Authentifizierung

Entschärfung von KI-Sicherheitsrisiken mit Phishing-resistenter MFA

Die bevorzugte Authentifizierungsmethode ist nach wie vor die Kombination aus Benutzername und Passwort, warnt Alexander Koch von Yubico.

4 Wochen ago

Zwei-Faktor- und Multi-Faktor-Authentifizierung im öffentlichen IT-Sektor

Für mehr Effizienz, Kostensenkung und Ausbau von E-Government müssen Prozesse über Bereichsübergreifend vernetzt werden, sagt Stephan Schweizer von Nevis Security.

5 Monate ago

Telekom punktet mit Open-Source-Lösung

Im Bereich der digitalen Identitäten gewinnt der Konzern die DATEV und den eco-Verband als Neukunden.

5 Monate ago

Auch IT-Administratoren wählen schlechte Passwörter

Eine Studie ermittelt „admin“ als am häufigsten genutztes Passwort. Die Top Ten der bei Administratoren beliebtesten Kennwörter legt die Vermutung…

6 Monate ago

Zwei-Faktor-Authentifizierung: Gerüchte über ihr Ende sind übereilt

Um 2FA-Umgehungsversuchen entgegenzuwirken, ist es erforderlich, sie mit zusätzlichen Maßnahmen zu stärken, sagt Gastautor Sébastien Viou von Stormshield.

10 Monate ago

Passkey: Google unterstützt Konto-Anmeldung ohne Passwort

Passkey erlaubt eine Anmeldung mit biometrischen Daten oder einer PIN. Die neue Technik ersetzt auch eine Anmeldung in zwei Schritten.

12 Monate ago

AI-Tool knackt gängige Passwörter in Sekunden

Das Tool PassGAN analysiert 15,6 Millionen Kennwörter aus echten Datenlecks. Für achtstellige Passwörter mit Zahlen und großen und kleinen Buchstaben…

1 Jahr ago

Umfrage: Nutzer stufen Biometrie sicherer als Passwörter ein

Ein Problem mit Passwörtern ist: Sie werden häufig vergessen. Deswegen halten Nutzer auch PIN-Codes für sicherer als Passwörter.

1 Jahr ago

Twitter streicht kostenlose Zwei-Faktor-Authentifizierung per SMS

Nutzer der Anmeldung in zwei Schritten müssen bis 19. März auf eine andere Methode umsteigen. Twitter erlaubt ihnen weiterhin die…

1 Jahr ago

AWS Marketplace bietet jetzt Entrust Identity as a Service

AWS-Cloud stellt Cloud-basiertes Identitäts- und Zugriffsmanagement (IAM) bereit.

1 Jahr ago

LastPass: Hacker erbeuten auch Passwort-Tresore von Kunden

Die Tresore enthalten auch nicht verschlüsselte Daten. Die liegen jedoch in einem proprietären Format vor. LastPass betont, dass alle Kennwörter…

1 Jahr ago

Twitter schränkt Zwei-Faktor-Authentifizierung ein

Der neue Eigentümer Elon Musk lässt "überflüssige" Microservices abschalten. Daraufhin funktioniert die SMS-basierte Zwei-Faktor-Authentifizierung nicht mehr.

1 Jahr ago

Microsoft: Hacker umgehen Multi-Faktor-Authentifizierung mit gestohlenen Tokens

Die technischen Anforderungen an diese Attacken sind laut Microsoft nicht sehr hoch. Eine Gefahr geht auch von "Pass-the-Cookie"-Angriffen aus.

1 Jahr ago

SSO-Verfahren sicher im Griff mit MFA und IAM-Orchestrierung

SSO kann sich bei einem erfolgreichen Angriff auf die Anmeldedaten schnell zu einem Single Point of Failure entwickeln, warnt Mehmet…

1 Jahr ago

Risiko von biometrischen Daten für die Authentifizierung

Offengelegte, biometrischen Daten sind ein ernsthaftes Authentifizierungsrisiko für digitale Lösungen, einschließlich des Metaverse.

1 Jahr ago

Und ewig grüßt das gleiche Passwort

LastPass-Studie zeigt: Aufklärungsmaßnahmen dämmen die Wiederverwendung gleicher oder ähnlicher Kennwörter auch 2022 nicht ein.

1 Jahr ago

Forscher knacken Passwörter mit Wärmebildern

Die Wärmebilder werten sie mit künstlicher Intelligenz aus. So lassen sich Kennwörter mit hoher Zuverlässigkeit innerhalb von Sekunden knacken. Das…

2 Jahre ago

Microsoft erschwert Brute-Force-Angriffe auf SMB unter Windows 11

Ab Werk erlaubt Windows 11 nur noch einen fehlgeschlagenen Anmeldeversuch bei SMB alle zwei Sekunden. Microsoft hofft, die Attraktivität von…

2 Jahre ago

LastPass nennt weitere Details zu Hackerangriff im August

Die Cyberkriminellen verweilen vier Tage in der Entwicklungsumgebung von LastPass. Diese vier Tage benötigt LastPass, um die Hacker zu entdecken…

2 Jahre ago

Cookie-Klau und Pass-the-Cookie-Angriffe im Trend

Cyberkriminelle nutzen gestohlene Cookies, um Multi-Faktor-Authentifizierungen zu umgehen und Zugriff auf Unternehmensressourcen zu erhalten.

2 Jahre ago