24
Sicherheits- Checklisten Rundumschutz verständlich erklärt Windows | Android | iOS | macOS | Browser | WhatsApp Google | Social Media | Raspberry Pi | WLAN-Router Smart Home | NAS | Backup-Strategien | Sichere Passwörter Besser geschützt in 5 Minuten Kompa

mpa 5 Minuten Sicherheits- Checklisten · media-Player. Sicher unterwegs In öffentlichen Netzen wie WLAN-Hotspots muss die Fire wall scharf geschaltet wer-den, indem das Netz bei

  • Upload
    dokiet

  • View
    213

  • Download
    0

Embed Size (px)

Citation preview

Sicherheits-Checklisten

Rundumschutz verständlich erklärt

Windows | Android | iOS | macOS | Browser | WhatsAppGoogle | Social Media | Raspberry Pi | WLAN-Router

Smart Home | NAS | Backup-Strategien | Sichere Pass wörter

Besser

geschützt in

5MinutenKompa

c’t-Sicherheits-Checkliste

Kompac’t 2/20182

yncSSop

ed Securityonizchratrphos Cen

yl

Sicherheitslösu

einanderungen, die mit

echen sprr

Kostenlos testen:www.sophos.de/central

t.ach. EffizienfSchnell. EinohBedrertmodernsehrwAbediniertoorK

tieherhcSiiebnoitkaeRelelnhcsnd uehcsitamot Au•

tkudorP-sohpor Sellg anutlawree Vlartne• Z

niopdnEnhecsiw znoneitamorfnIonvhcsuatsuateizht Ec•

hungen.

enlläfrovst

et

llaweriFdn usnt

Editorial

Kompac’t 2/2018 3

Liebe Leserinnen und Leser,

meist reichen wenige Handgriffe, um Smart phone, PC,Router & Co. vor den größten Bedrohungen zu schüt-zen. Diese Handgriffe finden Sie als leicht verständlicheChecklisten auf denfolgenden Seiten. Da -mit können Sie nichtnur Ihre eigenen Ge -räte und Accounts imHand umdrehen absi-chern, sondern auchFreunden, Verwandtenund Kollegen helfen.Geben Sie dieses Heftgern auch weiter.

Zu jeder Checkliste finden Sie eine ausführliche Erklä-rung in der c’t-Ausgabe 20/2018. Außerdem habenwir zu allen Themen weiterführende Artikel unterhttps://ct.de/check2018 für Sie hinterlegt.

Eine sichere Zeit wünscht Ihnen

Ronald Eikenberg

4 Windows

5 Android

6 iOS

7 macOS

8 Browser

10 WhatsApp

11 Google

14 Social Media

15 Raspberry Pi

16 WLAN-Router

18 Smart Home

19 NAS

20 Backups

21 Passwörter

Inhaltœ

4

Windows updatenInstallieren Sie alle verfüg -baren Updates, indem Sie„Updates“ ins Startmenü ein-tippen und auf „Nach Updatessuchen“ klicken.

Virenschutz checkenStellen Sie sicher, dass ein Vi-renschutz mit aktuellen Viren-signaturen installiert ist. Dervorinstallierte Defender reichtaus. Seinen aktuellen Statuserfahren Sie, indem Sie „De-fender“ ins Startmenü tippenund das Windows DefenderSecurity Center öffnen.

Daten schützenErstellen Sie regelmäßig Back -ups der wichtigsten Daten(siehe S. 20). Suchen Sie imStartmenü nach „Daten-schutzeinstellungen für Feed-

back“ und stellen Sie sicher,dass unter „Diagnosedaten“die Option „Einfach“ aktiv ist.

Software ausmistenDeinstallieren Sie ungenutzteAnwendungen und bringenSie alle anderen auf den aktu-ellen Stand. Das gilt insbeson-dere für Browser und Plug-ins,Mail-Clients, Office-Program-me, PDF-Viewer und Multi-media-Player.

Sicher unterwegsIn öffentlichen Netzen wieWLAN-Hotspots muss dieFire wall scharf geschaltet wer-den, indem das Netz bei derersten Verbindung als „Öffent-lich“ deklariert wird. Ver-schlüsseln Sie Ihre Festplatte/SSD mit BitLocker (Pro-Editionvon Windows) oder VeraCrypt.

Windows 10 So viel Schutz

muss sein

c’t-Sicherheits-Checkliste

Kompac’t 2/2018

Kompac’t 2/2018 5

Updates installierenInstallieren Sie stets alle verfügbaren Updates, da sie Sicherheitslücken schließen.Wenn der Hersteller keine Up-dates mehr herausgibt, solltenSie über die Anschaffung einesneuen Geräts nachdenken, fürdas es aktuelle Patches gibt.

Play Protect checkenStellen Sie sicher, dass der vor-installierte Virenschutz „PlayProtect“ aktiv ist. Sie erreichenihn über das Menü des PlayStore (Knopf oben links).Einen weiteren Virenschutzbenötigen Sie nicht.

APK-Dateien meidenInstallieren Sie Apps mög-lichst über Google Play, dadiese von Google auf Virenbe-fall überprüft wurden. Apps,

die man als APK-Datei instal-liert, unterliegen dieser Prü-fung nicht und sind deutlichhäufiger verseucht.

BerechtigungenChecken Sie, welche Befugnis-se Sie Ihren Apps eingeräumthaben. Unter Android 8 etwafinden Sie diese Informationenunter „Einstellungen/Apps &Benachrichtigungen/App-Be-rechtigungen“. Entziehen Sieunnötige Rechte und entfer-nen Sie verdächtige Apps.

Sperre einrichtenAuf Ihrem Android-Gerät sindwertvolle Daten gespeichert.Nutzen Sie eine Bildschirm-sperre zum Schutz vor neugie-rigen Blicken. Legen Sie einPasswort oder eine PIN mitmindestens 6 Zeichen fest.

AndroidSmartphones und Tablets mit Android sichern

c’t-Sicherheits-Checkliste

Kompac’t 2/20186

Apple iOS iPhone und iPad

bestmöglich schützen

c’t-Sicherheits-Checkliste

iOS-Version checkenStellen Sie unter Einstel -lungen/Allgemein/Software-update sicher, dass auf IhremApple-Gerät die aktuelle iOS-Version installiert ist, da Up-dates oft auch Sicherheits -lücken schließen.

Passcode & Touch IDDas iOS-Gerät sollte beimEntsperren nach einem Pass-code, Fingerabdruck oder Ge-sichtsscan fragen. Sie aktivie-ren die Displaysperre unter„Touch ID & Code“ in denEinstellungen. Nutzen Sie einemindestens 6-stellige Ziffern-oder Zeichenfolge.

App-BerechtigungenÜberprüfen Sie unter Einstel-lungen/Datenschutz, welcheBerechtigungen wie Kamera-

und Mikrofonzugriff Sie IhrenApps eingeräumt haben und deaktivieren Sie unnötigeRechte.

Zwei FaktorenAktivieren Sie in den Einstel-lungen durch einen Klick aufIhren Namen (oben links) und„Passwort & Sicherheit“ dieZwei-Faktor-Authentifizierung,um Ihren Apple-Account vorHackern zu schützen.

Backups verschlüsselniCloud-Backups sind nichtverschlüsselt, erstellen Siedaher am besten lokale Back -ups mit iTunes. Aktivieren Siedie Verschlüsselung, indemSie in iTunes das Gerät wählenund dann auf „Übersicht/Backups/[Gerät-]Backup ver-schlüsseln“ klicken.

Kompac’t 2/2018 7

macOS MacBook, iMac & Co. sicher einstellen

c’t-Sicherheits-Checkliste

Mac aktualisierenInstallieren Sie im App Storealle verfügbaren Updates. Ak-tivieren Sie in „Systemeinstel-lungen/App Store“ den Punkt„Systemdatendateien und Si-cherheitsupdates installie-ren“. Gestatten Sie in System-einstellungen/Allgemein nurdie Installation von Apps ausdem Mac App Store und vonverifizierten Entwicklern.

Daten schützenUm Dritte von Ihrem Macfernzuhalten, schalten Sie in Systemeinstellungen/Be-nutzer/Anmeldeoptionen die„automatische Anmeldung“ab. Wechseln Sie in die File-Vault-Rubrik und aktivierenSie FileVault, um den Fest-speicher zu verschlüsseln.

Legen Sie regelmäßig Backupsan, etwa mit Time Machine.

PrivatsphäreErlauben Sie in Sicherheit/Pri-vatsphäre nur erwünschtenProgrammen Zugriff auf IhreDaten. Auf Mojave: Prüfen Siedie Freigaben für Fotos, Ka-mera und Mikrofon.

NetzwerksicherheitAktivieren Sie die Firewall.Gestatten Sie nur „integrier-ter“ und „signierter Software“eingehende Verbindungen.Schalten Sie in „Weitere Op-tionen“ den Punkt „Adminis-tratorpasswort für den Zugriffauf systemweite Einstellungenverlangen“ ein. Nutzen Sie un-terwegs zum Surfen die Hot-spot-Funktion Ihres Smart -phones oder VPN-Dienste.

Kompac’t 2/20188

Web-Browser Sicher surfen

Aktuelle VersionNutzen Sie stets die aktuelleBrowser-Version, da in altenVersionen meist Sicherheitslü-cken klaffen. Stellen Sie sicher,dass der Browser automatischmit Updates versorgt wird.

ErweiterungenBrowser-Erweiterungen (auchAdd-ons genannt) haben Zu-griff auf alle angezeigten Web-seiten (auch Online-Banking).Checken Sie vor der Installa-tion die Nutzerbewertungen.

Plug-ins meidenBrowser-Plug-ins wie Java undSilverlight sind längst überholtund potenziell unsicher. Dein-stallieren Sie solche Plug-ins,wenn Sie noch welche aufIhrem Rechner finden undnicht darauf angewiesen sind.

https:// nutzenSteuern Sie wann immer mög-lich die verschlüsselt übertra-gene https://-Version einerWebsite an. Hierbei hilft dieChrome- und Firefox-Erweite-rung HTTPS Everywhere(siehe ct.de/check2018). Besu-chen Sie eine Site nicht, wennder Browser einen Zertifikats-fehler anzeigt.

BerechtigungenWebsites fordern Berechtigun-gen an, um etwa Ihren Stand-ort abzurufen. Erteilte Berech-tigungen finden Sie bei denmeisten Browsern, indem Siein der Adressleiste links nebendie Adresse klicken (meistSchloss-Symbol). Sortieren Siealle Berechtigungen aus, dienicht länger nötig sind.

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 9

ößtem Aussgr

en SieofitierPr

Aussteller und

2018 erwarte

GjeSi

stellerspektrum.

opas e von Eur

odukte –d Pr

en Sie noch mehr

icket!Tatis-TGretzt Ihrichern Sie sich

G

11. Oktober 2- 9.

g, GermanNürnber

icket!Tatis-Gr

-sa.deit018

ny

Kompac’t 2/201810

WhatsApp Gefahrlos chatten

WhatsApp WebÜber den PC mit WhatsAppWeb zu chatten kann gefähr-lich sein: Einmal verknüpft,kann man über den PC dauer-haft alles mitlesen. LöschenSie im Menü der App (Knopfmit drei Punkten) unter „Whats -App Web“ alle Geräte, die Sienicht nutzen oder kennen.

Backup einschaltenRichten Sie in den Einstellun-gen unter Chats/Chat-Backupdas automatische Backup zuGoogle Drive oder in dieiCloud ein, damit Chats undMedien bei einem Geräte-Crash nicht verloren gehen.

Öffentliche InfosStandardmäßig kann jeder,der Ihre Rufnummer kennt,unter anderem Ihr Profilbild

abrufen. Stellen Sie in den Ein-stellungen unter Account/Da-tenschutz ein, welche Infos fürwen sichtbar sein sollen.

VerifizierungSchalten Sie die „Verifizierungin zwei Schritten“ ein, umIhren Account durch einesechstellige PIN zu schützen.Die PIN verhindert, dass IhrAccount übernommen wer-den kann. Sie finden die Funk-tion in den Einstellungenunter „Account“. Notieren Siedie PIN unbedingt.

Misstrauisch seinWhatsApp ist auch bei Abzo-ckern beliebt. Seien Sie skep-tisch bei merkwürdigen Nach-richten, klicken Sie darin aufkeine Links und leiten Sie dieNachrichten nicht weiter.

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 11

Google-Account Account-Daten vor Hackern schützen

Zwei Faktoren nutzenAktivieren Sie die Zwei-Fak-tor-Authentifizierung (siehect.de/check2018), um den Ac-count besser vor Fremdzugriffzu schützen. Sie müssen dannbeim ersten Login auf einemGerät einen Anmeldecodeeingeben, den Sie etwa perSMS oder App erhalten.

SicherheitsereignissePrüfen Sie unter ct.de/check2018 die Sicherheitser-eignisse auf auffällige Anmel-dungen. Stoßen Sie dabei aufeingeloggte Geräte, die sichnicht zuordnen können, ent-fernen Sie diese.

App-BerechtigungenÜberprüfen Sie unter ct.de/check2018, welche Apps undDienste Zugriff aufs Google-

Konto haben. Misten Sie dieListe gründlich aus, indem Sieunnötige Rechte entfernen.

Privatsphäre checkenFühren Sie unter ct.de/check2018 den Privatsphäre-check durch, um viele relevan-te Datenschutzeinstellungenzu überprüfen und anzupas-sen. Dort können Sie etwa denStandortverlauf konfigurieren,der es Google erlaubt, dauer-haft den Gerätestandort auf-zuzeichnen.

KontorettungStellen Sie sicher, dass einezweite Mail-Adresse und IhreTelefonnummer im Accounthinterlegt sind. Damit ver-schaffen Sie sich Zugriff aufden Account, wenn Sie ausge-sperrt sind.

c’t-Sicherheits-Checkliste

c’t-Sicherheits-Checkliste

Kompac’t 2/201812

Ins Internet – mit Sicherh

www.bsi-fuer-

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 13

erheit!

uer-buerger.de

Klick dich fi t!

Kompac’t 2/201814

Social Media Facebook, Twitter, Instagram &

Co. sicher nutzen

Zwei Faktoren nutzenDie meisten sozialen Netzebieten eine Zwei-Faktor-Au-thentifizierung (2FA), die Sieauch nutzen sollten. Sie erhal-ten dadurch beim Login einenCode aufs Handy, den Sie ein-geben müssen. 2FA per Appwie Google Authentificator istsicherer als via SMS.

Verbundene AppsBei vielen sozialen Netzenkönnen Sie Diensten und Appsden Zugriff auf Ihren Accountgewähren. Misten Sie dieseListe regelmäßig aus und ent-fernen Sie alle Kandidaten, dieSie nicht länger nutzen.

Freigaben beachtenUnter anderem bei Facebookkann man festlegen, mit wemman Inhalte teilen möchte.

Nutzen Sie dies, um Inhaltenur mit Personen zu teilen, diesie auch sehen dürfen.

Anfragen checkenOft steckt hinter Freund-schaftsanfragen der Versuch,persönliche Daten abzugrei-fen. Checken Sie jede Anfragesorgfältig. Ist das Mitgliedfrisch dabei und hat viele neueKontakte, kann es Betrug sein.

Private NachrichtenSelbst von Nachrichten IhrerKontakte kann Unheil aus -gehen: Hacker übernehmen Accounts und verschicken infremdem Namen gefährlicheLinks oder fragen nach Geld.Seien Sie skeptisch und fragenSie Ihren Kontakt im Zweifelüber einen anderen Kanal,was es damit auf sich hat.

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 15

Raspberry PiGroßer Schutz für kleine Rechner

Passwort ändernÄndern Sie nach der Inbetrieb-nahme das vorgegebene Pass-wort „raspberry“ des Nutzers„pi“ in ein individuelles Kenn-wort. Geben Sie dazu den fol-genden Befehl ein: passwd

Updates einspielenInstallieren Sie nach Inbe-triebnahme und fortan in re-gelmäßigen Abständen alleverfügbaren Updates für dasBetriebssystem und Anwen-dungen. Die Befehle lauten:sudo apt update

sudo apt dist-upgrade

Backups ziehenErstellen Sie regemäßig einBackup der Speicherkarte,damit Sie im Fall eines Defektsnicht von vorn anfangen müs-sen. Sie können hierfür zum

Beispiel einen Windows- Rechner und das Tool „Win32Disk Imager“ (siehe ct.de/check2018) nutzen.

