Authentifizierung

Google Docs: Phishing-Attacke über OAuth

E-Mails geben Nutzern vor, ein ihnen bekannter Absender hätte ein Google-Docs-Textdokument mit ihnen geteilt. Über den Anmeldedienst OAuth verlangt eine…

7 Jahren ago

Microsoft Authenticator ermöglicht Anmeldung ohne Passwort

Die neue Funktion steht Nutzern der iOS- und Android-App zur Verfügung. Statt ein Passwort einzugeben, müssen sie auf ihrem mobilen…

7 Jahren ago

Forscher stellen Sicherheit von Fingerabdruckscannern in Smartphones in Frage

Sie entwickeln aus sich wiederholenden Merkmalen einen "Master-Fingerabdruck". Bei Computersimulationen liegt die Trefferquote bei 65 Prozent. In der Praxis sollen…

7 Jahren ago

LastPass: weitere Schwachstelle entdeckt

Die neueste Lastpass-Lücke befindet sich in den Browsererweiterungen und ermöglicht unter Umständen Phishing-Angriffe auf das Masterpasswort. Auch sie wurde wieder…

7 Jahren ago

LastPass schließt Zero-Day-Lücken in Browsererweiterungen für Chrome, Firefox und Edge

Es handelt sich um die vom Google-Forscher Tavis Ormandy gemeldeten Fehler. LastPass zufolge wurden keine Nutzerdaten kompromittiert. Das Unternehmen will…

7 Jahren ago

Erneut kritische Sicherheitslücken in LastPass entdeckt

Sie erlauben den Diebstahl gespeicherter Passwörter. Betroffen sind die Versionen 4.1.42 und 4.1.35 und früher. Eine der beiden Anfälligkeiten hat…

7 Jahren ago

Schwerwiegende Sicherheitslücken in NAS-Produkten von Western Digital entdeckt

Offenbar ist die gesamte MyCloud-Produktreihe betroffen. Ein Bug ermöglicht die Anmeldung bei einem Netzwerkspeicher ohne gültige Log-in-Daten. Die Schwachstelle lässt…

7 Jahren ago

Fraunhofer: Viele Android-Passwort-Manager unsicher

Die Forscher testen unter anderem LastPass, Dashlane, Keeper und 1Password. Einige Anwendungen speichern das Master-Passwort im Klartext. Andere löschen Anmeldedaten…

7 Jahren ago

Gesichtserkennung: Apple kauft angeblich israelisches Start-up RealFace

Das in Tel Aviv ansässige Unternehmen entwickelt Software zur Authentifizierung per Gesichtserkennung. Sie soll eine "ausgezeichnete Genauigkeit" sowie eine "reibungslose…

7 Jahren ago

Sketch-iD: Schweizer Start-up bringt digitale Unterschrift aufs Smartphone

Die Software Sketch-iD des in Bern ansässigen Unternehmens Intelligent Insights soll mit dem Finger oder einem Stylus gezeichnete Unterschriften auf…

7 Jahren ago

Iris-Scan wird für Bürger Singapurs verpflichtend

Ab 1. Januar will die Einwanderungsbehörde Singapurs mit der Erfassung starten. Neben Fotos und Fingerabdrücken sollen die Iris-Scans als zusätzliches…

7 Jahren ago

Sicherheitslücke in OAuth 2.0 macht mehr als eine Milliarde Apps angreifbar

41 Prozent von 600 untersuchten Apps ermöglichen die Übernahme von Nutzerkonten. Sie prüfen nicht die Echtheit der von Google oder…

7 Jahren ago

LastPass erlaubt kostenlose Synchronisation mit verschiedenen Geräten

Der von LogMeIn übernommene Passwortmanager bot diese Funktionalität bislang nur in einer Premium-Version für jährlich 12 Dollar. Der kostenlose Zugriff…

8 Jahren ago

Microsoft realisiert Single-Sign-on via Skype

Die Verwaltung der Skype-Konten erfolgt nun zentral durch Microsoft: Sie lassen sich mit einem normalen Microsoft-Konto zusammenführen. Dann kann man…

8 Jahren ago

Fujitsu bringt Authentifizierungssystem PalmSecure ID Access PSN900

Das auf biometrischer Handflächenvenen-Scan-Technologie basierende Gerät soll die Gebäudezutrittskontrolle erleichtern. Die PalmSecure ID Access-Lösung kann einfach in bereits bestehende Hardware-Infrastrukturen…

8 Jahren ago

Passwörter: Der Umgang mit Untoten

Sicherere Identifizierung von Anwendern im Unternehmen und im Internet ist auf dem Vormarsch. Parallel verharrt aber eine Vielzahl von existierenden…

8 Jahren ago

Dropbox hält Nutzer zu Wechsel alter Passwörter an

Es ist auf einen kursierenden Datensatz von Mitte 2012 gestoßen. Die Passwörter sind gehasht, und es gibt bisher keine Anzeichen…

8 Jahren ago

Access und Identity: Identitätsbasierter Schutz für Web-Ressourcen

Ein Großteil heutiger Applikationen werden heute mit dem Web Browser als allgemeinem Enduser-Client genutzt. Ein Höchstmaß an Komfort, Effizienz und…

8 Jahren ago

Dota-2-Forum verliert zwei Millionen Zugangsdaten

LeakedSource hat sie in seine Datenbank aufgenommen. Der Vorfall geht in den Juli zurück. Fast 80 Prozent der mit MD5…

8 Jahren ago

Android integriert Passwortmanager über OpenYOLO

Diese API entwickelt Google zusammen mit Dashlane. Sie gibt Passwortmanagern von Drittanbietern alle Möglichkeiten, die Googles eigenes Smart Lock auch…

8 Jahren ago