srueegger, to passkeys German
@srueegger@swiss.social avatar

🔑 Passkeys: Die passwortlose Zukunft ist da!

Bist du es leid, dir unzählige zu merken? Die neueste Technologie der verspricht eine einfache Lösung.

Aber wie nah sind wir wirklich an dieser Zukunft? In meinem neuesten Blogbeitrag werfe ich einen kritischen Blick auf die aktuellen Herausforderungen von Passkeys.

Erfahre mehr über die Zukunft der digitalen Authentifizierung. 🚀💻

https://rueegger.me/2024/05/05/die-herausforderungen-der-passkeys-eine-zukunft-ohne-passwoerter/

kubikpixel, (edited ) to IT German
@kubikpixel@chaos.social avatar

»Manche halten »Schalke04« für einen guten Verein, aber es ist kein gutes #Passwort«

Alle Jahre wieder ein Thema und ich habe immer noch die selbe Antwort:
Nutzt generierte Passwörter mittels @keepassxc oder @bitwarden und zusätzlich mit einer #2FA / #TOTP Eingabe gesichert – Eine Kreativität ist nicht sicher in der #IT, die vorhin erwähnte Technik aber schon und (zukünftig) noch die #Passkey Methode.

🔐 https://www.spiegel.de/netzwelt/web/manche-halten-schalke04-fuer-einen-guten-verein-aber-es-ist-kein-gutes-passwort-a-a37a25e7-adb2-420e-a22f-8342fca08cdc

bsi, to random German
@bsi@social.bund.de avatar

Installiert Updates für euren Router, seid wachsam im Umgang mit Links und E-Mails und schützt euch mit Antivirus-Software und Firewall.
Ach ja, der sollte natürlich trotzdem unbedingt ein starkes und individuelles haben! 🙌

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich hoffe, das Passkeys diesbezüglich nicht betroffen ist so wie Passwort-Manager wie @keepassxc, @bitwarden inklusive 2FA schon einen grösseren Schutz gegenüber der KI ergibt.

»GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen:
Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.«

🤖 https://www.golem.de/news/mit-cve-beschreibung-gpt-4-kann-eigenstaendig-bekannte-sicherheitsluecken-ausnutzen-2404-184301.html


#passkey #passwort #hack #ki #gpt4 #2fa #itsicherheit #sicherheitslucken

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …und nicht nur die vorhin erwähnten Tools nützen als Schutz diesbezüglich, sondern auch das nicht herein fallen gegenüber den "helfende Profis":

[ENG]
«LastPass users targeted in phishing attacks good enough to trick even the savvy:
Campaign used email, SMS, and voice calls to trick targets into divulging master passwords.»

🔓 https://arstechnica.com/security/2024/04/lastpass-users-targeted-in-phishing-attacks-good-enough-to-trick-even-the-savvy/


#passwort #keepass #lastpass #phishing #email #sms #masterpasswort #itsec #password #MasterPasswords #itsecurity

jedie, to IT German
@jedie@chaos.social avatar

Uff... Ein der nach der Registrierung einem das gewählte im Klartext per Mail zu sendet 🤦‍♂️

bsi, to random German
@bsi@social.bund.de avatar

Vorsicht vor dem Man-in-the-Middle-Angriff: Kriminelle können eure Verbindung ausspionieren und manipulieren. Neben einem sicheren helfen euch hier vor allem eine 2-FA, eine verschlüsselte Verbindung und eine .

thomasweibel, to random German
@thomasweibel@swiss.social avatar

"Wie lautet schon wieder das ? Ah, danke."

Belsazar war seiner Zeit weit voraus.

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Wie wird der Fingerabdruck unter Android gespeichert? Ist das sicher? Kann dieser ausgelesen werden? Was ist nun besser Fingerabdruck oder PIN/Password? Dies und mehr unter 👇

https://www.kuketz-blog.de/fingerabdruck-zum-entsperren-von-smartphones-sicherheitsrisiko-oder-kalkuliertes-risiko/

thomasweibel, to random German
@thomasweibel@swiss.social avatar

2b||!2b=q

(Hamlets )

thomasweibel, to random German
@thomasweibel@swiss.social avatar

Gelesen: "Wer an der Umfrage teilnimmt, erhält ein Gratis-Login." Und gedacht: Und ein zum stark reduzierten Tarif.

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

ucas, to security German
@ucas@social.saarland avatar

Ich habe, zum Anlass des "Ändere dein Passwort"-Tages, einen zehn Jahre alten Artikel zum Thema Passwortsicherheit aus meinem Archiv gekramt und etwas überarbeitet neu veröffentlicht.

Ich hoffe, ich habe keinen Pferdeb̶a̶t̶t̶e̶r̶i̶e̶s̶t̶a̶p̶e̶l̶fuß dabei übersehen.

https://caspari.saarland/sicherer-umgang-mit-passwoertern

bmdv, to random German
@bmdv@social.bund.de avatar

Dein Geburtsdatum als ? 🤔 Schwer zu vergessen, aber leicht zu knacken! ❌ Nutze den , um sichere Passwörter für Deine Accounts zu wählen. 💻🔐

Wie? Das erfährst Du auf der Seite des Bundesamts für Sicherheit in der Informationstechnik: https://www.bsi.bund.de/DE/Home/home_node.html

wowa_TYPO3, to random German
@wowa_TYPO3@techhub.social avatar

Wanted: A self-hosted password manager app for teams.
Any recommendations?

danielsiepmann,

@wowa_TYPO3 @soma Bitwarden scheint da der standard zu sein.

Schau mal unter kuketz-blog.de/empfehlungsecke… "Für Teams [Profis]"

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Sobald Passkeys offiziell für KeePassXC (Desktop) und/oder KeePassDX (Android) verfügbar ist - nicht als Beta, sondern als Stable - wird es einen Beitrag dazu geben. 🔒

Sognolasperanza, to random German

Kann mir bitte jemand sagen, wie ich bei einem -Stick das bestehende / ändern kann?
Vielen Dank.

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich weiss, das zu mindestens mal unsicher war, doch wie sieht es bei den anderen aus und nutzen die auch die aktuellste für ihre 'en? Das ist ja viel versprochen aber nicht garantiert, da Closedsource oder nicht?

« & Management – Die 9 besten IAM-Tools:
Diese Identity-und-Access-Management () -Tools schützen Ihre Unternehmens-Assets auf dem Weg in die Zero-Trust-Zukunft.»

🔐 https://www.csoonline.com/de/a/die-9-besten-iam-tools,3673918

kubikpixel, (edited )
@kubikpixel@chaos.social avatar

🧵 …jetzt nimmt es mich wunder, wie es um die anderen oben im verlinkten Artikel geht. Jetzt ist es der Zugangservice auf von @cloudflare aber mMn könne es andere Anbieter auch von angegriffen werden. Wenn die u.a. ihr zum zu verwalten nicht aktuell halten.

🔓 Cloudflare-Sicherheitsvorfall: Angreifer infiltriert Atlassian-Server
https://tarnkappe.info/artikel/it-sicherheit/cloudflare-sicherheitsvorfall-angreifer-infiltriert-atlassian-server-288808.html
🔓 Okta-Beute ließ Hacker Systeme von Cloudflare infiltrieren
https://www.golem.de/news/cyberangriff-okta-beute-liess-hacker-systeme-von-cloudflare-infiltrieren-2402-181810.html

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …schon der nächste Toot zum Thema von so wie (siehe oben) und ihre geklauten Passwort-Zugang. Jegliche 'e haben ihren Zugang per über die ausführen lassen. Nun kann mensch auf @haveibeenpwned nachsehen ob man betroffen ist oder nicht.

🔓 https://haveibeenpwned.com
📰 https://www.security-insider.de/cyberangriff-atlassian-trello-datenklau-a-134eb0f025967235d618516cd1722170/

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Die Empfehlungsecke wurde sprachlich und inhaltlich komplett überarbeitet. Schaut doch mal rein und hinterlasst euer Feedback. Boost gerne, damit sich das Wissen um die Existenz der Empfehlungsecke weiter verbreitet.❤️

https://www.kuketz-blog.de/empfehlungsecke/

publicvoit, to passkeys German
@publicvoit@graz.social avatar

#Kinderpornografie: Unbeteiligte gerieten zunehmend mit dem Gesetz in Konflikt https://www.heise.de/news/Fallzahlen-bezueglich-Kinderpornografie-im-Netz-unveraendert-hoch-9589816.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Ich denke, mit einem ordentlichen Umgang mit #Passwörter​n kann man sich hier vor sehr unangenehmen Folgen schützen. Das ist Eigenverantwortung.

Hierzu meine Tipps: https://www.karl-voit.at/2023/03/05/Passwortsicherheit/

#publicvoit #Passwort #Sicherheit #2FA #FIDO2 #Passkeys #PIM

bsi, (edited ) to random German
@bsi@social.bund.de avatar

"123456789" ist laut Hasso-Plattner-Institut das beliebteste der Deutschen im Jahr 2023. (https://hpi.de/news/jahrgaenge/2023/123456789-ist-das-beliebteste-passwort-2023-in-deutschland.html)

Wir dachten zuerst an eine Schlagzeile aus einem dieser Satire-Magazine. 🙈 Aber es ist wohl Realität. Dabei ist es nicht schwer, sichere Passwörter zu erstellen. 🔐 Hier geht's zu unseren Tipps:
👉 https://www.bsi.bund.de/dok/131366

oldperl,
@oldperl@mastodon.online avatar

@bsi
Meine Empfehlung, nutze einen . Diesen kann man in einer Cloudlösung auch übergreifend auf all seinen Geräten nutzen.

tagesschau, to random German
@tagesschau@ard.social avatar

Deutsche User verwenden immer noch zu unsichere Passwörter

Ein gutes Passwort sollte lang und kryptisch sein. Wie das Hasso-Plattner-Institut nun mitteilte haben die Deutschen aber weiter eine Vorliebe für besonders kurze und simple Kennwörter. Damit machen sie es Cyberkriminellen leicht.

➡️ https://www.tagesschau.de/inland/gesellschaft/passwoerter-deutschland-unsicher-100.html?at_medium=mastodon&at_campaign=tagesschau.de

t3n, to Cybersecurity German
@t3n@t3n.social avatar
  • All
  • Subscribed
  • Moderated
  • Favorites
  • Leos
  • Durango
  • ngwrru68w68
  • thenastyranch
  • magazineikmin
  • hgfsjryuu7
  • DreamBathrooms
  • Youngstown
  • slotface
  • vwfavf
  • PowerRangers
  • everett
  • kavyap
  • rosin
  • anitta
  • khanakhh
  • tacticalgear
  • InstantRegret
  • cubers
  • mdbf
  • ethstaker
  • osvaldo12
  • GTA5RPClips
  • cisconetworking
  • tester
  • normalnudes
  • modclub
  • provamag3
  • All magazines