2 Faktor Authentifizierung wird Pflicht

  • Moin allerseits,


    kurzes News-Update zur Account-Sicherheit bei YouTube:

    Ab dem 1. November wird es für den Zugang zum YouTube Studio erforderlich sein, die 2-Faktor Authentifizierung für den YouTube Login zu aktivieren.


    Aktivieren kann man dies unter folgendem Link:
    https://myaccount.google.com/s…tion/enroll-welcome?pli=1


    Ich vermute mal, die vielen, vielen Phishing und anderen Account-Diebstahl Versuche, besonders aus der Crypto-Ecke, sind wohl nur so in den Griff zu bekommen.


    Offizielles Statement dazu:



    TeamYouTube @TeamYouTube 23. Aug.

    Important Security Update for YPP Creators:

    Starting Nov 1st, you’ll be *required* to turn on 2-step verification to access Studio.
    We want to help keep your account safe & 2SV is an important step!

    Protected yet? Enable on your Google Account →

    https://myaccount.google.com/s…tion/enroll-welcome?pli=1


    Eure Meinung dazu? Lasst uns gern darüber diskutieren.


    LG,

    Zap

  • es machte mich irgendwie sad, dass YT dies nun wirklich verpflichtend machen musste ... da der Umkehrschluss ja ist, dass es viele, insbesondere Kanäle im Partnerprogramm, nicht haben ||



    ich sags ja immer wieder, ein Internetführerschein sollte her ...

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • Ja, schwer verständlich.


    Ich habe mittlerweile bei ca. 30 verschiedenen Diensten 2FA aktiviert. Bin inzwischen an einem Punkt angekommen, dass ich mich oft ärgere, wenn eine Plattform, bei der es um Geld oder wichtige Daten geht, kein 2FA anbietet.

  • Ja, die Formulierung "YPP Creators" legt nahe, dass es nur um monetarisierte Kanäle geht, da YPP ja das YouTube Partner Program, also die Gruppe der Creator mit Monetarisierung, ist. Aber eigentlich kann ich mir jetzt keinen Grund vorstellen, warum es darauf beschränkt sein sollte. Warten wir also ab, wie das am Ende genau ausgeführt sein wird.


    Die Diskussion unter dem Post bei Twitter geht leider zu 90-95 % am Thema vorbei, da dort hunderte andere Support-Themen aufgeworfen werden. So konnte ich dort zumindest keine vertiefenden Infos dazu finden.

  • So wie ich des aus dem Tweet entnehme, scheint das aber "nur" für Leute im Partner Proframm zu sein oder hab ich da grad nen Knick in der Optik?

    Ja, die Formulierung "YPP Creators" legt nahe, dass es nur um monetarisierte Kanäle geht, da YPP ja das YouTube Partner Program, also die Gruppe der Creator mit Monetarisierung, ist. Aber eigentlich kann ich mir jetzt keinen Grund vorstellen, warum es darauf beschränkt sein sollte. Warten wir also ab, wie das am Ende genau ausgeführt sein wird.


    und die Lösung ist ...

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.



    war bis zu dem Video auch eher ein Rätsel

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • Die 2F Authentifizierung nervt mich mal tierisch hier im Urlaub. Jedes mal wenn ich ins Dashboard gehe order irgendwas mache muss ich die durchführen.

    Gleiches Macbook, gleiches W-Lan

    Selbst wenn ich ein neues Tab aufmache muss ich das teilweise machen...


    Nervt total. Ich hoffe mal das ist daheim dann wieder besser.

  • 2FA ist in dieser digitalen Zeit Pflicht! Wurde Zeit das YT da endlich mitmacht..


    Kleiner Tipp:

    Wenn ihr Google Authenticator verwendet, macht euch einen Klon eurer 2FA's auf ein altes Smartphone.

    Dann habt ihr im Schadensfall oder bei einem Diebstahl ein gutes Backup...

  • Oh man..., und dann hat man genauso nur noch theater, wie mit googel, wo man ständig angeblich eine verdächtige App haben soll, oder Jemand drin gewesen sein soll... Die drehen doch alle durch, mit ihren sicherheitswarn.

