Authentifizierung

Account Key: Yahoo ermöglicht Anmeldung ohne Passwort

Nutzer müssen dafür allerdings ein Smartphone bei Yahoo registrieren. Auf diesem Gerät erhalten sie bei jedem Anmeldeversuch eine Push-Benachrichtigung, mit…

9 Jahren ago

Outlook Web Access mit Sicherheitslücken

Bei einem gezielten Angriff wurden die Anmeldedaten von über 11.000 Mitarbeitern einer großen Organisation erbeutet. Auf dem OWA-Server lief eine…

9 Jahren ago

iOS 9.0.2 schließt Zero-Day-Lücke im Sperrbildschirm

Außerdem behebt das Update auch einen Fehler, der beim Ein- oder Ausschalten der mobilen Datenverbindung auftritt. Auch die Aktivierung von…

9 Jahren ago

Hacker erbeuteten Fingerabdrücke von 5,6 Millionen US-Regierungsangestellten

Das Office of Personnel Management korrigiert die Zahl damit deutlich nach oben. Eine Arbeitsgruppe prüft nun, wie Kriminelle die Daten…

9 Jahren ago

Sicherheitsforscher umgeht Sperrbildschirm von Android 5.x Lollipop

Der Hack funktioniert aber nur in Verbindung mit einem Passwort. Die unsicherere PIN-Eingabe lässt sich nicht aushebeln. Google verteilt inzwischen…

9 Jahren ago

Kundenidentitäten: Wie behandeln Sie Ihren womöglich kostbarsten Vermögenswert?

Besonders im Zuge der digitalen Transformation sind viele Unternehmen Kundendaten einer der zentralen Aktivposten. Die angemessene Handhabung im Spannungsfeld zwischen…

9 Jahren ago

Mit Access Governance und Access Intelligence gegen Rechte-Jäger und Privilegien-Sammler

Strukturelle und rechtliche Veränderungen definieren die Anforderungen an ein effizientes Berechtigungsmanagement neu. Moderne Konzepte umfassen Komponenten und Prozesse, die unter…

9 Jahren ago

Sicherheitslücke gefährdete Webmail-Konten von 1&1, Web.de und GMX

Nach Recherchen von Wired waren bis zu 1,7 Millionen Konten potenziell betroffen. Laut dem Betreiber der Angebote gab es jedoch…

9 Jahren ago

Dropbox unterstützt ab sofort USB-Sicherheitskeys

Es setzt wie etwa auch Google auf Universal 2nd Factor, kurz U2F - einen Standard der FIDO Alliance. Bekanntester Anbieter…

9 Jahren ago

Forscher stehlen remote Zugangsdaten für Active Directory

Sie nutzen eine schon seit 2001 bekannte Sicherheitslücke. Bisher erlaubte sie aber nur einen Datendiebstahl im Intranet. Die Forscher greifen…

9 Jahren ago

Hacker stehlen digitalisierte Fingerabdrücke aus der Ferne von Smartphones

Davon betroffen sind unter anderem das HTC One Max und das Samsung Galaxy S5. Ein Angreifer braucht dafür lediglich System-Rechte.…

9 Jahren ago

Steam schließt kuriose Sicherheitslücke

Die Schwachstelle erlaubte auf verblüffend einfache Weise die Übernahme von Konten der Computerspiele-Plattform. Mehr als die Kenntnis des Kontonamens brauchte…

9 Jahren ago

Wettbewerb: Argon2 erzeugt die besten Passwort-Hashes

Es wurde an der Universität Luxemburg entwickelt. Bis Ende des dritten Quartals wollen Erfinder und Juroren nun eine finale Version…

9 Jahren ago

RC4 Nomore: Neuer Exploit erlaubt Entschlüsselung von Cookies innerhalb weniger Stunden

Forscher kommen innerhalb von 52 Stunden an die Daten eines verschlüsselten Cookies. Anschließend können sie sich im Namen eines Opfers…

9 Jahren ago

Apple erklärt neue Zwei-Faktor-Authentifizierung von OS X El Capitan und iOS 9

Die neue Sicherheitsfunktion löst die bisherige "zweistufige Bestätigung" ab und führt einen sechsstelligen statt nur vierstelligen Bestätigungscode ein. Dieser wird…

10 Jahren ago

MasterCard testet Zahlungsbestätigung mittels Selfies

In einem Pilotprogramm mit 500 Teilnehmern will die Kreditkartengesellschaft die Autorisierung mittels Fingerabdruck oder Gesichtserkennung erproben. Die Teilnehmer müssen beim…

10 Jahren ago

Google erweitert Apps Unlimited um Authentifizierung per Hardware-Key

Diese gegen Phishing schützende Absicherung bietet ab sofort auch Apps für Education an. FIDO-Mitglied Google setzt dabei auf das Verfahren…

10 Jahren ago

Management, Überwachung und Kontrolle administrativer Konten

In vielen Unternehmen wächst die Erkenntnis, dass der Zugriff von administrativen Benutzern von zentraler Bedeutung bei der Sicherstellung der Unternehmenssicherheit…

10 Jahren ago

Gestohlene Passwörter der US-Regierung im Internet veröffentlicht

Sie gehören 47 unterschiedlichen Behörden. Das Start-up Recorded Future hat sie bei einer Analyse von mehr als 680.000 öffentlich zugänglichen…

10 Jahren ago

Infusionssysteme in US-Krankenhäusern angeblich manipulierbar

Es handelt sich um eigentlich hochsichere Systeme, die aus Sicherheitsgründen vom Anbieter befüllt werden - und nicht erst im Krankenhaus.…

10 Jahren ago