#authentifizierung — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #authentifizierung, aggregated by home.social.
-
📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
👉 Mehr zu DuD: https://www.springerprofessional.de/datenschutz-und-datensicherheit-dud/5316662
@Aryderwood -
📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
👉 Mehr zu DuD: https://www.springerprofessional.de/datenschutz-und-datensicherheit-dud/5316662
@Aryderwood -
📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
👉 Mehr zu DuD: https://www.springerprofessional.de/datenschutz-und-datensicherheit-dud/5316662
@Aryderwood -
📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
👉 Mehr zu DuD: https://www.springerprofessional.de/datenschutz-und-datensicherheit-dud/5316662
@Aryderwood -
«Wie MFA gehackt wird – und was dagegen hilft:
Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.
🔐 https://www.computerwoche.de/article/2804791/wie-mfa-gehackt-wird.html
-
«Wie MFA gehackt wird – und was dagegen hilft:
Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.
🔐 https://www.computerwoche.de/article/2804791/wie-mfa-gehackt-wird.html
-
«Wie MFA gehackt wird – und was dagegen hilft:
Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.
🔐 https://www.computerwoche.de/article/2804791/wie-mfa-gehackt-wird.html
-
«Wie MFA gehackt wird – und was dagegen hilft:
Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.
🔐 https://www.computerwoche.de/article/2804791/wie-mfa-gehackt-wird.html
-
https://www.europesays.com/videos/85757/ AUSFALL MICROSOFT: Millionen können keine E-Mails empfangen – Was Outlook-Nutzer jetzt wissen müssen #2026 #aktuell #authentifizierung #cloud #CloudInfrastruktur #EMail #EMails #ExchangeOnline #fernsehen #it #MailServer #microsoft #MicrosoftOutlook #MicrosoftTeams #n24 #nachrichten #NachrichtenAktuell #news #nutzer #onedrive #OnedriveForBusiness #outlook #sharepoint #SharepointOnline #Software #störung #teams #tv #user #video #welt #WELTNews
-
Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.
Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:
Authentifizierung mit FIDO2 und Passkeys
https://karl-voit.at/FIDO2-vs-Passkeys/Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.
#20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit
-
Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.
Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:
Authentifizierung mit FIDO2 und Passkeys
https://karl-voit.at/FIDO2-vs-Passkeys/Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.
#20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit
-
Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.
Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:
Authentifizierung mit FIDO2 und Passkeys
https://karl-voit.at/FIDO2-vs-Passkeys/Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.
#20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit
-
Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.
Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:
Authentifizierung mit FIDO2 und Passkeys
https://karl-voit.at/FIDO2-vs-Passkeys/Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.
#20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit
-
https://www.europesays.com/at/302992/ Passkeys: NCSC erklärt sie zur sichersten Authentifizierung #AT #Austria #Authentifizierung #Cybersicherheit #Digitalisierung #Österreich #Science #Science&Technology #Technik #Technologie #Technology #Wissenschaft #Wissenschaft&Technik
-
https://www.europesays.com/at/289461/ Yubico erweitert mit der Einführung des YubiKey 5.8 den Anwendungsbereich von Passkeys über die vertrauenswürdige Authentifizierung hinaus auf die verifizierte Autorisierung #Anwendungsbereich #AT #Austria #Authentifizierung #Autorisierung #Damit #Entwickler #Nasdaq #Österreich #Passkeys #PhishingResistenten #Pionier #Science #Science&Technology #Stockholm #Technik #Technology #Verfügbarkeit #Wissenschaft #Wissenschaft&Technik #Yubico #YubiKey
-
https://www.europesays.com/at/283525/ Passwort-Abschied: Microsoft stellt Entra ID ab 1. September um #AT #Austria #Authentifizierung #Cybersicherheit #Digitalisierung #Österreich #Science #Science&Technology #Technik #Technologie #Technology #Wissenschaft #Wissenschaft&Technik
-
Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷
"Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
https://www.golem.de/news/viraler-trend-in-indien-smartphone-nutzer-legen-per-app-e-fahrzeuge-lahm-2607-210853.html -
Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷
"Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
https://www.golem.de/news/viraler-trend-in-indien-smartphone-nutzer-legen-per-app-e-fahrzeuge-lahm-2607-210853.html -
Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷
"Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
https://www.golem.de/news/viraler-trend-in-indien-smartphone-nutzer-legen-per-app-e-fahrzeuge-lahm-2607-210853.html -
#EvilTokens ist ein #Phishing-as-a-Service Kit, um die #0Auth #Authentifizierung von #Microsoft #Konten über die Geräteautorisierung zu unterlaufen. Hatte ich so nicht auf dem Radar - Unternehmen und deren IT sollten reagieren.
-
#EvilTokens ist ein #Phishing-as-a-Service Kit, um die #0Auth #Authentifizierung von #Microsoft #Konten über die Geräteautorisierung zu unterlaufen. Hatte ich so nicht auf dem Radar - Unternehmen und deren IT sollten reagieren.
-
#EvilTokens ist ein #Phishing-as-a-Service Kit, um die #0Auth #Authentifizierung von #Microsoft #Konten über die Geräteautorisierung zu unterlaufen. Hatte ich so nicht auf dem Radar - Unternehmen und deren IT sollten reagieren.
-
#EvilTokens ist ein #Phishing-as-a-Service Kit, um die #0Auth #Authentifizierung von #Microsoft #Konten über die Geräteautorisierung zu unterlaufen. Hatte ich so nicht auf dem Radar - Unternehmen und deren IT sollten reagieren.
-
Mit der neuen Payment Services Regulation (PSR) verdoppeln sich die Prüfpflichten im Payment-Stack – IT-Verantwortliche müssen ihre Systeme umfassend anpassen. Ab Herbst 2026 gelten EU-weit einheitliche, direkt anwendbare Vorgaben für alle Zahlungsdienstleister.
#Aktuell #Strategie #Authentifizierung #PSR
https://www.it-finanzmagazin.de/psr-2026-das-...
https://www.it-finanzmagazin.de/psr-2026-das-aendert-sich-fuer-die-zahlungs-it-verdoppelte-pruefpflicht-im-payment-stack-244415/?fsp_sid=31091 -
#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.htmlIch habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" https://karl-voit.at/2023/03/05/TOTP-Auswahl/ dazugenommen.
Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.
Sogar #Passkeys helfen leider nicht (mehr): https://karl-voit.at/FIDO2-vs-Passkeys/
#Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit
-
#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.htmlIch habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" https://karl-voit.at/2023/03/05/TOTP-Auswahl/ dazugenommen.
Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.
Sogar #Passkeys helfen leider nicht (mehr): https://karl-voit.at/FIDO2-vs-Passkeys/
#Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit
-
#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.htmlIch habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" https://karl-voit.at/2023/03/05/TOTP-Auswahl/ dazugenommen.
Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.
Sogar #Passkeys helfen leider nicht (mehr): https://karl-voit.at/FIDO2-vs-Passkeys/
#Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit
-
#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.htmlIch habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" https://karl-voit.at/2023/03/05/TOTP-Auswahl/ dazugenommen.
Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.
Sogar #Passkeys helfen leider nicht (mehr): https://karl-voit.at/FIDO2-vs-Passkeys/
#Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit
-
Okta Verify macht Biometrie-Pflicht durchsetzbar und behebt Registrierungslücken direkt im Anmeldevorgang
Administratoren können biometrische Authentifizierung verbindlich in Anmelderichtlinien festschreiben, und zwar differenziert nach Anwendung. Fehlt einem Nutzer die dafür notwendige Registrierung, greift automatisch ein Inline-Korrekturmechanismus – ohne Fehlermeldung, ohne Abbruch, ohne Support-Ticket.
-
Sicherheitslücke in Geutebrück-Kameras: Befehlsinjektion ermöglichte Root-Zugriff über Weboberfläche
Über mindestens 13 CGI-Endpunkte der Weboberfläche ließen sich nach erfolgreicher Authentifizierung beliebige Systembefehle mit Root-Rechten einschleusen. Ausgangspunkt war eine einzige Fehlermeldung des Unix-Werkzeugs sed.
#penetrationtesting #unix #root #rootrechte #Authentifizierung
-
VitalID: XR-Authentifizierung per Schädelvibrationen – kein Passwort nötig
Stattdessen nutzt es winzige Schwingungen, die Herzschlag und Atmung im Schädel erzeugen – und die bei jedem Menschen aufgrund seiner einzigartigen Knochenstruktur anders ausfallen. Das System könnte die Art und Weise, wie sich Menschen in immersiven digitalen Umgebungen anmelden, grundlegend verändern.
-
PSD3 fordert die radikale Ablösung klassischer IAM-Architekturen: Wer Authentifizierung, Betrugserkennung und API-Security nicht integriert, riskiert Non-Compliance. Nur eine kontextgetriebene, deterministische Echtzeit-Risikosteuerung sichert regulatorische Anforderungen und schützt Banken vor Release-Risiken.
#Aktuell #Strategie #Authentifizierung #Co...
https://www.it-finanzmagazin.de/psd3-wird-zum-compliance-risiko-wenn-banken-ihre-iam-architektur-nicht-radikal-umbauen-240953/?fsp_sid=23855 -
Token Exchange: Sichere Authentifizierung über Identity-Provider-Grenzen
-
Sicherheitsstudie 2026: Menschliche Faktoren übertreffen KI-Risiken
Während künstliche Intelligenz medial dominiert, kämpfen Unternehmen primär mit fundamentaleren Herausforderungen: fehlendem Personal, veralteten Systemen und der schieren Frequenz an Sicherheitsvorfällen.
-
Microsoft setzt auf Kerberos: NTLM-Authentifizierung wird in Windows abgeschaltet
NTLM weist nach heutigen Standards mehrere Defizite auf:
-
SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf
Forscher analysierten mehr als 322.000 URLs aus über 33 Millionen Textnachrichten und identifizierten dabei systematische Schwachstellen bei zahlreichen Online-Diensten.
-
Unverschlüsselte Satellitenkommunikation birgt Risiken
600 geostationäre Satelliten sind im Betrieb und decken einen sehr großen Teil der Erdoberfläche ab. Jede einzelne Empfangsstation kann Unmengen an Daten innerhalb eines Umkreises von ca. 1000 km abgreifen. Ein Wahnsinnsdatenvolumen – das oftmals unzureichend gesichert ist. Diese Daten sind nicht nu(...)
https://www.dr-datenschutz.de/unverschluesselte-satellitenkommunikation-birgt-risiken/#Authentifizierung #GPS #Metadaten #Standortdaten #Verschlüsselung
-
@bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: https://karl-voit.at/FIDO2-vs-Passkeys/
Wir verspielen unser Renommee, wenn wir das ständig wiederholen.
Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.
-
@bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: https://karl-voit.at/FIDO2-vs-Passkeys/
Wir verspielen unser Renommee, wenn wir das ständig wiederholen.
Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.
-
@bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: https://karl-voit.at/FIDO2-vs-Passkeys/
Wir verspielen unser Renommee, wenn wir das ständig wiederholen.
Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.
-
Wenn du Marktführer bist, kann dir alles egal sein. Bestes Beispiel diese Fehlermeldung von Microsoft:
Der Wechsel von hier nach dort ist nicht möglich.
Hammer.
-
Wenn du Marktführer bist, kann dir alles egal sein. Bestes Beispiel diese Fehlermeldung von Microsoft:
Der Wechsel von hier nach dort ist nicht möglich.
Hammer.
-
Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities
Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […] -
Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities
Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […] -
Die Deutsche Kreditwirtschaft fordert bei PSD3/PSR ein optimales Gleichgewicht zwischen Betrugsprävention und Haftung. IT-Profis erwarten neue Impulse für Authentifizierung und Gebührentransparenz.
#Aktuell #Zahlungsverkehr #Authentifizierung #DeutscheKreditwirtschaft #PSDII #PSD2 #PSD3
https://www.it-finanzmagazin.de/dk-aktuelle-stellungnahme-zu-psd3-p...
https://www.it-finanzmagazin.de/dk-aktuelle-stellungnahme-zu-psd3-psr-gebuehrentransparenz-und-kundenauthentifizierung-232167/?fsp_sid=6743 -
Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.
Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.
Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.
#Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko
-
Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.
Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.
Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.
#Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko
-
Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.
Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.
Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.
#Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko
-
Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
https://datenrecht.ch/edoeb-untersuchung-zu-stimmerkennung-bei-der-postfinance/ -
Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
https://datenrecht.ch/edoeb-untersuchung-zu-stimmerkennung-bei-der-postfinance/ -
Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
https://datenrecht.ch/edoeb-untersuchung-zu-stimmerkennung-bei-der-postfinance/ -
Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Kein Passwort – trotzdem sicher“. IT-Sicherheitsexperte Justus Tartz erklärt in Folge 17, wie Passkeys als moderne Login-Lösung effektiv vor Phishing schützen und warum sie gerade deshalb eine echte Alternative zu Passwörtern sind. Er zeigt, wie etablierte Technik auch gegen neue Bedrohungen wie KI-Phishing wirkt und dabei Komfort und Sicherheit vereint.
3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Lena Morgenroth
YouTube: https://youtu.be/0CGt0_avHWM?si=QQPAraeKKvxUH9lS
Spotify: https://open.spotify.com/show/6FwPurxOj5ND2H7UcVizA4
Apple: https://podcasts.apple.com/us/podcast/hiway-wegweiser-f%C3%BCr-digitalisierung-und-sicherheit/id1789738836Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus
✔️ IT-Sicherheit
✔️ Digitale Transformation
✔️ Business Continuity & Krisenmanagement
✔️ IT-Management
✔️ Regulatorik, Compliance & GovernanceDie nächste HiWay-Folge erscheint am 27. August.
