Handy virtualisieren ?! 2FA und CO zusammenführen ?

W

washieiko

Gast
Moin,

in letzter Zeit häufen sich Services die nur noch über 2FA in Verbindung mit einem Handy funktionieren.
Das fängt bei bestimmten Zulieferern an (ALSO z.B.) und geht hetzt sogar bis zu Fritzboxen mit der Authapp.

Gibt es die Möglichkeit ein Handy zu virtualisieren, damit mehrere User auf die 2FA zugreifen können und nicht die eine Person die das physische Handy hält ? Ich habe wohl gesehen, dass Android virtualisert werden kann auf VMWare, aber ich weiß nicht wie das dann ggf. mit dem durchreichen der Sim funktioniert, oder nutzt man dann eSims ?

Hat jemand Erfahrungen, Ideen oder praktische Lösungsansätze für 2FA bei mehreren Usern ?

Gruß
 
Mit dem Google Authenticator kannst du Konten per QR Code exportieren und auf weiteren Geräten importieren, dann kann jeder auf seinem Smartphone die 2FA nutzen.

Natürlich muss der Service der 2FA verlangt auch diesen Authenticator unterstützen, aber anderen können das sicherlich ebenso.
 
Du kannst den Code auch mehrfach scannen und so auf mehreren Geräten einfügen. Der Code ist nicht einmalig.
Du kannst auch im Nachhinein die Codes extrahieren - das funktioniert bei jeder App anders.

Wenn du schon mit VMware anfängst, ist das ja anscheinend beruflich? Denk dann lieber über eine PAM Lösung nach in der auch TOTP Tokens eingefügt werden können.
 
  • Gefällt mir
Reaktionen: washieiko, kamanu und Drewkev
Wieso VMware? Das Android Subsystem für Windows über den Store installieren, WSATools hinterher, Aurora Store und fertig.

Alternativ vielleicht einfach 2FA mit KeePass machen.

Und beim 2FA Einrichten sichert man natürlich immer auch das Secret.
 
  • Gefällt mir
Reaktionen: washieiko
Authy kann 2FA auf mehreren Geräten (Windows, Mac, iOS, Android,... ) und das wird synchronisiert. Geht natürlich nicht mit SMS 2FA.
 
  • Gefällt mir
Reaktionen: washieiko
Das Tool WinAuth gibts wie der Name schon sagt für Windows, hast du dir das schon angeschaut?
 
  • Gefällt mir
Reaktionen: washieiko
Danke für das Feedback. FreeOTP und Winauth werde ich direkt mal prüfen. Wie sieht es aus mit SMS Authtoken ? Gibt es da auch irgend eine Lösung ?

Gruß
 
Zurück
Oben