Skripte prüfenWerfen Sie einen skeptischenBlick auf Shell-Befehle und -Skripte, ehe sie diese auf demRaspi ausführen. Googeln Sieim Zweifelsfall nach der Funk-tion eines Befehls. Mit dem fal-schen Kommando können Siedas Betriebssystem zerstören.

Dienste über VPNNutzen Sie am besten eineVPN-Verbindung, um von un-terwegs auf Server-Anwen-dungen wie Next Cloud oderSSH zuzugreifen, die auf demRaspi laufen. Router wie dieFritzbox lassen sich als VPN-Server nutzen.

c’t-Sicherheits-Checkliste

Kompac’t 2/201816

WLAN-Router Schutzmaßnahmen für

Fritzbox und andere

WebinterfaceSichern Sie die Konfigurati-onsoberfläche Ihres Routers,die Sie per Browser erreichen,durch ein individuelles Pass-wort. Stellen Sie sicher, dassauf dem Router stets die aktu-elle Firmware installiert ist,und aktivieren Sie die automa-tische Update-Funktion.

WLAN sichernStellen Sie als Verschlüsselungausschließlich WPA2 mit AESein (auch „WPA2 only/AES“oder „WPA2 CCMP“). NutzenSie ein zufälliges WLAN-Pass-wort mit mindestens 16 Zei-chen.

Gastnetz nutzenRichten Sie für Ihre Gäste undIoT-Geräte wie den Staubsau-gerroboter ein Gäste-WLAN

mit separatem WPA2-Pass-wort ein. Das klappt inzwi-schen mit vielen Routern.

Freigaben checkenRouter können auf WunschZugriffe aus dem Internet aufGeräte im Heimnetz weiterlei-ten (Port-Forwarding). Dasmacht die Geräte angreifbar,weshalb auf diesen die aktuel-len Updates installiert seinmüssen. Geben Sie nur Diens-te der Geräte frei, die ver-schlüsselt über TLS/SSL er-reichbar sind.

WPS und UPnP ausWPS und UPnP sind Komfort-funktionen, die in der Vergan-genheit immer angreifbarwaren. Schalten Sie beide überdas Webinterface des Routersaus.

c’t-Sicherheits-Checkliste

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 17

by Heise

2 0 1 9

Save the Date13.-14.03.2019

Dieses Jahr fand die erste secIT Hannover statt – und die Premiere ist gelungen. Nach dem tollen Start mit über 1.000 Teilnehmern und ausverkauften

13. und 14. März 2019

www.sec-it.heise.de

Kompac’t 2/201818

Smart Home Das Zuhause sicher vernetzen

Passwörter ändernÄndern Sie alle vom Herstellervoreingestellten Passwörter.Diese sind oft bei allen Gerä-ten identisch oder erratbar.

FirmwareDie Hersteller von Smart-Home-Geräten schließenimmer wieder Sicherheits -lücken durch Firmware-Up-dates. Stellen Sie sicher, dassauf Ihren Geräten stets die ak-tuelle Firmware aktiv ist undschalten Sie wann immermöglich die automatische Up-date-Installation ein.

FernzugriffNutzen Sie die vom Herstellervorgesehenen Wege, um ausder Ferne auf Ihre Smart-Home-Geräte zuzugreifen.Machen Sie möglichst keine

Dienste der Geräte über einePort-Weiterleitung im Routervon außen zugänglich.

Richtig vernetzenVernetzen Sie sicherheitsre -levante Smart-Home-Gerätewie Alarmanlagen und Kame-ras möglichst per Kabel, daFunkstrecken störungsanfälligsind. Richten Sie für WLAN-Komponenten möglichst einGastnetz ein.

