home.social

#authentifizierung — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #authentifizierung, aggregated by home.social.

fetched live
  1. 📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
    ✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
    📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
    📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
    👉 Mehr zu DuD: springerprofessional.de/datens
    @Aryderwood

  2. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  3. Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷

    "Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
    golem.de/news/viraler-trend-in

    #Golem #ITSecurity #BMS

  4. #EvilTokens ist ein #Phishing-as-a-Service Kit, um die #0Auth #Authentifizierung von #Microsoft #Konten über die Geräteautorisierung zu unterlaufen. Hatte ich so nicht auf dem Radar - Unternehmen und deren IT sollten reagieren.

    borncity.com/blog/2026/06/17/e

  5. Mit der neuen Payment Services Regulation (PSR) verdoppeln sich die Prüfpflichten im Payment-Stack – IT-Verantwortliche müssen ihre Systeme umfassend anpassen. Ab Herbst 2026 gelten EU-weit einheitliche, direkt anwendbare Vorgaben für alle Zahlungsdienstleister.
    #Aktuell #Strategie #Authentifizierung #PSR
    it-finanzmagazin.de/psr-2026-d...
    it-finanzmagazin.de/psr-2026-d

  6. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  7. Okta Verify macht Biometrie-Pflicht durchsetzbar und behebt Registrierungslücken direkt im Anmeldevorgang

    Administratoren können biometrische Authentifizierung verbindlich in Anmelderichtlinien festschreiben, und zwar differenziert nach Anwendung. Fehlt einem Nutzer die dafür notwendige Registrierung, greift automatisch ein Inline-Korrekturmechanismus – ohne Fehlermeldung, ohne Abbruch, ohne Support-Ticket.

    all-about-security.de/okta-ver

    #okta #biometrie #Authentifizierung

  8. Sicherheitslücke in Geutebrück-Kameras: Befehlsinjektion ermöglichte Root-Zugriff über Weboberfläche

    Über mindestens 13 CGI-Endpunkte der Weboberfläche ließen sich nach erfolgreicher Authentifizierung beliebige Systembefehle mit Root-Rechten einschleusen. Ausgangspunkt war eine einzige Fehlermeldung des Unix-Werkzeugs sed.

    all-about-security.de/sicherhe

    #penetrationtesting #unix #root #rootrechte #Authentifizierung

  9. VitalID: XR-Authentifizierung per Schädelvibrationen – kein Passwort nötig

    Stattdessen nutzt es winzige Schwingungen, die Herzschlag und Atmung im Schädel erzeugen – und die bei jedem Menschen aufgrund seiner einzigartigen Knochenstruktur anders ausfallen. Das System könnte die Art und Weise, wie sich Menschen in immersiven digitalen Umgebungen anmelden, grundlegend verändern.

    all-about-security.de/vitalid-

    #xr #password #passwort #Authentifizierung #biometrie

  10. PSD3 fordert die radikale Ablösung klassischer IAM-Architekturen: Wer Authentifizierung, Betrugserkennung und API-Security nicht integriert, riskiert Non-Compliance. Nur eine kontextgetriebene, deterministische Echtzeit-Risikosteuerung sichert regulatorische Anforderungen und schützt Banken vor Release-Risiken.
    #Aktuell #Strategie #Authentifizierung #Co...
    it-finanzmagazin.de/psd3-wird-

  11. Sicherheitsstudie 2026: Menschliche Faktoren übertreffen KI-Risiken

    Während künstliche Intelligenz medial dominiert, kämpfen Unternehmen primär mit fundamentaleren Herausforderungen: fehlendem Personal, veralteten Systemen und der schieren Frequenz an Sicherheitsvorfällen.

    all-about-security.de/sicherhe

    #ki #authentifizierung #kirisiko #itsecurity

  12. SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf

    Forscher analysierten mehr als 322.000 URLs aus über 33 Millionen Textnachrichten und identifizierten dabei systematische Schwachstellen bei zahlreichen Online-Diensten.

    all-about-security.de/sms-link

    #sms #url #Authentifizierung #Datenleck #security

  13. Unverschlüsselte Satellitenkommunikation birgt Risiken

    600 geostationäre Satelliten sind im Betrieb und decken einen sehr großen Teil der Erdoberfläche ab. Jede einzelne Empfangsstation kann Unmengen an Daten innerhalb eines Umkreises von ca. 1000 km abgreifen. Ein Wahnsinnsdatenvolumen – das oftmals unzureichend gesichert ist. Diese Daten sind nicht nu(...)
    dr-datenschutz.de/unverschlues

    #Authentifizierung #GPS #Metadaten #Standortdaten #Verschlüsselung

  14. @bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

    Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

    Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

    #publicvoit #Authentifizierung #Sicherheit

  15. Wenn du Marktführer bist, kann dir alles egal sein. Bestes Beispiel diese Fehlermeldung von Microsoft:

    Der Wechsel von hier nach dort ist nicht möglich.

    Hammer.

    #Microsoft #Fehler #Authentifizierung #Office365

  16. Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities

    Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […]

    blog.infinito.nexus/blog/2025/

  17. Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.

    Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.

    Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.

    techcrunch.com/2025/08/26/secu

    #Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko

  18. Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
    datenrecht.ch/edoeb-untersuchu

  19. Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Kein Passwort – trotzdem sicher“. IT-Sicherheitsexperte Justus Tartz erklärt in Folge 17, wie Passkeys als moderne Login-Lösung effektiv vor Phishing schützen und warum sie gerade deshalb eine echte Alternative zu Passwörtern sind. Er zeigt, wie etablierte Technik auch gegen neue Bedrohungen wie KI-Phishing wirkt und dabei Komfort und Sicherheit vereint.

    3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Lena Morgenroth

    YouTube: youtu.be/0CGt0_avHWM?si=QQPAra
    Spotify: open.spotify.com/show/6FwPurxO
    Apple: podcasts.apple.com/us/podcast/

    Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus

    ✔️ IT-Sicherheit
    ✔️ Digitale Transformation
    ✔️ Business Continuity & Krisenmanagement
    ✔️ IT-Management
    ✔️ Regulatorik, Compliance & Governance

    Die nächste HiWay-Folge erscheint am 27. August.

    #Passkeys #Cybersicherheit #ITSicherheit #HiSolutions #Passwörter #Phishing #Digitalisierung, #Authentifizierung #OpenSource

  20. IDnow integriert die datenschutzkonforme biometrische MFA von Keyless, um ein durchgängiges "Continuous Trust"-Modell für digitale Identitäten zu etablieren. Die Kombination schützt Unternehmen effektiv vor Deepfakes und KI-basiertem Betrug – bei maximaler Nutzerfreundlichkeit.
    #Aktuell #Anwendung #Security #Authentifizierung #IDnow #Trust #Z...
    it-finanzmagazin.de/idnow-setz

  21. @marquito
    Ach, dabei kann ich noch einen kleinen #Rant loswerden:

    #Mastodon z.b. erlaubt zwar die #Authentifizierung über #OIDC, aber es erzeugt im Anschluss ein Session Cookie mit einer Laufzeit von einem Jahr. Sprich, einmal authentifiziert bleibt man das auch für ein Jahr.

    Das ist ein Beispiel für eine nicht gute OIDC (#SSO) Implementierung.

  22. Fingerabdruck? Gangart? Oder eine Reaktion auf einen Reiz? In der neuen Folge von „Per Anhalter durch den Cyberraum“ der @Cyberagentur geht es um neue Wege der Authentifizierung. Kristin Biegner (Cyberagentur) & Hendrik Graupner (#Bundesdruckerei) erklären Moderator @Marcel, worum es im Forschungsprogramm #AuBi geht.
    Jetzt hören: t1p.de/4y5t9
    Mehr Infos: t1p.de/z3gpn
    #biometrie #authentifizierung #cybersicherheit #cyberagentur #forschung #techpodcast #passwort

  23. Schluss mit SMS-Codes: Google ersetzt Authentifizierung bei Gmail durch QR-Codes
    Google hat angekündigt, die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) bei Gmail durch QR-Codes zu ersetzen. Mit dieser Änderung verfol
    apfeltalk.de/magazin/news/schl
    #News #Services #Authentifizierung #Gmail #Google #Kontoschutz #Phishing #QRCode #Sicherheit #SIMSwapping #SMSCodesAblsen #ZweiFaktorAuthentifizierung

  24. Modat Internet Index Solution führte Anfang 2025 eine umfassende Untersuchung durch und entdeckte 49.000 falsch konfigurierte, ungeschützte #Zugangsverwaltungssysteme (AMS) in mehreren Branchen und Ländern, die die Privatsphäre und die physische #Sicherheit in kritischen Sektoren gefährden könnten. Die #AMS waren nicht richtig für die sichere #Authentifizierung konfiguriert, so dass nahezu jeder darauf hätte zugreifen können.

    #cybersecurity #config #misconfiguration #privacy #kritis

  25. (Zwei-Faktor-)Authentisierung oder Authentifizierung?

    Für ISB ist das fachlich eigentlich klar, aber wie sehen das zwei Sprachwissenschaftler in einer linguistischen Analyse?

    (Dank an @irmi fürs Teilen 🙂)
    #Authentisierung #Authentifizierung

    systola.de/blog/2025-02-12/aut

  26. "
    Mein Leben als Spam

    In einer nahen Zukunft überfluten Bots alles mit Fakes, nur mächtige Filter schaffen ein wenig Ordnung. Eine junge Beamtin gilt plötzlich selbst als Spam und muss ihre Menschlichkeit vor einer unmenschlichen Behörde beweisen. .. von Hans Christoph Böhringer
    "
    ardaudiothek.de/sammlung/mein-

    Bin durch durch die acht Folgen. Ich fand es richtig gut.

    #Authentifizierung #Bot #Computer #Hörspiel #IT #Podcast #Maschine #Mensch #Software #Spam

  27. @heisec

    Bock, Gärtner?
    Wer überhaupt auf die Idee kommt, für die #Authentifizierung einen Dienst von #Google einzusetzen, müsste sich von mir einige Fragen gefallen lassen.

  28. Meine clippings-Seite beinhaltet nun auch meine 3 Beiträge zu #hackmas 2024: karl-voit.at/clippings/

    - Praxistipps zur sicheren Authentifikation
    - Dateimanagement mal anders
    - Sich und seine Daten (mit Org-mode) organisieren

    Die ersten beiden sind auch als Video online gestellt worden.

    #publicvoit #PIM #FIDO2 #TOTP #2FA #MFA #Security #Sicherheit #Authentifizierung #filetags #filemanagement #date2name #Orgmode #Emacs #hackmas2024 #hackmas24 #Ottenschlag

Share on Mastodon

Enter the server where you have an account.