Flash SMS - Trusted / Non Trusted Location

  • kennt sich jemand mit Flash SMS aus?


    Ich benutze für meinen Zugang bei der Arbeit Citrix. Dafür muss ich mich einloggen und bekomme eine Flash SMS mit einem einmaligen Zugangscode. Seit einiger Zeit steht oben in der SMS Trusted Location oder seltener Non Trusted Location.


    Weiß einer was das bedeutet? Kriegt mein Arbeitgeber Standordinformation von meinem (bzw. dem Handy) Aufenthaltsort?

  • Stand dort (vor ein paar Wochen noch) irgendein Name statt einer Rufnummer?

    Ich vermute die SMS geht über irgendeinen aber verschiedene ausländische Anbieter. Und Dein Netzbetreiber löscht jetzt den Namen.

  • Nein, also die SMSs kommen von einer bzw unterschiedlichen Rufnummern. Das mit der Location hat irgendwann Anfang November angefangen.


    Vorher waren die SMSs so aufgebaut:


    Code: 123

    Name des AG


    Jetzt


    TRUSTED LOCATION (oder NON TRUSTED LOCATION)

    Code: 123

    Name des AG

  • Es geht also um den Inhalt der SMS, den SMS-Text. In dem Fall musst Du Deine IT-Admin (bzw. Citrix) fragen.


    Man kann dort reinschreiben, was man will. Auch die Bedeutung kann man belegen, wie der Autor will. Ich vermute, dass eine soll ein autorisiertes Gerät anzeigen, also bei dem irgendwelche Web-Cookies schon saßen, also das Gerät (Computer, Notebook, Mobiltelefon) an dem Du diese 2FA ausgelöst hast. Und wenn „untrusted“ steht, dann war es ein neues Gerät (oder ohne Cookies oder privates Tab oder …). Kann aber auch die IP-Quelle sein, also ob Du innerhalb der Firma (womöglich über VPN) die 2FA ausgelöst hast oder von außerhalb/öffentlich.

    Kriegt mein Arbeitgeber Standordinformation von meinem (bzw. dem Handy) Aufenthaltsort?

    Nicht von dem Gerät wohin die 2FA gesendet wird, sondern von dem Gerät wo Du die 2FA ausgelöst wurde. Und ich vermute der Standort beschränkt sich auf Cookies oder die IP-Adresse.

  • Der Text kommt mit hoher Wahrscheinlichkeit von der Software die dein AG einsetzt. Das könnte SMS Passcode sein was viele in Verbindung mit CITRIX einsetzen.

    Die Unterscheindung erfolgt anhand der öffentlichen IP des Netzwerkes von dem du dich einwählen willst.


    Man kann mit solchen Entscheidungen die Einwahl von nicht vertrauenswürdigen Locations z.B. verbieten.


    Gruß

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!