Sida 1 av 1

Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 30 jan 2023 12:01
av Arctic Drifter
Tesla's lösning med mobilnyckel är otroligt smidig, många av oss har säkert kompletterat med "pin-to-drive" för ökad säkerhet men hur har vi det mer flerfaktorsautentisering?

För den som inte är insatt:
Användarnamn och lösenord är en faktor, den som känner till den kombon kan man komma åt kontot utan begränsning. T.ex. låsa upp samt starta bilen.

Flerfaktor betyder att det måste finnas mer än en faktor, en vanlig lösning är att man har en Authenticator-app i sin mobil.
Med detta aktiverat så måste man alltså ha användarnamn, lösenord och access till den/de mobiler (Tesla tillåter 2 st enheter) för att komma åt bilen. Alltså avsevärt mycket svårare att hacka än bara användarnamn och lösenord.

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-konto?

Postat: 30 jan 2023 12:02
av Arctic Drifter
För den som vill aktivera MFA så hittar man det under Profilinställningar - Säkerhet:
2023-01-30 MFA.jpg

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 31 jan 2023 07:14
av jonasl
Alltid mfa där det går om det är det minsta viktigt.

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 31 jan 2023 10:44
av Teslared
Blir det krångligare på något sätt att hantera bilen i mobilen?

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 31 jan 2023 11:53
av jonasl
Nej, det är bara när du loggar in (första gången) som du behöver tvåfaktorsautenticera dig på telefonen.

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 12:36
av Arctic Drifter
Worst case för att inte ha MFA är väl att någon hackar kontot, låser upp bilen och kodar in nya nycklar samt raderar befintliga nycklar.
Är det värt att fightas med ett försäkringsbolag om detta? Tesla tillhandahålla MFA, och det kostar inget mer än 30(?) min av ens tid om man aldrig gjort det förr.

33 997 st Teslor registrerade i Sverige, är resultatet ovan representativt för landet som helhet så finns det många som borde aktivera MFA.
jonasl skrev: 31 jan 2023 07:14
Alltid mfa där det går om det är det minsta viktigt.
Instämmer, men tar man upp detta i fikarummet blir oftast responsen "Vad är det?". Då menar jag MFA för de konton folk vanligast har t.ex. Facebook/Gmail o.s.v.
Teslared skrev: 31 jan 2023 10:44
Blir det krångligare på något sätt att hantera bilen i mobilen?
Nej, som jonasl skriver så är det bara första gången vid inloggning i mobilappen.
Att logga in via webben så kräver den för mig i alla fall koden från authenticator-appen varje gång.

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 13:39
av danni
Also, vad heter gatan du växte upp på och vad är din mammas flicknamn?

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 13:43
av jonasl
danni skrev: 01 feb 2023 13:39
Also, vad heter gatan du växte upp på och vad är din mammas flicknamn?
Den där typen av frågor, speciellt med förvalda svar, är ju livsfarliga. Brukar försöka svara nonsens-svar alternativt välja helt fel om det inte är fritext. Hälften brukar ju gå att gissa och resten finns i öppna register.

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 14:04
av Arctic Drifter
danni skrev: 01 feb 2023 13:39
Also, vad heter gatan du växte upp på och vad är din mammas flicknamn?
Nej, det där är old-school!

Det finns olika authenticator-appar att använda, jag kör t.ex. Googles.

När jag sedan aktiverar MFA hos Tesla så kan man säga att man matchar den aktiva inloggningen mot ett certifikat i min mobil.
Efter det så måste varje ny enhet som loggar in på mitt konto valideras mot en kod som genereras i appen på min mobil.

Själva authenticator-appen behöver man inte logga in i men den genererar 6-siffriga koder med jämna mellanrum, liknande så som en gammal hederling bankdosa gör.

Personligen använder jag MFA (samma app) för:
- Facebook
- Linkedin
- Google-kontot
- Domänregistrar
- Tesla
- Handelsplats för kryptovalutor

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 21:57
av danni
Jo, jag vet... Jag försökte bra driva lite med det faktum att den lite säkerhetsmedvetne (typ jag) direkt får upp varningsflaggor när folk frågar om sånt här, eftersom det kan vara ett sätt att samla data inför potentiella attacker.

Jag var för övrigt på Elon om att införa MFA redan 2016: https://twitter.com/danniefraim/status/ ... 6978339844

Fyra år senare kom det...

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 01 feb 2023 23:10
av jonasl
Så vad hette din mamma som ogift? Och vad hette ditt första husdjur? :-P

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 02 feb 2023 06:31
av dstr
jonasl skrev: 01 feb 2023 23:10
Så vad hette din mamma som ogift? Och vad hette ditt första husdjur? :-P
Typ som sådana frågebatterier (no pun intended) som "folk" skickar runt på facebook. :(

Re: Har du aktiverat flerfaktorsautentisering (MFA) för Tesla-kontot?

Postat: 02 feb 2023 07:53
av Arctic Drifter
danni skrev: 01 feb 2023 21:57
Jo, jag vet... Jag försökte bra driva lite med det faktum att den lite säkerhetsmedvetne (typ jag) direkt får upp varningsflaggor när folk frågar om sånt här, eftersom det kan vara ett sätt att samla data inför potentiella attacker.

Jag var för övrigt på Elon om att införa MFA redan 2016: https://twitter.com/danniefraim/status/ ... 6978339844

Fyra år senare kom det...
Absolut, beror ju kanske lite på hur konspiratoriskt lagd man är. :D

Ett annan vinkling är att denna frågeställning är ett sätt att väcka frågan kring detta så att fler informeras om MFA samt inser att det är något man verkligen borde aktivera. Sen kan jag tycka att för ägarkontot till bilen så borde MFA vara obligatoriskt alternativt högre självrisk om MFA inte är aktiverat. Men försäkringsbolagen är väl mer konservativa än så...