<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://community.sophos.com/cfs-file/__key/system/syndication/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Sophos Authenticator Ersatz?</title><link>https://community.sophos.com/utm-firewall/f/german-forum/139070/sophos-authenticator-ersatz</link><description>Hallo zusammen, 
 ich habe erfahren, dass der urspr&amp;#252;ngliche Sophos Authenticator EOL ist. 
 
 Der neue &amp;quot;Ersatz&amp;quot; - Intercept X Mobile - ist f&amp;#252;r uns aktuell nicht tragf&amp;#228;hig (haben kein Intercept X und finde pers&amp;#246;nlich die App zu aufgebl&amp;#228;ht). 
 Welche Alternative</description><dc:language>en-US</dc:language><generator>Telligent Community 12</generator><item><title>RE: Sophos Authenticator Ersatz?</title><link>https://community.sophos.com/thread/520080?ContentTypeID=1</link><pubDate>Fri, 31 Mar 2023 17:40:37 GMT</pubDate><guid isPermaLink="false">4be5eb7d-caa4-4ff5-8e60-8f9463545a35:0511aef8-0883-4769-a3a3-1f775d69f6fe</guid><dc:creator>Markus Keller</dc:creator><description>&lt;p&gt;Das Problem ist der&amp;nbsp; &amp;quot;Hash algorithm&amp;quot; .&lt;/p&gt;
&lt;p&gt;Viele Authenticator Apps wie Google und MS ignorieren den und verwenden ohne Fehlermeldung einfach SHA1, was dann nat&amp;uuml;rlich falsche Tokens produziert.&lt;/p&gt;
&lt;p&gt;Wenn du auf der Sophos SHA256 oder SHA512 eingestellt hast, dann musst du eine App nehmen, die den kompletten RFC 6238 implementiert.&lt;/p&gt;
&lt;p&gt;Auf Android bin ich zufrieden mit andOTP, vor allem weil die App auch das gerade abgelaufene Token noch anzeigt, so dass man nie warten muss bis ein Token lange genug angezeigt wird. Leider wird andOTP nicht mehr weiter entwickelt.&lt;/p&gt;
&lt;p&gt;Aegis funktioniert auch, und von Authenticator Pro&amp;nbsp; h&amp;ouml;rt man auch Gutes.&lt;/p&gt;
&lt;p&gt;iOS weiss ich nicht, aber w&amp;auml;re ich auch an Alternativen interessiert.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item><item><title>RE: Sophos Authenticator Ersatz?</title><link>https://community.sophos.com/thread/517704?ContentTypeID=1</link><pubDate>Wed, 01 Mar 2023 09:11:49 GMT</pubDate><guid isPermaLink="false">4be5eb7d-caa4-4ff5-8e60-8f9463545a35:fde112f9-f207-45c3-a0f5-3a945418d313</guid><dc:creator>MA_</dc:creator><description>&lt;p&gt;Fehlermeldung &amp;quot;direkt&amp;quot; gibt es keine. Die Sophos interpretiert den Token nicht als Teil des Tokens, ignoriert es quasi. Ich kann den QR Code von der Sophos aus abscannen und in MS Authenticator hinzuf&amp;uuml;gen, jedoch funktioniert es bei der Authentifizierung nicht.&lt;/p&gt;
&lt;p&gt;Beispiel:&lt;/p&gt;
&lt;p&gt;Benutzer: a.m&amp;uuml;ller&lt;/p&gt;
&lt;p&gt;Passwort: ABCD123456&lt;/p&gt;
&lt;p&gt;von MS Authenticator generierter Token: 123456&lt;/p&gt;
&lt;p&gt;Wenn es Logs gibt, was diese versuchten Anmeldungen protokolliert, kann ich die gerne zuschicken.&lt;/p&gt;
&lt;p&gt;Edit:&lt;/p&gt;
&lt;p&gt;Bild vom &amp;quot;Log&amp;quot;: &lt;a href="https://ibb.co/H4HgJm5"&gt;https://ibb.co/H4HgJm5&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item><item><title>RE: Sophos Authenticator Ersatz?</title><link>https://community.sophos.com/thread/517699?ContentTypeID=1</link><pubDate>Wed, 01 Mar 2023 08:51:42 GMT</pubDate><guid isPermaLink="false">4be5eb7d-caa4-4ff5-8e60-8f9463545a35:e3d62f69-de03-4c9b-a692-5a8f249e37af</guid><dc:creator>PhilippRusch</dc:creator><description>&lt;p&gt;Warum geht der MS Authenticator nicht? Gibt es Fehlermeldungen? Screenshots?&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item></channel></rss>