problematisch, da ich viel im Ausland unterwegs bin, und daher mehrere Nummern hab. Gibts für mich eine Alternative?

Dank und Gruß!!
Jump to: