Meine Passwörter ändere ich nicht. Ich nutze fast überall 24stellige, von meinem Passwort-Manager generierte PWs mit Buchstaben, Zahlen und Sonderzeichen.
#2FA #zweiFaktorAuthentifierung #Passwort #sicherePasswoerter
Meine Passwörter ändere ich nicht. Ich nutze fast überall 24stellige, von meinem Passwort-Manager generierte PWs mit Buchstaben, Zahlen und Sonderzeichen.
#2FA #zweiFaktorAuthentifierung #Passwort #sicherePasswoerter
»Ändere dein Passwort-Tag — Nutzloser Wiedergänger:
Jedes Jahr am 1. Februar findet der „Ändere dein Passwort“-Tag statt. Der Tipp ist jedoch ausgelutscht und kontraproduktiv.«
Hach ja…, alle Jahre wider. Hier im Fediverse muss mensch wenigstens nicht allen ua @keepassxc & Co. so wie die zwei Faktoren Identifizierung erklären. Eine gute Alternative ist zusätzlich noch @passkeysdev für Web Services.
🔐 heise.de/news/Aendere-dein-Pas…
#passwort #2fa #totp #passkeys #anderedeinpassworttag #itsicherheit
Mein #DUT Projekt:
KeePassXC statt Passwörtern auf Zetteln und im Browserspeicher.
KeePassXC und Firefox-Plugin sind installiert, jetzt beginnt der Alltagstest.
Gut, dass man (vorerst) auch die alten Passwörter in KeePass weiter verwenden kann. Das macht den Start leichter.
Erst einmal ein paar kleine Webseiten ausprobieren.
- Wie ist das mit #TOTP #2FA?
- Ersetzt KeePassXC auch den Gnome Passwortspeicher #Seahorse?
- Kann man das auch z.B. für SSH-Keys verwenden?
- Funktioniert das auch mit WLAN-Zugangsdaten (z.B. PSK oder RADIUS)
… na, es gibt noch viel zu entdecken.
#didit
Hackerangriffe: Beispiele aus Bayern
Diese drei dokumentierten Vorfälle aus Bayern bestärken mich in meiner Haltung, Verwaltungen und Behörden nicht zu vertrauen, wenn sie proprietäre (Closed-Source) Produkte einsetzen. Die Kernpunkte der drei Fälle will ich hier hervorheben und kommentieren.
1. Fall, Klinik.
Hackerangriff gegen bekannte Sicherheitslücken; verfügbare Updates (Flicken) nicht eingespielt. Klingt nach Microsoft. Außerdem Netzwerk nicht segmentiert, was einen Verstoß gegen die Regeln der Kunst darstellt. Kliniken sind ein beliebtes Ziel der Cybergangster,
pc-fluesterer.info/wordpress/2…
#Allgemein #Empfehlung #Hintergrund #Warnung #2fa #closedsource #cybercrime #datenleck #datenschutz #dsgvo #erpresser #exploits #politik #router #sicherheit #UnplugTrump #usa #vorbeugen #vorfälle
Posted Part 2 of my CybersecKyle How-To Series, Everyday Defense: 2FA Rescue & Recovery.
If your phone vanished today, could you still sign in? Build a small kit so a lost phone doesn’t lock you out. Backup codes, spare key, passkeys, and a 60-second drill.
🔗 kylereddoch.me/blog/cybersecky…
#CybersecKyleHowTo #2FA #MFA #Passkeys #Security #InfoSec
Build a recovery kit for your accounts, add a spare authenticator or hardware key, and practice the lost-phone drill so lockouts do not stick.Kyle Reddoch
Es ist frustrierend, dass immer mehr Unternehmen einen App-Zwang für die Zwei-Faktor-Authentifizierung einführen. Anstatt flexible Alternativen wie Authenticator-Apps anzubieten, wird der Nutzer gezwungen, eine spezifische App zu installieren – oft ohne Rücksicht auf Datenschutzbedenken oder den Wunsch, bestimmte Geräte nicht zu verwenden. Sicherheit sollte Optionen bieten, keine Zwänge schaffen. 🧙♂️
#sicherheit #appzwang #datenschutz #digialisierung #bullhit #2fa
Meine IT sicherheitsListe Oktober 2025
für alle !! 👍 💻
auch als PDF Datei:
cryptpad.digitalcourage.de/fil…
#Datenschutz
#Privatsphäre
#Sicherheit
#Verschlüsselung
#Chatkontrolle
#Linux
#Windows
#Betriebssystem
#Gaming
#Browser
#Fediverse
#Mastodon
#Suchmaschine
#Passwortmanager
#YouTube
#Werbeblocker
#Werbung
#2FA
#eMail
#Messenger
#UnplugTrump
#UnplugBigtech
#BigTech
#Meta
#Facebook
#TikTok
Okerreko webgunean click egin eta zure pasahitz guztiak arriskuan egon daitezke.
Kontuz pasahitz kudeatzaileen nabigatzailerako pluginekin.
thehackernews.com/2025/08/dom-…
#infosec #2fa #mfa #passwordmanager #pasahitzak
DOM-Based Extension Clickjacking Exposes Popular Password Managers to Credential and Data Theft | Read more hacking news on The Hacker News cybersecurity news website and learn how to protect against cyberattacks and software vulnerabilities.The Hacker News
Kleinanzeigen.de verwende ich nur per Browser. Was am PC geht, sollte auch mit Firefox auf dem Smartphone funktionieren.
Bei eBay (auch immer nur per Browser) habe ich mir eine 2FA eingerichtet (als Authenticator-App empfehle ich OpenSource: Aegis, für alle gängigen Plattformen), da kommt SMS höchstens mal, wenn ich mich mit einem neuen Device anmelden möchte, also seltenst.
'Früher' gab es auch weniger Online-Betrug, da waren weniger 'Türschlösser' nötig.
#eBay #Kleinanzeigen #2FA #Aegis
If you want to add extra security to your Mastodon account, you can optionally use "Two-Factor Authentication" (2FA). When you have this feature activated, even if someone else finds out your password they will be unable to log into your account.
There is a complete guide to activating 2FA on Mastodon here:
➡️ fedi.tips/using-two-factor-aut…
This guide also answers lots of common questions about two-factor authentication 🙂
#FediTips #Mastodon #2FA #TwoFactorAuthentication
An unofficial guide to using Mastodon and the Fediversefedi.tips
Y no es la única forma de acceder sin permiso a cuentas que dependan de tu número de teléfono. Este debería ser un dato secundario y opcional para encontrar a tus contactos, nunca un requisito.
"Hackean un proveedor de SMS y lo utilizan para robar cuentas de Telegram y otros 50 servicios"
blog.elhacker.net/2025/03/hack…
#noticias #argentina #seguridad #ciberseguridad #sms #2FA
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programasBlog elhacker.NET
Ist das jetzt echt nötig, dass die Allianz für ihr Vorsorgeportal meine Telefonnummer als zweiten Faktor braucht? Vor allem, wenn die sowieso Keycloak verwenden? Überspringen nicht möglich.