Authentifizierung

Fehler im Anmeldeprozess: Pokémon Go greift auf alle Daten eines Google-Kontos zu

Das Mobilspiel sichert sich die Rechte versehentlich und ohne Zustimmung des Nutzers. Betroffen sind allerdings nur iPhones und iPads. Der…

8 Jahren ago

Google Prompt: Google vereinfacht Anmeldung in zwei Schritten

Statt einen Zahlencode einzugeben, müssen Nutzer nur eine Meldung auf ihrem mobilen Gerät bestätigen. Die Funktion steht für Android und…

8 Jahren ago

USA: Hacker umgehen Zwei-Faktor-Authentifizierung mit Sozialversicherungsnummer

So wurde das Twitter-Konto von Aktivist Deray Mckessen entwendet. Die letzten vier Nummern der SSN genügten, um Vollzugriff auf das…

8 Jahren ago

Nach jüngsten Hacks: Facebook und Netflix setzen Nutzerpasswörter zurück

Sie befürchten, dass ihre Nutzer Passwörter für mehrere Konten verwendet haben. Facebook zeigt Betroffenen beim Log-in eine Warnmeldung an. Netflix…

8 Jahren ago

Früherer NASA-Chef entwickelt neuronale Halbleiter für Rechenzentren

Das 2005 gegründete KnuEdge lässt jetzt erst die Geheimhaltung hinter sich. Sein erster Chip Hermosa verbindet 256 auch als Signalprozessoren…

8 Jahren ago

Instagram schließt kritisches Datenleck

Zwei Anfälligkeiten erlauben Brute-Force-Angriffe. Ein belgischer Sicherheitsforscher errät so erfolgreich Nutzernamen und Passwörter von Instagram-Konten. Facebook hat die Löcher inzwischen…

9 Jahren ago

Customer Identity and Access Management: Zwischen Privatsphäre und dem gläsernen Online-Kunden

Das Wissen über Kundenidentitäten ist heute ein entscheidender Faktor für moderne Unternehmen, die erfolgreich über Onlinedienste und mobile Applikationen im…

9 Jahren ago

Sony führt Zwei-Faktor-Authentifizierung für Playstation Network ein

Der Schritt erfolgt fünf Jahre nach einem Hackerangriff, bei dem Daten von mehr als 77 Millionen Kunden kompromittiert wurden. Das…

9 Jahren ago

Microsoft schließt kritische Phishing-Lücke in seinen Online-Diensten

Ein Sicherheitsforscher stiehlt per Cross-Site-Request-Forgery Login-Tokens für Microsoft-Dienste. Sie erlauben die Anmeldung bei bestimmten Diensten ohne Eingabe von Nutzername und…

9 Jahren ago

Risiko-Analyse als Basis der notwendigen Authentifikation in der Praxis

Adaptive und Risiko-basierte Authentifikation steigert die Sicherheit und Benutzerfreundlichkeit von mobilen und Web-Anwendungen gleichermaßen. Diese Funktionalität erfordert aber eine angemessene…

9 Jahren ago

Google erprobt kontinuierliche Authentifizierung per Gesichtserkennung

Sie soll die Anwesenheit der eingeloggten Person über eine einmalige Erkennung hinaus gewährleisten. So könnten E-Mail- oder auch Bankkonten in…

9 Jahren ago

Biometrisches Log-in mit Windows Hello kommt auch für Web-Apps

Für Insider bringt ein neuer Build diese Option schon jetzt. Sie wird auch Teil des Anniversary Update im Sommer sein.…

9 Jahren ago

Yahoo führt Anmeldung ohne Passwort breiter ein

Account Key ist eine Ein-Faktor-Authentifizierung. Statt einem Passwort dient das Smartphone der Bestätigung. Das bisher nur für Mail nutzbare System…

9 Jahren ago

Authenticator-App von LastPass erleichtert Zwei-Faktor-Authentifizierung

Sie ist kostenlos auf Google Play und in Apples App Store erhältlich. LastPass Authenticator unterstützt die Anmeldung in zwei Schritten…

9 Jahren ago

Google-Identitätsdienst unterstützt Office 365 und Facebook for Work

Über SAML 2.0 funktioniert Google identity nun auch für Concur, Coupa, New Relic, Panorama9 und Slack. Es lässt sich mit…

9 Jahren ago

Adaptive Authentifizierung: immer die richtige Sicherheit

Die adaptive Authentifizierung verbindet die Identität des zugreifenden Nutzers mit der Kritikalität des angeforderten Prozesses und den Rahmenbedingungen der aktuellen…

9 Jahren ago

Sicherheitsforscher kapert Nissan Leaf per mobiler App

Er kontrolliert Funktionen wie Klimaanlage und Heizung aus der Ferne. Die Companion-App des Nissan Leaf enthält keine Authentifizierungsfunktion. Sie überprüft…

9 Jahren ago

Twitter-Bug exponiert Daten von 10.000 Nutzern

Der Fehler bestand etwa 24 Stunden und machte E-Mail-Adressen sowie Telefonnummern einsehbar. Nach seiner Entdeckung wurde er "sofort" korrigiert. Alle…

9 Jahren ago

MongoDB-Lücke machte Microsofts Jobportal anfällig für Angriffe

Aufgrund eines Authentifizierungsfehlers stand die zugrunde liegende Datenbank offen im Netz. Angreifer konnten darüber theoretisch Wasserloch-Attacken ausführen oder Browser-Exploits sowie…

9 Jahren ago

Gmail warnt vor unsicheren Verbindungen

Es weist auf Provider ohne TLS-Verschlüsselung ebenso hin wie auf nicht verifizierbare Domains. Ein Klick auf das rote Schloss bringt…

9 Jahren ago