Wiederherstellungsflüsse umfassen Reset-Links, Backup-Codes, Verifizierung über Wiederherstellungs-E-Mail oder -Telefon, Helpdesk-Identitätsprüfungen und Administrator-Resets. Angreifer nutzen das schwächste Glied: SIM Swapping gegen SMS-Wiederherstellung, Erraten von Sicherheitsfragen oder das Manipulieren von Support-Mitarbeitenden, das Konto einer anderen Person zurückzusetzen.
Wichtigste Punkte
Angepasste WiederherstellungsstärkePhishing-resistente Anmeldung gepaart mit einem schwachen Reset-Pfad macht den Reset-Pfad zur Angriffsfläche.
Fluss-InstrumentierungBei Wiederherstellungsversuchen alarmieren, für privilegierte Konten Verifizierungsnachweise verlangen und Helpdesk-Resets getrennt vom Self-Service prüfen.
Wichtige EinschränkungWiederherstellung tauscht Sicherheit gegen Verfügbarkeit — by design. Jeder Fallback, der Benutzer vor dem Aussperren bewahrt, ist auch eine Tür, die missbraucht werden kann; als Sicherheitskontrolle behandeln, nicht als Komfortfunktion.