#Passkeys #Cybersicherheit #ITSicherheit #HiSolutions #Passwörter #Phishing #Digitalisierung, #Authentifizierung #OpenSource
-
Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Kein Passwort – trotzdem sicher“. IT-Sicherheitsexperte Justus Tartz erklärt in Folge 17, wie Passkeys als moderne Login-Lösung effektiv vor Phishing schützen und warum sie gerade deshalb eine echte Alternative zu Passwörtern sind. Er zeigt, wie etablierte Technik auch gegen neue Bedrohungen wie KI-Phishing wirkt und dabei Komfort und Sicherheit vereint.
3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Lena Morgenroth
YouTube: https://youtu.be/0CGt0_avHWM?si=QQPAraeKKvxUH9lS
Spotify: https://open.spotify.com/show/6FwPurxOj5ND2H7UcVizA4
Apple: https://podcasts.apple.com/us/podcast/hiway-wegweiser-f%C3%BCr-digitalisierung-und-sicherheit/id1789738836Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus
✔️ IT-Sicherheit
✔️ Digitale Transformation
✔️ Business Continuity & Krisenmanagement
✔️ IT-Management
✔️ Regulatorik, Compliance & GovernanceDie nächste HiWay-Folge erscheint am 27. August.
#Passkeys #Cybersicherheit #ITSicherheit #HiSolutions #Passwörter #Phishing #Digitalisierung, #Authentifizierung #OpenSource
-
#Authentifizierung mit #FIDO2 und #Passkeys https://karl-voit.at/FIDO2-vs-Passkeys/
Was das ist, warum man es nutzen soll und wie man sie im Vergleich zu anderen Methoden einschätzt.
-
#Authentifizierung mit #FIDO2 und #Passkeys https://karl-voit.at/FIDO2-vs-Passkeys/
Was das ist, warum man es nutzen soll und wie man sie im Vergleich zu anderen Methoden einschätzt.
-
#Authentifizierung mit #FIDO2 und #Passkeys https://karl-voit.at/FIDO2-vs-Passkeys/
Was das ist, warum man es nutzen soll und wie man sie im Vergleich zu anderen Methoden einschätzt.
-
Wie funktionieren Passkeys: Der vollständige Leitfaden für deine passwortlose Zukunft
Die Verwaltung von Passwörtern bleibt eine der größten Herausforderungen im Bereich IT-Sicherheit. Viele Unternehmen und Nutzer
https://www.apfeltalk.de/magazin/news/wie-funktionieren-passkeys-der-vollstaendige-leitfaden-fuer-deine-passwortlose-zukunft/
#News #Authenticator #Authentifizierung #Datenschutz #FIDO2 #ITSicherheit #Passkey #Passwortlos #PublicKeyKryptographie #Sicherheitsschlssel #WebAuthn -
Wie funktionieren Passkeys: Der vollständige Leitfaden für deine passwortlose Zukunft
Die Verwaltung von Passwörtern bleibt eine der größten Herausforderungen im Bereich IT-Sicherheit. Viele Unternehmen und Nutzer
https://www.apfeltalk.de/magazin/news/wie-funktionieren-passkeys-der-vollstaendige-leitfaden-fuer-deine-passwortlose-zukunft/
#News #Authenticator #Authentifizierung #Datenschutz #FIDO2 #ITSicherheit #Passkey #Passwortlos #PublicKeyKryptographie #Sicherheitsschlssel #WebAuthn -
Wie funktionieren Passkeys: Der vollständige Leitfaden für deine passwortlose Zukunft
Die Verwaltung von Passwörtern bleibt eine der größten Herausforderungen im Bereich IT-Sicherheit. Viele Unternehmen und Nutzer
https://www.apfeltalk.de/magazin/news/wie-funktionieren-passkeys-der-vollstaendige-leitfaden-fuer-deine-passwortlose-zukunft/
#News #Authenticator #Authentifizierung #Datenschutz #FIDO2 #ITSicherheit #Passkey #Passwortlos #PublicKeyKryptographie #Sicherheitsschlssel #WebAuthn -
IDnow integriert die datenschutzkonforme biometrische MFA von Keyless, um ein durchgängiges "Continuous Trust"-Modell für digitale Identitäten zu etablieren. Die Kombination schützt Unternehmen effektiv vor Deepfakes und KI-basiertem Betrug – bei maximaler Nutzerfreundlichkeit.
#Aktuell #Anwendung #Security #Authentifizierung #IDnow #Trust #Z...
https://www.it-finanzmagazin.de/idnow-setzt-bei-identitaetspruefung-und-multi-faktor-authentifizierung-auf-technologie-von-keyless-229761/?fsp_sid=2345