  • Oh man..., und dann hat man genauso nur noch theater, wie mit googel, wo man ständig angeblich eine verdächtige App haben soll, oder Jemand drin gewesen sein soll... Die drehen doch alle durch, mit ihren sicherheitswarn.

    Also ich bekomm solche Fragen vielleicht alle 2 Wochen mal, eher seltener, obwohl ich täglich mehrere Stunden bei verschiedenen Google Produkten und YT aktiv bin, auf mehreren Geräten, in mehreren Netzwerken. Da würde ich mich mal fragen, ob vielleicht wirklich irgendwas nicht in Ordnung ist, entweder mit der Software, die Du benutzt, oder ob vielleicht irgendwelche kaputten Cookies auf den Geräten schlummern und diese Probleme auslösen. Normal ist das, was Du da beschreibst, jedenfalls eher nicht.


    Und der Auslöser ist ja, dass in den letzten 12 Monaten die Anzahl der gehackten, gephishten und anderweitig ihren eigentlichen Besitzern entwendeten Accounts gerade bei YouTube massiv angestiegen ist. Es geht dabei ja nicht darum, die Nutzer zu nerven, sondern es den Account-Dieben, die es tatsächlich reichlich gibt, schwerer zu machen.

  • Also ich bekomm solche Fragen vielleicht alle 2 Wochen mal, eher seltener, obwohl ich täglich mehrere Stunden bei verschiedenen Google Produkten und YT aktiv bin, auf mehreren Geräten, in mehreren Netzwerken. Da würde ich mich mal fragen, ob vielleicht wirklich irgendwas nicht in Ordnung ist, entweder mit der Software, die Du benutzt, oder ob vielleicht irgendwelche kaputten Cookies auf den Geräten schlummern und diese Probleme auslösen. Normal ist das, was Du da beschreibst, jedenfalls eher nicht.


    Und der Auslöser ist ja, dass in den letzten 12 Monaten die Anzahl der gehackten, gephishten und anderweitig ihren eigentlichen Besitzern entwendeten Accounts gerade bei YouTube massiv angestiegen ist. Es geht dabei ja nicht darum, die Nutzer zu nerven, sondern es den Account-Dieben, die es tatsächlich reichlich gibt, schwerer zu machen.

    Nein da ist nix und es war keiner drin die Hater versuchen es zwar immer scheitern aber am handy alleine schon weil es bei mir ist

    ich habe die meldung ständig sei froh das du es nicht hast ich habe es und habe auch offt genug gehabt.... windows 10 neu aufgesetzt und bei mein neuen pc ging es genauso weiter also ich brauch dazu nix mehr sagen ist von Inder gemacht und taugt nix bei anderen sachen klappt es super mit der 2fa und handy aber googel ist müll und wie offt hatte ich es auch wenn ich mich einloggen wollte weil win neu oder neuer pc oder was anderes... dass nix auf mein handy ankam ob ich das bin absoluter bullshit! auch neulich erst gewesen sollte ich "mal wieder zum 239347344343x mal mich bestätigen das ich es doch sei gab also wie immer meine handy nummer an sms kam auch an mit den code und gab den code ein und googel darauf hin "wir konnten nicht bestätigen das sie es sind" ja googel geh dich löschen! also absoluter müll und ein grund dazu für mich nun abzuspringen und den hype nicht weiter mit zu machen bye gibt bessere platformen so wie methoden und dienste :-)

    3 Mal editiert, zuletzt von DJSatrox ()

  • Ist es wirklich so, dass man sich ständig bei jeder Aktion identifizieren muss? Das wäre echt zu viel des Guten. Einmal reicht, würde ich sagen.