Datenlecks schließenViele Smart-Home-Geräteund dazugehörige Apps erfas-sen und verschicken Datenüber Ihr Nutzungsverhalten.Oft kann man die Übertra-gung abschalten. DurchsuchenSie die Einstellungen nacheiner entsprechenden Optionund schalten Sie diese ab.

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 19

NAS Schutz für Netzwerkspeicher

Sichere PasswörterSchützen Sie den Zugriff aufdas Webinterface mit einemindividuellen Admin-Pass-wort. Erstellen Sie für andereNutzer und Zwecke einge-schränkte Konten – etwa fürden Medienzugriff.

Auto-UpdatesStellen Sie sicher, dass aufdem NAS die aktuelle Firm wareinstalliert ist und aktivieren Siedie automatische Update-Funktion, sofern verfügbar.

Funktionen ausNAS bieten viele Funktionenund arbeiten teilweise auch alsServer für verschiedene Zwe-cke – etwa als Webserver. Ak-tivieren Sie nur NAS-Anwen-dungen, die Sie tatsächlichnutzen und halten Sie diese

aktuell. Machen Sie keineNAS-Anwendungen übers In-ternet zugänglich.

Logging aktivierenWenn sich das NAS bei Feh-lern per Mail oder Push-Nach-richt bemerkbar machenkann, schalten Sie diese Funk-tion ein. So bleiben Sie überFestplattendefekte und fehl-geschlagene Login-Versucheauf dem Laufenden. Aktivie-ren Sie zudem das Systemlog.

VerschlüsselungAktivieren Sie die Laufwerks-verschlüsselung, sofern unter-stützt. Dann fragt das NASnach jedem Neustart nachdem Passwort zur Entschlüs-selung. Sollte das NAS mal ge-klaut werden, kommt der Diebso nicht an Ihre Daten.

c’t-Sicherheits-Checkliste

Kompac’t 2/201820

Backup Simple Strategien gegen

Datenverlust

Machen!Ein Backup kann im Ernstfallnur dann helfen, wenn eswirklich vorhanden ist. RaffenSie sich auf!

Jetzt!Am besten hilft ein Backup,wenn es aktuell ist. Das Anfer-tigen schreit also nach ständi-ger Wiederholung. Es gibtdaher eine einfache Antwortauf die Frage, wann der richti-ge Zeitpunkt fürs nächste Ba-ckup ist: Jetzt!

Alles besser als nichtsFür den Anfang reicht dassimple Kopieren Ihrer Dateienauf ein USB-Laufwerk mitdem Datei-Explorer. Das si-chert Ihre Daten zwar nichtvor allen denkbaren Gefahrenab, aber vor vielen.

3-2-1-gerettetUm Daten vor fast allen Ge-fahren zu schützen, beachtenSie die 3-2-1-Regel: 3 Kopienauf 2 Datenträgern, davon 1außer Haus. Eine simple Formder Umsetzung ist, eine Kopieder Dateien auf der lokalenPlatte und zwei weitere aufzwei USB-Laufwerken zu spei-chern, von denen Sie einesetwa bei Verwandten oder amArbeitsplatz parken.

Kontrolle ist besserNichts ist ärgerlicher, als einBackup anzufertigen unddann erst im Ernstfall zu mer-ken, dass dabei etwas schief-ging. Also checken Sie, ob dasSichern geklappt hat – undauch, ob die Wiederherstel-lung funktioniert.

c’t-Sicherheits-Checkliste

Kompac’t 2/2018 21

Passwörter Worauf es wirklich ankommt

Kein RecylingNutzen Sie für jede Websiteund jede Anwendung ein indi-viduelles Passwort. Wer fürmehrere Websites das gleichePasswort nutzt, ist leichteBeute: Wird eine Site gehackt,kann sich der Angreifer auchin alle anderen einloggen.

Lang statt komplexNutzen Sie lieber möglichstlange Kennwörter statt mög-lichst viele Sonderzeichen. Die Länge ist die effektivsteStellschraube, um das Kna-cken des Kennworts hinauszu-zögern.

Passwort-ManagerSpeichern Sie Ihre Passwörterauf keinen Fall unverschlüs-selt auf dem Rechner. NutzenSie einen Passwort-Manager

wie KeePass, um Zugangsda-ten sicher verschlüsselt aufzu-bewahren. Wenn Sie Passwör-ter im Browser speichern, soll-ten Sie dafür ein Master-Pass-wort setzen, wenn möglich.

Zettel und StiftDer einfachste Passwortspei-cher ist ein Zettel, den Sie aneinem sicheren Ort aufbewah-ren. Auf Geldbörse oder Tre-sor hat kein Trojaner Zugriff.

Zwei FaktorenNutzen Sie bei Webdienstenwann immer es geht die Zwei-Faktor-Authentifizierung. Dannmüssen Sie beim Login einenCode angeben, den Sie etwaper SMS oder App erhalten.Das schützt Ihre Accountsselbst vor Hackern, die bereitsIhr Passwort kennen.

c’t-Sicherheits-Checkliste

c’t-Sicherheits-Checkliste

Kompac’t 2/201822

Redaktion Karl-Wiechert-Allee 10, 30625 HannoverTelefon: 05 11/53 52-300Telefax: 05 11/53 52-417Internet: www.ct.deChefredakteur: Dr. Jürgen Rink (jr)(verantwortlich für den Textteil)Koordination: Ronald Eikenberg([email protected])Art Direction: Nicole Judith Hoehne

VerlagHeise Medien GmbH & Co. KGKarl-Wiechert-Allee 10, 30625 HannoverTelefon: 05 11/53 52-0

Telefax: 05 11/53 52-129Internet: www.heise.deHerausgeber: Christian Heise, Ansgar Heise, Christian PerssonGeschäftsführer: Ansgar Heise, Dr. Alfons SchräderMitglied der Geschäftsleitung: Beate Gerold, Jörg MühleVerlagsleiter: Dr. Alfons SchräderAnzeigenleiter: Michael Hanke (-167,verantwortlich für den Anzeigenteil),www.heise.de/mediadaten/ct/Leiter Vertrieb und Marketing:André Lux (-299)

Druck: Goldschmidt GmbH, Josefstraße 35, 49809 Lingen

ImpressumJ

Das c‘t-Digital-Abo

Immer und überall top informiertGenau mein Ding.

THEMEN & TESTS MIT LEIDENSCHAFT. [email protected]

+49 541/80 009 120

Vorteile des c‘t-Digital-AboIn 3 digitalen Formaten verfügbar:

Testen Sie 6 digitale Ausgaben und freuen Sie sich auf eine Smartwatch als Dankeschön.

Zum Angebot: ct.de/digital-erleben

9 €Rabatt

Als PDF-Download heise.de/onlineshopMobil als c‘t-App für iOS, Android oder Kindle Fire Lesefreundlich als Browser-Magazin heise.de/select

myAUDITVulnerability Managementas a Service

Regelmäßige Schwachstellen AnalyseEXTERNER und INTERNER IT Systeme

Reporting mit technischen Maßnahmen undzur Erfüllung der DSGVO Nachweispflicht

GRATIS Webinar jetzt anmelden!www.hackattack.com/myAUDIT

hackATTACKwe hack to protect you

®

Infoline 0800 20 60 900www.hackattack.com/myAUDIT

c’t-Sicherheits-Checkliste

Kompac’t 2/201824

tieherhc

netshcö

engnusöl

-revu ztfasch

.eneht sengnu

o W.dni senm

dnn uetae Dlbisn

eprsednuBer derntrapstieherhciS-TI

ynamren Ge idamciS-TT- IegiürdwsenuarterVVe

moc.tenusec.www

.tiekhciluratre Vie dn aengnuderrofnA

öu hs zis bad dnn – uerutkurtsarfne Itztenred vne ulatigir düf

stieherhciS-T Iie denba hri W.engnhuordeberby Crovigsslä

stri Wdn utfaschlelse G,taat Sneztü schnetsilaizep SeresnU

uderrofsua Herenxlepmo kro vengarfstieherhci Sn idennuK

ehnertn Udn udenröeh Bno veter Weratenlem eentätitdenI

neo s. Wthetl seipm Sef dul aeio v, wvitka ar demmd inir siW

ndalhcstueDkilbup