Search

Items tagged with: 2FA



The media in this post is not displayed to visitors. To view it, please go to the original post.

Vielleicht kann uns die @hsanhalt dann mal an der @uni-magdeburg.de beraten, wie man einen Single-Sign-On für die universitären IT-Dienste wie E-Mail, Cloud oder Moodle mit einem zweiten Faktor schützt (wie z.B. einem #YubiKey, den ich jedoch rein privat nutze).
Wir nutzen nämlich keine #2FA sondern vertrauen rein auf einen Benutzernamen und ein Passwort, das selbstredend für alle Dienste gleich ist, auch für den WLAN-Zugang.


Ich weiß, diese Frage wird mir komplett um die Ohren fliegen:

Ich will mal endlich 2FA in mein Leben lassen, wo find ich da mal ne Einführung? Will ich n Hardwaretoken? (gefühlt ja) Würd gern selbst hosten glaub ich, geht alles überall? Hilfe!?!
#2FA #fedihelp


Wer kennt noch #2FA via #email ? A.k.a. "Hier ist dein Bestätigungscode. Gib ihn nicht weiter. Er ist 10 Minuten gültig" 😂

#cybersecurity


Bei #Microsoft ist Schluss mit #2FA per SMS! ✋🏻

➡️ Wieso verzichtet Microsoft auf SMS für die Zwei-Faktor-Authentifizierung (2FA)?

➡️ Was taugen die Alternativen #TOTP und #Passkeys?

➡️ Wie geht es weiter bei Microsoft mit #2FA?

Darüber diskutieren Andreas Von Gunten und ich 🎙️ in den aktuellen «Datenschutz-Plaudereien».

Jetzt reinhören! 🎧

podcast.datenschutzpartner.ch/…


KI = Katastrophale Ignoranz (bei META)

Bingo! META liefert ein Beispiel wie aus dem Lehrbuch. Was passiert, wenn eine Firma aus nackter Geldgier menschliche Support-Mitarbeiter/innen weg rationalisiert und durch eine KI ersetzt? Die meisten von uns dürften inzwischen KI-C

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #2fa #cybercrime #identitt #KI #meta #passwort #unplugmeta #UnplugTrump #vorflle


Genanalyse 23andMe: undurchsichtige Entwicklung

Erinnert sich noch jemand an den Hacker-Einbruch 2023 bei 23andMe, gefolgt von einem Datenleck? Dann meldete die Firma Konkurs an und wurde aufgekauft, laut BBC von einer Firma namens Regeneron Pharmaceuticals. In einer M

pc-fluesterer.info/wordpress/2…

#Empfehlung #Hintergrund #Warnung #2fa #cybercrime #datenleck #datenschutz #identitt #passwort #privacy #privatsphre


An meine lieben #Follower oder auch andere. Ich habe eine #Frage, die betrifft zum folgende #Android App #keepass2android und eine Zwei-Faktor-Authentifizierung (#2FA) .

Ich nutze #Aegis für 2FA und den Passwortmanager #keepass2android. Im Netz habe ich auf der Webseite....

github.com/PhilippC/keepass2an…

...nicht besonders schlau das raus. Kann ich die 2FA erst in mal in keepass2android etwas aktivieren, da mit die 2FA direkt im Passwordmanager nutzen. Hmmm?

Gibt es verständliches #Howto da zu?


Und den #Passwortsafe - insbesondere, wenn er wie bei #Bitwarden öffentlich im #Internet erreichbar ist - und am Besten jeden Zugang, bei dem das möglich ist, mit #2FA absichern.



«Storm Infostealer umgeht 2FA — Malware übernimmt Accounts ohne Passwort:
Der neue Storm Infostealer umgeht 2FA, kapert Accounts per Session-Hijacking und entschlüsselt Daten serverseitig.»

