Authentifizierung

Passwort-Manager Keeper verliert Sicherheitszertifikat

Der Forscher Chris Vickery findet das Zertifikat sowie Installationsdateien von Keeper auf einem ungesicherten Amazon-S3-Server. Einem Screenshot zufolge stammt das…

6 Jahren ago

Protokollfehler macht Single-Sign-on-Lösungen angreifbar

Betroffen sind Systeme, die für die Übermittlung von Authentifizierungsdaten SAML verwenden. Ein Implementierungsfehler erlaubt Manipulationen dieser Daten. Als Folge erhalten…

6 Jahren ago

Microsoft will Blockchain für Identity-Management nutzen

"Decentralized Digital Identities" nennt Microsoft ein neues Projekt für föderierte digitale Identitäten. Größtes Problem dabei scheint aktuell die Skalierbarkeit von…

6 Jahren ago

Windows 10 Pro erlaubt Anmeldung mit Handflächenvenen-Scan

Die Authentifizierung mit Fujitsu PalmSecure soll Passwörter überflüssig machen. Fujitsu verbaut die Sensoren in Notebooks und über USB anschließbaren Scannern.…

6 Jahren ago

Play Store: 53 schädliche Apps stehlen Facebook-Anmeldedaten

Sie bleiben zum Teil seit April 2017 unentdeckt. Die enthaltene Malware GhostTeam richtet sich als Geräteadministrator ein und stiehlt die…

6 Jahren ago

macOS High Sierra: neue Passwortlücke entdeckt

Sie gibt unter Umständen den Zugriff auf gesperrte Einstellungen für den App Store preis. Ab Werk sind diese Einstellungen jedoch…

6 Jahren ago

LastPass behebt Sicherheitsleck in Zwei-Faktor-Authentifizierung

Der kombinierte Schutz aus Fingerabdruck und PIN hatte sich umgehen lassen. Der Anbieter hatte sich sechs Monate für einen Patch…

6 Jahren ago

Nach kritischem Bericht: Sicherheitsfirma verklagt Journalisten

Keeper Security ist nicht amüsiert über eine aufgedeckte Sicherheitslücke und fühlt sich verleumdet. Die Schwachstelle betrifft seinen gleichnamigen Passwortmanager und…

6 Jahren ago

Face-ID für Monitore: Apple erhält 37 Patente

Ein Patent beschreibt in einen Displayrahmen integrierte Infrarot- und Thermo-Sensoren. Sie sollen einen Nutzer in der Nähe des Displays erkennen.…

6 Jahren ago

Windows 10 Hello: Sicherheitsspezialisten tricksen Gesichtserkennung aus

Der "Biometricks"-Angriff umgeht die biometrische Authentifizierung von Windows Hello mit einem Papierausdruck. Sicher ist die Gesichtserkennung erst mit aktuellsten Versionen…

6 Jahren ago

1,4 Milliarden Nutzernamen mit Klartext-Passwörtern im Darkweb aufgetaucht

Die bisher größte Datenbank dieser Art hat fast 800 Millionen Einträge. Die neue Datenbank ist zudem durchsuch- und sortierbar. Sie…

6 Jahren ago

Synaptics kündigt In-Display-Finderabdrucksensor für kommendes Flaggschiff-Smartphone an

Es soll sich um das Modell eines Top-5-Anbieters handeln. Infrage kommen Samsung, Huawei, Oppo und Xiaomi. Der neue Synaptics-Sensor soll…

6 Jahren ago

Intel und Foxconn demonstrieren Gesichtserkennung mit Edge-Computing-Plattform

Die 5G-basierte Plattform für Multi-Access Edge Computing (MEC) soll schnelles und einfaches Bezahlen ermöglichen. Im Einzelhandel erlaubt sie personalisierte Angebote.…

6 Jahren ago

Red Disk: Erneut mehr als 100 GByte Geheimdaten der NSA durchgesickert

Sie liegen auf einem ungesicherten AWS-Storage-Server. Es handelt sich um ein vollständiges Festplattenabbild. Einige der darauf gespeicherten Daten sind als…

6 Jahren ago

Face ID: Sohn entsperrt iPhone X seiner Mutter

Eine Video zeigt die mühelose Entsperrung durch den zehnjährigen Ammar Malik. Er konnte die Authentifizierung mit Apples Gesichtserkennung angeblich beliebig…

6 Jahren ago

iPhone X: Face ID lässt sich angeblich mit Maske aus 3D-Drucker überlisten

Ein Video zeigt die Entsperrung eines iPhone X durch eine einfache Maske. Vietnamesische Sicherheitsforscher geben an, die Gesichtserkennung durch eine…

6 Jahren ago

Lenovo kündigt FIDO-zertifizierte Windows-PCs an

FIDO erlaubt eine sichere Online-Anmeldung ohne Passwort. Die Technik benötigt aktuelle Core-Prozessoren von Intel. Die Anmeldung erfolgt per Fingerabdruck oder…

7 Jahren ago

Aus für Touch ID: 2018 sollen alle iPhones Face ID erhalten

Laut KGI-Securities-Analyst Ming-Chi Kuo will Apple seinen Vorsprung in der Gesichtserkennung mit 3D-Sensoren ausreizen. Der iPhone-Hersteller könnte mit dieser Technik…

7 Jahren ago

iOS: Passwort-Phishing mit Pop-ups

Apps erzeugen problemlos Pop-ups , die sich von Apples offiziellen Aufforderungen zur Passworteingabe nicht unterscheiden. Eine Phishing-App kann damit ganz…

7 Jahren ago

Accenture speichert vertrauliche Daten auf ungesicherten Cloud-Servern

Es handelt sich um vier von Amazon gehostete Server. Sie sind frei für jeden über das Internet erreichbar. Der Sicherheitsforscher…

7 Jahren ago