Authentifizierung

Mit Access Governance und Access Intelligence gegen Rechte-Jäger und Privilegien-Sammler

Strukturelle und rechtliche Veränderungen definieren die Anforderungen an ein effizientes Berechtigungsmanagement neu. Moderne Konzepte umfassen Komponenten und Prozesse, die unter…

9 Jahren ago

Sicherheitslücke gefährdete Webmail-Konten von 1&1, Web.de und GMX

Nach Recherchen von Wired waren bis zu 1,7 Millionen Konten potenziell betroffen. Laut dem Betreiber der Angebote gab es jedoch…

9 Jahren ago

Dropbox unterstützt ab sofort USB-Sicherheitskeys

Es setzt wie etwa auch Google auf Universal 2nd Factor, kurz U2F - einen Standard der FIDO Alliance. Bekanntester Anbieter…

9 Jahren ago

Forscher stehlen remote Zugangsdaten für Active Directory

Sie nutzen eine schon seit 2001 bekannte Sicherheitslücke. Bisher erlaubte sie aber nur einen Datendiebstahl im Intranet. Die Forscher greifen…

9 Jahren ago

Hacker stehlen digitalisierte Fingerabdrücke aus der Ferne von Smartphones

Davon betroffen sind unter anderem das HTC One Max und das Samsung Galaxy S5. Ein Angreifer braucht dafür lediglich System-Rechte.…

9 Jahren ago

Steam schließt kuriose Sicherheitslücke

Die Schwachstelle erlaubte auf verblüffend einfache Weise die Übernahme von Konten der Computerspiele-Plattform. Mehr als die Kenntnis des Kontonamens brauchte…

9 Jahren ago

Wettbewerb: Argon2 erzeugt die besten Passwort-Hashes

Es wurde an der Universität Luxemburg entwickelt. Bis Ende des dritten Quartals wollen Erfinder und Juroren nun eine finale Version…

9 Jahren ago

RC4 Nomore: Neuer Exploit erlaubt Entschlüsselung von Cookies innerhalb weniger Stunden

Forscher kommen innerhalb von 52 Stunden an die Daten eines verschlüsselten Cookies. Anschließend können sie sich im Namen eines Opfers…

9 Jahren ago

Apple erklärt neue Zwei-Faktor-Authentifizierung von OS X El Capitan und iOS 9

Die neue Sicherheitsfunktion löst die bisherige "zweistufige Bestätigung" ab und führt einen sechsstelligen statt nur vierstelligen Bestätigungscode ein. Dieser wird…

9 Jahren ago

MasterCard testet Zahlungsbestätigung mittels Selfies

In einem Pilotprogramm mit 500 Teilnehmern will die Kreditkartengesellschaft die Autorisierung mittels Fingerabdruck oder Gesichtserkennung erproben. Die Teilnehmer müssen beim…

9 Jahren ago

Google erweitert Apps Unlimited um Authentifizierung per Hardware-Key

Diese gegen Phishing schützende Absicherung bietet ab sofort auch Apps für Education an. FIDO-Mitglied Google setzt dabei auf das Verfahren…

9 Jahren ago

Management, Überwachung und Kontrolle administrativer Konten

In vielen Unternehmen wächst die Erkenntnis, dass der Zugriff von administrativen Benutzern von zentraler Bedeutung bei der Sicherstellung der Unternehmenssicherheit…

9 Jahren ago

Gestohlene Passwörter der US-Regierung im Internet veröffentlicht

Sie gehören 47 unterschiedlichen Behörden. Das Start-up Recorded Future hat sie bei einer Analyse von mehr als 680.000 öffentlich zugänglichen…

9 Jahren ago

Infusionssysteme in US-Krankenhäusern angeblich manipulierbar

Es handelt sich um eigentlich hochsichere Systeme, die aus Sicherheitsgründen vom Anbieter befüllt werden - und nicht erst im Krankenhaus.…

9 Jahren ago

Unternehmensübergreifende Verbindlichkeit für die digitalisierte Welt

In einer immer stärker digitalisierten Welt funktioniert die Kommunikation und das Abwickeln von Geschäften nur durch das Zusammenspiel von Identität…

9 Jahren ago

NSA testet Gestenerkennung als Passwortersatz

Das System stammt vom Rüstungskonzern Lockheed Martin. Er bietet es seit 2013 schon für BYOD in Firmen an. Mandrake Secure…

9 Jahren ago

UMA-Protokoll: Die neue Nutzerrolle im Identitätsmanagement

Das UMA-Protokoll (User-Managed Access) gibt dem Nutzer die Kontrolle darüber, welche Zugriffe auf seine Daten erlaubt sind. Dies sollte nicht…

9 Jahren ago

Google: Sicherheitsabfragen taugen nichts

Sie lassen sich leicht erraten: Fast 20 Prozent der Amerikaner nennen beispielsweise "Pizza" als Lieblingsspeise. An falsche Angaben hingegen erinnern…

9 Jahren ago

Ende der Passwörter: FIDO zertifiziert erste 31 Produkte

Sie kommen von 18 Firmen, darunter Samsung, Infineon, Nok Nok und Yubico. Auch Googles komplettes Authentifizierungssystem accounts.google.com erhielt ein Zertfikat.…

9 Jahren ago

Ausgefeilte Betrugsmasche zielt auf Nutzer von Windows Live ID ab

Wer Microsoft-Dienste wie Xbox Live, Outlook.com, MSN oder OneDrive verwendet, sollte sich daher besonders vorsehen. Um an Anmeldedaten zu kommen,…

9 Jahren ago