Ich gehe mal davon aus, dass die JSON Web Token (JWT) umgehen. JWT ist zwar populär aber nicht sicher. Die Zwei-Faktoren Autentifikation (2FA) ergibt am Ende auch JWT zur online Erkennung.

😕 tarnkappe.info/artikel/szene/d…

#2fa #jwt #login #hacking #userdata #hack #online #malware #passwort #itsec #web #internet


Ich habe mal eine ganz dumme Frage.

Wenn ihr eine App zur 2-Faktor-Authentifizierung benutzt, die laufende Nummern generiert, und euch mit dem Browser auf dem Fon bei einer Website anmelden müsst, die eben jene Nummer aus der App verlangt:

Gibt es da eine bessere Möglichkeit (auf Android Handys), als von der Browser-App zur 2FA-App und wieder zurück zur Browser-App zu wechseln?

Edit: Man hat mich auf KeePass aufmerksam gemacht. Das schaue ich mir an.

Andere Tipps, gerne!

#2FA #Android


@Daniel
vielleicht haben dort Verantwortliche die Passwortmanager kennengelernt und für gut befunden...

Ich kenn von anderen Online-Shops, dass nach einer gewissen Zeit der Inaktivität das Passwort offenbar gelöscht wird und man ein neues setzen oder anfordern muss.

Anfangs dachte ich auch, ob bei denen der Lift noch ganz nach oben fährt... andererseits... wird die Angriffsfläche verringert, wenn die Passworthashes nur eine begrenzte Zeit in den Datenbanken stehen und dann rausgelöscht werden. Passwortreset sollte sowieso zum Standardrepertoir einer ordentlichen Userverwaltung gehören.

#2FA wäre natürlich noch geiler, wenn sie mit einführen würden...





Mein #DUT Projekt:
KeePassXC statt Passwörtern auf Zetteln und im Browserspeicher.

KeePassXC und Firefox-Plugin sind installiert, jetzt beginnt der Alltagstest.

Gut, dass man (vorerst) auch die alten Passwörter in KeePass weiter verwenden kann. Das macht den Start leichter.

Erst einmal ein paar kleine Webseiten ausprobieren.

- Wie ist das mit #TOTP #2FA?
- Ersetzt KeePassXC auch den Gnome Passwortspeicher #Seahorse?
- Kann man das auch z.B. für SSH-Keys verwenden?
- Funktioniert das auch mit WLAN-Zugangsdaten (z.B. PSK oder RADIUS)

… na, es gibt noch viel zu entdecken.
#didit


Hackerangriffe: Beispiele aus Bayern

Diese drei dokumentierten Vorfälle aus Bayern bestärken mich in meiner Haltung, Verwaltungen und Behörden nicht zu vertrauen, wenn sie proprietäre (Closed-Source) Produkte einsetzen. Die Kernpunkte der drei Fälle will ich hier hervorheben und kommentieren.

1. Fall, Klinik.
Hackerangriff gegen bekannte Sicherheitslücken; verfügbare Updates (Flicken) nicht eingespielt. Klingt nach Microsoft. Außerdem Netzwerk nicht segmentiert, was einen Verstoß gegen die Regeln der Kunst darstellt. Kliniken sind ein beliebtes Ziel der Cybergangster,

pc-fluesterer.info/wordpress/2…

#Allgemein #Empfehlung #Hintergrund #Warnung #2fa #closedsource #cybercrime #datenleck #datenschutz #dsgvo #erpresser #exploits #politik #router #sicherheit #UnplugTrump #usa #vorbeugen #vorfälle



Okerreko webgunean click egin eta zure pasahitz guztiak arriskuan egon daitezke.

Kontuz pasahitz kudeatzaileen nabigatzailerako pluginekin.

thehackernews.com/2025/08/dom-…

#infosec #2fa #mfa #passwordmanager #pasahitzak


The media in this post is not displayed to visitors. To view it, please go to the original post.

Ja dann nich.
#2FA
#2fa

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos