Microsoft will Blockchain für Identity-Management nutzen

"Decentralized Digital Identities" nennt Microsoft ein neues Projekt für föderierte digitale Identitäten. Größtes Problem dabei scheint aktuell die Skalierbarkeit von Blockchain zu sein. Doch will Microsoft hier einen neuen Ansatz gefunden haben. weiter

Windows 10 Pro erlaubt Anmeldung mit Handflächenvenen-Scan

Die Authentifizierung mit Fujitsu PalmSecure soll Passwörter überflüssig machen. Fujitsu verbaut die Sensoren in Notebooks und über USB anschließbaren Scannern. Der Hersteller verspricht eine höhere Sicherheit als mit anderen biometrischen Lösungen. weiter

Play Store: 53 schädliche Apps stehlen Facebook-Anmeldedaten

Sie bleiben zum Teil seit April 2017 unentdeckt. Die enthaltene Malware GhostTeam richtet sich als Geräteadministrator ein und stiehlt die Login-Daten mithilfe einer gefälschten Anmeldeseite. Außerdem blendet sie unerwünschte Werbung auf dem Home-Bildschirm ein. weiter

macOS High Sierra: neue Passwortlücke entdeckt

Sie gibt unter Umständen den Zugriff auf gesperrte Einstellungen für den App Store preis. Ab Werk sind diese Einstellungen jedoch für angemeldete Nutzer frei zugänglich. Die aktuelle Beta von macOS High Sierra 10.13.3 enthält offenbar einen Fix für die Schwachstelle. weiter

Face-ID für Monitore: Apple erhält 37 Patente

Ein Patent beschreibt in einen Displayrahmen integrierte Infrarot- und Thermo-Sensoren. Sie sollen einen Nutzer in der Nähe des Displays erkennen. Apple will die Sensoren aber auch benutzen, um Komponenten wie eine integrierte Kamera für eine Gesichtserkennung zu aktivieren. weiter

Face ID: Sohn entsperrt iPhone X seiner Mutter

Eine Video zeigt die mühelose Entsperrung durch den zehnjährigen Ammar Malik. Er konnte die Authentifizierung mit Apples Gesichtserkennung angeblich beliebig oft überwinden. Das legt große Toleranzen zugunsten einer einfachen Nutzung nahe. weiter

Lenovo kündigt FIDO-zertifizierte Windows-PCs an

FIDO erlaubt eine sichere Online-Anmeldung ohne Passwort. Die Technik benötigt aktuelle Core-Prozessoren von Intel. Die Anmeldung erfolgt per Fingerabdruck oder alternativ per Passwort plus PC als zweitem Faktor. Derzeit unterstützen beispielsweise Google, PayPal und Facebook diese Technik. weiter

Aus für Touch ID: 2018 sollen alle iPhones Face ID erhalten

Laut KGI-Securities-Analyst Ming-Chi Kuo will Apple seinen Vorsprung in der Gesichtserkennung mit 3D-Sensoren ausreizen. Der iPhone-Hersteller könnte mit dieser Technik einen Vorsprung von 18 bis 30 Monaten herausgeholt haben. Auch das iPad Pro sei im nächsten Jahr mit Face ID zu erwarten. weiter

iOS: Passwort-Phishing mit Pop-ups

Apps erzeugen problemlos Pop-ups , die sich von Apples offiziellen Aufforderungen zur Passworteingabe nicht unterscheiden. Eine Phishing-App kann damit ganz einfach an das Passwort für die Apple ID des Nutzers kommen. weiter

Accenture speichert vertrauliche Daten auf ungesicherten Cloud-Servern

Es handelt sich um vier von Amazon gehostete Server. Sie sind frei für jeden über das Internet erreichbar. Der Sicherheitsforscher Chris Vickery findet darauf unverschlüsselte Passwörter. Auf einem Server liegt zudem ein Master Key, mit dem sich alle verschlüsselten Daten entschlüsseln lassen. weiter

Galaxy Note 9 integriert angeblich Fingerabdrucksensor im Display

Laut KGI-Analyst Ming-Chi Kuo konkurrieren drei Hersteller um Samsungs Auftrag für Fingerabdruckleser, die sich auch unter Display-Glas einsetzen lassen. Bislang versuchten Samsung sowie Apple vergeblich, einen zuverlässigen Fingerabdruckscanner unter das Display zu bringen. weiter

Face ID erhöht Nachfrage nach 3D-Sensoren

Das Interesse von Android-Herstellern an Techniken für die 3D-Gesichtserkennung hat sich verdreifacht. Anfragen nach Fingerabdruckscannern, die unter Glas funktionieren, sind indes rückläufig. Der Analyst Ming-Chi Kuo stuft die 3D-Gesichtserkennung als Premium-Funktion ein, die höhere Margen erlaubt. weiter

LG G6: Software-Update ermöglicht Gesichtserkennung

LG hat dem seit April erhältlichen Smartphone-Flaggschiff LG G6 eine Gesichtserkennung spendiert. Das 5,7-Zoll-Smartphone kommt mit einer Auflösung von 2880 mal 1440 Pixel, einer Quadcore-CPU, 4 GByte RAM, 32 GByte erweiterbarem Speicher, 3300-mAh-Akku und WLAN ac, sowie einer 13-Megapixel-Dualcam auf der Frontseite und einer 5-Megapixel-Kamera auf der Rückseite. weiter

Apple veröffentlicht Details zu Face ID

Die Möglichkeit einer zufälligen Entsperrung durch eine fremde Person gibt der iPhone-Hersteller mit 1 zu einer Million an. Die Gesichtserkennung sei damit um den Faktor 20 sicherer als Touch ID. Nur bei jüngeren Kindern, Zwillingen und ähnlichen Geschwistern rät Apple eher von Face ID ab. weiter

Face ID: Daten bleiben auf dem Gerät

Apple-Manager Craig Federighi betont in einem Interview die Sicherheit von Face ID. Auch Berechnungen zur Erkennung von Änderungen der Erscheinung eines Nutzers führt das System ausschließlich lokal aus. Vor unerwünschten Zugriffen von Behörden oder Dieben müssen sich Nutzer allerdings selbst schützen. weiter

Microsoft: Angriffe auf Cloud-Nutzer nehmen um 300 Prozent zu

Oftmals kommen bei Drittanbietern erbeutete Anmeldedaten zum Einsatz. Erfolgreiche Angriffe werden aber auch durch schwache und leicht zu erratende Passwörter ermöglicht. Microsoft blockiert nach eigenen Angaben täglich Millionen betrügerische Anmeldeversuche bei Online-Konten. weiter

Hacker knacken Firmware der Secure Enclave von iOS

Sie veröffentlichen den dafür benötigten Schlüssel auf Github. Er erlaubt es, den Code der Firmware zu lesen und mögliche Schwachstellen darin zu finden. Der Schlüssel selbst lässt sich jedoch nicht nutzen, um auf vertrauliche Daten der Secure Enclave wie Fingerabdrücke zuzugreifen. weiter

Flash-Lücke erlaubt Diebstahl von Windows-Anmeldedaten

Es handelt sich um eine Variante einer älteren Flash-Lücke. Ein niederländischer Sicherheitsforscher umgeht den von Adobe im September 2016 dafür veröffentlichten Fix. Seit vergangenem Dienstag steht ein neuer Patch zur Verfügung, der das Loch endgültig stopfen soll. weiter

iPhone 8: Weitere Details zum 3D-Gesichtsscanner durchgesickert

Er soll auch funktionieren, wenn das iPhone vor dem Nutzer auf dem Tisch liegt. Der Scanner soll zudem ein iPhone automatisch sperren, falls er einen nicht registrierten Benutzer erfasst. Hinweise auf diese Features finden sich erneut im Code der HomePod-Firmware. weiter

iCloud-Sicherheitslücke gibt Passwörter von iPhones und Macs preis

Der Fehler hebelt die Ende-zu-Ende-Verschlüsselung aus. Ein Forscher registriert ein eigenes Gerät als vertrauenswürdig und ruft alle Inhalte des digitalen Schlüsselbunds eines Dritten ab. Apple verteilt bereits seit März Patches für iOS und macOS. weiter