yubikey 5 NFC und paypal

paglierie

Newbie
Registriert
Juni 2021
Beiträge
2
habe mir den Yubikey 5 NFC gekauft, da paypal ab 25.Juni den VIP Access nicht mehr gelten lässt,in der Hoffnung den anstatt den auslaufenden Zugang zu nutzen.Komme damit aber leider nicht klar.Wer weiß Rat oder kann mir sagen wie ich bei paypal den Yubikey
anmelden oder einfügen kann.Bin als Rentner nicht mehr so fit in diesen Sachen.Würde mich über jeden Tipp oder Lösung freuen.
Dank im Voraus
 
Paypal unterstützt weder FIDO noch U2F. 2FA geht nur über SMS oder eine Authenticator App.
 
FIDO vielleicht nicht direkt, Yubikey aber nach eigener Angabe schon:

https://www.paypal.com/de/smarthelp/article/welche-anderen-optionen-für-die-zweistufige-verifizierung-kann-ich-verwenden,-nachdem-paypal-die-unterstützung-für-symantec-vip-einstellt-faq4502

Ich würde folgendes versuchen:

Unter Einstellungen --> Sicherheit --> Zweistufige Verifizierung --> Authentifizierungs-App verwenden

die YubiKey Auth App hinzufügen. Dort dann den Yubikey 5 als Hardware Token registrieren.

Ich kann es aber mangels Yubikey 5 leider nicht selbst ausprobieren :/
Und man braucht wohl ein Android / iOS Smartphone dazu.

Viele Grüße
 
Der yubikey ist ein hardware token welcher mehrere standarts unterstuetzt, aber nur zwei gleichzeitig benutzen kann. Du musst mit dem yubikey manager die zwei freien slots einrichten und dabei einen davon mit TOTP konfigurieren. Den anderen kannst du mit FIDO2 oder etwas anderes deiner wahl belegen.

Bei TOTP wird ein zeit basierter code generiert der mit der yubikey authentifikation app ausgelesen werden kann. Den 6 stelligen code kann man bei der sicherheitabfrage in paypal eingeben. Andere standarts werden von paypal leider nicht unterstuetzt (ausser sms).

Bei der einrichtung von 2FA unter paypal kannst du dem post von @PaddyG folgen.
 
Zuletzt bearbeitet:
Danke für Eure Antworten
bei paypal gibt es aber den Hinweis
nachdem wir die Unterstützung für Symantec VIP eingestellt haben. Um den Zugriff auf Ihr Konto weiterhin zu gewährleisten, aktualisieren Sie bitte die zweistufige Verifizierung bitte mit einer anderen Methode
Die folgenden Optionen sind als Alternative zu Symantec VIP verfügbar:
YubiKey 5-Reihe: Alle Optionen – Desktop, Authentifizierungs-App und Hard-Tokens – können von Haupt- und zusätzlichen Nutzern über die "Authentifizierungsoption" im zweistufigen Verifizierungsverfahren verwendet werden.
aber wie es gehen soll steht nicht drin
 
Ich denke das ist eher als generelle Meldung zu verstehen, Symantec was auch immer VIP sein soll, kann ja unmöglich jede detailierte und passende Lösung für jeden Dienst/Webseite was auch immer bereitstellen.

Habe gerade mal geschaut Symantec VIP ist ja auch nix anderes als ne F2A Authenticator ala Google Authenticator oder Microsoft Authenticator oder oder oder, nur das eben Symantec dran steht
 
Habe nun mal versucht die 2FA auf einem Paypal Testkonto mit den Yubikey 5 NFC und der Yubico Authenticator App zu installieren. Die Installation hat soweit funktioniert, nur beim erneuten Einloggen heisst es nach der 6-stelligen Codeeingabe lapidar -> Wir konnten leider nicht bestätigen, dass Sie es sind.
Ab jetzt gibt es nur noch via den SMS-Code Zugang zum Paypal Konto.
Hat das schon jemand mit der Yubico Authenticator App geschafft ?

Über Lösungsansätze wäre ich sehr Dankbar.
 
Mhh würde bei dennen mal anfragen. Google und MS Authenticator funzen ohne Probleme mit PP.
 
Wie schon im Post #6 vor mir, auf der Paypal Supportseite steht da:

Die folgenden Optionen sind als Alternative zu Symantec VIP verfügbar:
  • Handy-SMS
  • Authentifizierungs-Apps wie z.B. Authy, Google Authenticator, Microsoft Authenticator, DUO, YubiKey Auth App und andere.

YubiKey 5-Reihe: Alle Optionen – Desktop, Authentifizierungs-App und Hard-Tokens – können von Haupt- und zusätzlichen Nutzern über die "Authentifizierungsoption" im zweistufigen Verifizierungsverfahren verwendet werden.

Also müsste es doch funktionieren, sehr seltsam … 😕
 
Und in wiefern ist das aktuell ? Kann sich unter Umständen aktuell nicht ein Problem einstellen, das es verhindert ? Bleibt bei PP nachfragen, andere APP nutzen oder es bleiben lassen. Nützt ja nix nochmal den Support Text zu kopieren, löst dein Problem ja nicht.
 
Mal kurz eine Frage an @Novocain: Hast Du den einen YubiKey 5 NFC ?
Jeden falls habe ich von daher noch keinen Lösungsansatz vor dir gelesen.
 
So wirst du auch keine Lösung finden - anyway viel Erfolg!
 
Kann nun doch noch einen Erfolg melden.

Hatte das ganze mit einem «Test-Konto» bei Paypal versucht mit identischer Smartphone Nummer wie die im «produktiven» Konto. Nachdem ich das «Test-Konto» bei Paypal gelöscht hatte, konnte ich auf dem «produktiven» Paypal Konto die 2FA mittels Yubikey 5 NFC und Yubico Authenticator einrichten.
Vermutlich hat sich Paypal an der gleichen Smartphone Nummer gestört und konnte so den «Kunden» nicht eindeutig identifizieren. Jedenfalls funktioniert es so wie es sollte, perfekt! ;)
 
  • Gefällt mir
Reaktionen: nosound und bullit1
Zurück
Oben