Authentifizierung

Trierer Forscher entdecken kritische Lücke in Autorisierungsprotokoll OAuth

Sie erlaubte es Angreifern, sich Zugang zu Benutzerkonten und persönlichen Daten zu verschaffen. OAuth kommt bei vielen Angeboten zum Einsatz,…

8 Jahren ago

Lücke im O2-DSL-Netz erlaubt unbefugte Nutzung von Telefonanschlüssen

Dritte könnten durch Ausnutzen der vom Sicherheitsforscher Hanno Heinrichs entdeckten Schwachstelle auf Kosten von O2-Kunden mit VoIP-Anschlüssen telefonieren. O2 sind…

8 Jahren ago

Paypal-Konto von Sicherheitsblogger Brian Krebs gehackt

Der Täter versuchte, Geld an eine mit der Terrormiliz Islamischer Staat verbundene Hackergruppe zu überweisen. Trotz aktiver 2-Faktor-Authentifizierung konnte er…

8 Jahren ago

32C3: PushTAN-App der Sparkasse erneut ausgehebelt

Sie enthält nach erster Kritik im Oktober eine Root-Erkennung und sucht nach installierten Frameworks wie Xposed. Beides lässt sich aber…

8 Jahren ago

Panne: Steam-Daten waren für Fremde einsehbar

Etwa eine Stunde lang bekamen manche Anwender Kontodaten von Fremden zu sehen. Steam-Betreiber Valve zufolge handelte es sich um ein…

8 Jahren ago

Kein Passwort mehr nötig: Google testet Anmeldung mit Smartphone

Der Internetkonzern will Passwörter entbehrlich machen für die Anmeldung bei seinen Diensten. Die Anwender müssen auf PC oder Tablet nur…

8 Jahren ago

Authentifizierungslücke in Linux-Bootloader entdeckt

Um die Authentifizierung von GRUB2 zu umgehen, muss man nur 28-mal die Rücktaste drücken. Anschließend sind Booten etwa von einem…

8 Jahren ago

Tobii-Eyetracker unterstützen Log-in mit Windows Hello

Dies gilt sowohl für die Notebook-Nachrüst-Lösung EyeX wie auch das für Integratoren gedachte Modul IS4. Sie erkennen das Gesicht des…

8 Jahren ago

Microsoft warnt vor „versehentlich offengelegtem“ Xbox-Live-Zertifikat

Mit dem Private Key könnten Kriminelle sich als die Domain xboxlive.com ausgeben und etwa Zugangs- oder Zahlungsdaten stehlen. Das scheint…

8 Jahren ago

Symantec will Passwörter durch biometrische Sicherheitsfunktionen ersetzen

Innerhalb des nächsten Jahres sollen Sicherheitslösungen erscheinen, die Biometrie, dynamische Schlüssel oder Geolokalisierung zur Authentifizierung verwenden. Mit VIP Everywhere will…

8 Jahren ago

Amazon fordert einige Nutzer zur Passwortänderung auf

Sie erhalten eine E-Mail sowie eine Nachricht in ihrem Message Center. Amazon zufolge wurden die Passwörter einiger Kunden "unsachgemäß" gespeichert…

8 Jahren ago

Google kann Android-Passwörter aus der Ferne zurücksetzen

Einem New Yorker Bezirksstaatsanwalt zufolge unterstützt Google so auf Anordnung eines Gerichts die Ermittler bei ihrer Arbeit. Die "Hintertür" gilt…

8 Jahren ago

Amazon führt Zwei-Faktor-Authentifizierung ein

Die Anmeldung in zwei Schritten soll die Sicherheit des Amazon-Kontos bei einem Passwortverlust gewährleisten. Den benötigten Code verschickt Amazon per…

8 Jahren ago

Bitlocker: Windows-Festplattenverschlüsselung lässt sich in „Sekunden“ umgehen

Den Angriff können auch unerfahrene Nutzer ausführen. Er funktioniert allerdings nur auf mit einer Domäne verbundenen Computern. Microsoft bietet seit…

8 Jahren ago

Account Key: Yahoo ermöglicht Anmeldung ohne Passwort

Nutzer müssen dafür allerdings ein Smartphone bei Yahoo registrieren. Auf diesem Gerät erhalten sie bei jedem Anmeldeversuch eine Push-Benachrichtigung, mit…

9 Jahren ago

Outlook Web Access mit Sicherheitslücken

Bei einem gezielten Angriff wurden die Anmeldedaten von über 11.000 Mitarbeitern einer großen Organisation erbeutet. Auf dem OWA-Server lief eine…

9 Jahren ago

iOS 9.0.2 schließt Zero-Day-Lücke im Sperrbildschirm

Außerdem behebt das Update auch einen Fehler, der beim Ein- oder Ausschalten der mobilen Datenverbindung auftritt. Auch die Aktivierung von…

9 Jahren ago

Hacker erbeuteten Fingerabdrücke von 5,6 Millionen US-Regierungsangestellten

Das Office of Personnel Management korrigiert die Zahl damit deutlich nach oben. Eine Arbeitsgruppe prüft nun, wie Kriminelle die Daten…

9 Jahren ago

Sicherheitsforscher umgeht Sperrbildschirm von Android 5.x Lollipop

Der Hack funktioniert aber nur in Verbindung mit einem Passwort. Die unsicherere PIN-Eingabe lässt sich nicht aushebeln. Google verteilt inzwischen…

9 Jahren ago

Kundenidentitäten: Wie behandeln Sie Ihren womöglich kostbarsten Vermögenswert?

Besonders im Zuge der digitalen Transformation sind viele Unternehmen Kundendaten einer der zentralen Aktivposten. Die angemessene Handhabung im Spannungsfeld zwischen…

9 Jahren ago