Fritzbox 7590AX: 2FA funktioniert nicht

Donald Duck

Lieutenant
Registriert
Jan. 2022
Beiträge
861
Hallo.

Ich habe 2FA über den ReinerSCT eingerichtet, was die Box auch akzeptiert hat.
Entgegen AVMs Aussage, dass man sich nur noch mit Benutzernamen und Passwort
anmelden kann, wenn man den Benutzernamen ändert, kommt
noch die einfache Anmeldemaske.

Daraufhin habe ich einen 2. Benutzer eingerichtet, samt 2FA, weil ich annahm, dass man
so die Auswahl des Benutzers erzwingen kann. Aber es kommt immer noch keine
Auswahl, das bietet die Box nur alternativ an.
Stattdessen kann ich mich ganz einfach nur mit dem Passwort anmelden, bei beiden Benutzern.
Auch wenn ich mich dann mit Benutzer anmelde, wird die 2FA einfach umgangen.
Was ist da falsch oder was habe ich übersehen?

In der 7490 habe ich bei der Eingabemaske immer die Benutzer zur Auswahl gehabt.

Die Box ist ein Mietgerät von der Dt. Glasfaser. Spielt das eine Rolle dabei?
 
Geht nur beim Fernzugriff. Warum auch immer...
 
  • Gefällt mir
Reaktionen: Donald Duck
Danke für die Antworten. Aber das wäre ja mehr als albern.
Aber es ist IMHO nicht so:
"Bei Zugriff aus dem Internet und dem Heimnetz können Sie einen Bestätigungscode aus einer Authenticator App (z.B. Google Authenticator App) eingeben"
Aber auch das mit dem Telefon habe ich nicht gefunden.

Was ich auf der Seite, auf der ich auch schon war, übersehen habe, ist dass der Token 1 Std. lang gültig ist. Vielleicht ist es deswegen, aber da muss ich noch etwas warten. Ich berichte...


Update:
Hmmm. Der Groschen fällt pfennigweise. :)
Was @kartoffelpü sagte, stimmt wohl. Das Ausführen sensibler Funktionen ist damit abgedeckt. Glücklich bin ich damit nicht, aber vielleicht bessert AVM da irgendwann mal nach.
Das mit der einen Std. gilt demnach auch dafür, weil ich immer noch nur mit PW reinkomme.
 
Zuletzt bearbeitet:
Donald Duck schrieb:
Glücklich bin ich damit nicht, aber vielleicht bessert AVM da irgendwann mal nach.
Das mit der einen Std. gilt demnach auch dafür, weil ich immer noch nur mit PW reinkomme.
Darauf warte ich seit einigen Jahren....
 
  • Gefällt mir
Reaktionen: Donald Duck
Hast du die Fritzbox mal auf Werkseinstellungen zurückgesetzt und neu eingerichtet?

Die Anmeldung mit "Benutzername+Passwort" anstelle "nur Passwort" sollte eigentlich mit FritzOS 7.25 sowieso Standard sein - dafür legt AVM auch einen Pseudouser an, wenn die Anwender das bisher noch nicht gemacht haben. Welche FritzOS-Version nutzt du?


Mit der 2FA-Geschichte hat das doch erstmal garnix zu tun...
 
FRITZ!OS: 07.31 - Version aktuell
Gut, Anmeldung und 2FA sind 2 verschiedene Dinge, zumindest bei der Fritzbox. Ich wollte aber 2FA für die Anmeldung und nicht nur für Systemänderungen. Und das hat AVM vergeigt.

Wenn sie wenigstens den Benutzernamen in die Eingabemaske pinseln würden, dann wäre schon ein 2. Geheimnis vorhanden. Wenn der Benutzer da aber von der Eingabemaske vorgeschlagen wird, sehe ich keinen Sicherheitsgewinn mit der Eingabe des Benutzers, besonders wenn das nur eine Option ist...

P.S. Das Video hat mir keine neuen Erkenntnisse gebracht.

Edit @SSD960 :schluck:
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: SSD960
Donald Duck schrieb:
Ich wollte aber 2FA für die Anmeldung
ok - das hab ich so nicht verstanden.

2FA für die Anmeldung geht tatsächlich nicht. vllt mit FritzOS 8 oder so ...
 
  • Gefällt mir
Reaktionen: SSD960 und Donald Duck
Donald Duck schrieb:
Wenn sie wenigstens den Benutzernamen in die Eingabemaske pinseln würden, dann wäre schon ein 2. Geheimnis vorhanden. Wenn der Benutzer da aber von der Eingabemaske vorgeschlagen wird, sehe ich keinen Sicherheitsgewinn mit der Eingabe des Benutzers, besonders wenn das nur eine Option ist...

P.S. Das Video hat mir keine neuen Erkenntnisse gebracht.

Edit @SSD960 :schluck:
Wenn Du die externe Adresse Deiner Box aufrufst wird auch kein Benutzername vorgeschlagen. Nur Intern. Damit bin ich zumindest zufrieden....
 
@SSD960
Hallo. Ich stehe auf'm Schlauch. Was ist eine externe und interne Adresse?
Meinst du damit einen Fernzugriff z.B. aus dem Internet?
 
Ja, damit ist der Fernzugriff aus dem Internet gemeint.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Donald Duck
Zurück
Oben