    Nein. Natürlich gibt es auch mal unsinnige Abfragen, aber lieber einmal mehr Authentifiziert, als dass der Kanal futsch ist, weil er gekappert wurde, mit Scam Videos befüllt und danach gelöscht. (solang man nicht irwelche Malewar oder so Sachen, wie sie auch ZapZockt schon als Beispiel nannte hat aufn Rechner, Handy etc., kommt da auch net viel)


    btw. kleine Ergänzung, die Pflicht zur 2FA kommt nun für Alle Creator!


    die Zahlen, derer die sich täglich meldeten bei YT im Hilfe Board über Twitter, wurden immer mehr( und f#ck, waren da viele Partnered Channel drunter). Und naja, die Supporter, da haben auch anderes zu tuen als Usern, die nicht mal die Basics der Internetsicherheit kennen und somit, man muss es leider so formulieren, zum großen Teil selbst Schuld sind an ihren Problemen, zu helfen.

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • Mittlerweile haben wir 2022, Pflicht ist die 2WA noch immer nicht. Ich zögere noch etwas, weil ich Angst davor habe, dadurch nicht mehr in meinen Account zu kommen, zum Beispiel durch den Verlust des Handys oder weil eine SMS nicht kommt, nicht eigentlich kommen sollte.

    Was meint ihr? Angst unbegründet?

  • Mittlerweile haben wir 2022, Pflicht ist die 2WA noch immer nicht.

    Ich glaube, die Pflicht beginnt mit der Monetarisierung. Bin mir da aber nicht völlig sicher.

    Was meint ihr? Angst unbegründet?

    Man kann mehrere Methoden angeben und mehrere Notfall-email-Adressen, und wenn eine Methode versagen sollte, kann man dann andere Wege wählen, um an den Account heranzukommen. Daher, ja, eher unbegründet.


    Nur eine einzige Login-Methode zu haben, kann in seltenen Fällen problematisch sein. Wenn eine SMS nicht ankommt, würde man allerdings nicht ausgesperrt, sondern halt nur nicht eingeloggt. Man kann auf die SMS warten oder es nochmal probieren, das ist also kein tatsächlicher Problemfall. Und zumindest wenn man ein Android Handy haben sollte, und Google Apps installiert, bekommt man keine SMS, sondern es gibt eine Popup-Nachricht mit 2 Zahlencodes, den ersten muss man dann erst vom Browser zum Handy übergeben, ehe man den Freischaltcode auf dem Handy angezeigt bekommt, den man dann im Browser eingeben muss (meistens nur anklicken/antippen, nicht eintippen, ist bequemer als es sich anhört).


    Wenn man mehr Sicherheit möchte, ist das mit etwas Aufwand verbunden, aber Passwörter allein sind nur mäßig sicher. Und spätestens, wenn man das gleiche Passwort an mehreren Stellen benutzen sollte, potenziert sich die Unsicherheit schnell ins Unendliche.


    Wobei es auch seltene Angriffe gibt, die an der 2FA vorbeigehen, also darf man auch nicht denken, "hab ja 2FA, nun kann mir nichts mehr passieren". Es gibt z.B. Phishing E-Mails, die, wenn man sie auf dem PC öffnet, direkt die momentan aktiv eingeloggten Browser-Tabs angreifen, indem sie versuchen, das dazugehörige Cookie zu kapern. Oder Phishing e-mails, die einem eine gefälschte Login-Seite anzeigen, die dann dazu verleiten nicht nur Passwort, sondern auch 2FA gleich beides abzugreifen. Aber das sind sehr fortschrittliche Attacken, die nur sehr selten passieren. Dazu ist aber auch oft entweder ein unsicherer, veralteter Browser notwendig, oder man muss so naiv sein, sich durch unbekannte Seiten verwirren zu lassen oder irgendwelche Software aus dubiosen Quellen zu installieren, die dann als Trojaner auf dem PC lauert und den eingeloggten YouTube Account im Browser attackiert (z.B. Basis vieler Fake-Sponsoring Phishing Attacken).


    100%ige Sicherheit ist eine Illusion, die man niemals erreichen kann, aber man kann Dinge sicherer machen.

  • das schiere Öffnen einer Fisch-E-Mail reicht schon? Oder muss man doch erst auf einen Link in der Mail klicken?

    In fast allen Fällen muss man klicken, um angreifbar zu werden, ja. Kommt aber eventuell auch auf die Fisch-Art an, und ob sie frisch ist, oder doch schon ein wenig riecht ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite?
Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!