oldie, to Blog German

@helpers
#Frage: Kann man auch nutzen, wenn man sich nur mit bzw. + registriert?
#Hintergrund: Ich überlege, mein nicht weiter fortzuführen, weil meine genau so gut in meine passen.
Das würde ich meinen Blogleserinnen und -lesern natürlich in einem gesonderten Blogeintrag mitteilen. Wenn meine Frage bejaht werden kann, könnte es das dem ein oder anderen leichter machen, mal in Friendica rein zu schnuppern.

kubikpixel, to internet German
@kubikpixel@chaos.social avatar

Das System ist nicht simpel & da mensch sichere von bezieht, ist auf dem ersten Blick teuer aber eben nicht diesen grossen , dies kommt vermehrt überall im vor. Die Lösung ist wie der geplant & aufgebaut mit seinen - & Struktur.

🤨 Autsch: Datenleck bei , Cannabis-Rezepte in DuckDuckGo sichtbar
https://www.borncity.com/blog/2024/05/15/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar/
🤨 Riesen Daten Leak bei Dr. Ansay: -Patienten Rezepte & Daten frei aufrufbar
https://elevated.city/riesen-daten-leak-bei-dr-ansay-cannabis-patient-rezepte-frei-aufrufbar/

sean, to random German
@sean@chaos.social avatar

Bei #DrAnsay gibt's/gab's ein riesen #data_leak Haufen Patienten Namen mit geb Daten usw stehen frei im Netz 🙈 alles ab dem 01.05. betroffen.

https://elevated.city/riesen-daten-leak-bei-dr-ansay-cannabis-patient-rezepte-frei-aufrufbar/

kubikpixel,
@kubikpixel@chaos.social avatar

@sean nun ja, dass das System nicht unbedingt simpel ist und mensch uU wirklich sichere von diesbezüglich bezieht wäre evt auf dem ersten Blick teuer aber ansonsten eben diesen grossen und dies kommt mittlerweile vermehrt überall im vor.

kubikpixel, to web German
@kubikpixel@chaos.social avatar

»Schwachstelle Mensch«
– von @evawolfangel auf @uebermedien

Wie immer wieder von @dumbpasswordrules aufgezeigt, sind selten die Anwenderinnen schuldig aber ihnen wird gerne ein schlechtes Gewissen eingeredet um als Unternehmen sich sauber zu reden. Überlast die Login- und Passwort-Sicherheit Entwicklung und Handhabung den Spezialistinnen.

📰 https://uebermedien.de/94248/schwachstelle-mensch/


srueegger, to passkeys German
@srueegger@swiss.social avatar

🔑 Passkeys: Die passwortlose Zukunft ist da!

Bist du es leid, dir unzählige zu merken? Die neueste Technologie der verspricht eine einfache Lösung.

Aber wie nah sind wir wirklich an dieser Zukunft? In meinem neuesten Blogbeitrag werfe ich einen kritischen Blick auf die aktuellen Herausforderungen von Passkeys.

Erfahre mehr über die Zukunft der digitalen Authentifizierung. 🚀💻

https://rueegger.me/2024/05/05/die-herausforderungen-der-passkeys-eine-zukunft-ohne-passwoerter/

kubikpixel, (edited ) to IT German
@kubikpixel@chaos.social avatar

»Manche halten »Schalke04« für einen guten Verein, aber es ist kein gutes «

Alle Jahre wieder ein Thema und ich habe immer noch die selbe Antwort:
Nutzt generierte Passwörter mittels @keepassxc oder @bitwarden und zusätzlich mit einer / Eingabe gesichert – Eine Kreativität ist nicht sicher in der , die vorhin erwähnte Technik aber schon und (zukünftig) noch die Methode.

🔐 https://www.spiegel.de/netzwelt/web/manche-halten-schalke04-fuer-einen-guten-verein-aber-es-ist-kein-gutes-passwort-a-a37a25e7-adb2-420e-a22f-8342fca08cdc

bsi, to random German
@bsi@social.bund.de avatar

Installiert Updates für euren Router, seid wachsam im Umgang mit Links und E-Mails und schützt euch mit Antivirus-Software und Firewall.
Ach ja, der sollte natürlich trotzdem unbedingt ein starkes und individuelles haben! 🙌

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich hoffe, das Passkeys diesbezüglich nicht betroffen ist so wie Passwort-Manager wie @keepassxc, @bitwarden inklusive 2FA schon einen grösseren Schutz gegenüber der KI ergibt.

»GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen:
Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.«

🤖 https://www.golem.de/news/mit-cve-beschreibung-gpt-4-kann-eigenstaendig-bekannte-sicherheitsluecken-ausnutzen-2404-184301.html


#passkey #passwort #hack #ki #gpt4 #2fa #itsicherheit #sicherheitslucken

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …und nicht nur die vorhin erwähnten Tools nützen als Schutz diesbezüglich, sondern auch das nicht herein fallen gegenüber den "helfende Profis":

[ENG]
«LastPass users targeted in phishing attacks good enough to trick even the savvy:
Campaign used email, SMS, and voice calls to trick targets into divulging master passwords.»

🔓 https://arstechnica.com/security/2024/04/lastpass-users-targeted-in-phishing-attacks-good-enough-to-trick-even-the-savvy/


jedie, to IT German
@jedie@chaos.social avatar

Uff... Ein der nach der Registrierung einem das gewählte im Klartext per Mail zu sendet 🤦‍♂️

bsi, to random German
@bsi@social.bund.de avatar

Vorsicht vor dem Man-in-the-Middle-Angriff: Kriminelle können eure Verbindung ausspionieren und manipulieren. Neben einem sicheren helfen euch hier vor allem eine 2-FA, eine verschlüsselte Verbindung und eine .

thomasweibel, to random German
@thomasweibel@swiss.social avatar

"Wie lautet schon wieder das ? Ah, danke."

Belsazar war seiner Zeit weit voraus.

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Wie wird der Fingerabdruck unter Android gespeichert? Ist das sicher? Kann dieser ausgelesen werden? Was ist nun besser Fingerabdruck oder PIN/Password? Dies und mehr unter 👇

https://www.kuketz-blog.de/fingerabdruck-zum-entsperren-von-smartphones-sicherheitsrisiko-oder-kalkuliertes-risiko/

thomasweibel, to random German
@thomasweibel@swiss.social avatar

2b||!2b=q

(Hamlets )

thomasweibel, to random German
@thomasweibel@swiss.social avatar

Gelesen: "Wer an der Umfrage teilnimmt, erhält ein Gratis-Login." Und gedacht: Und ein zum stark reduzierten Tarif.

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

ucas, to security German
@ucas@social.saarland avatar

Ich habe, zum Anlass des "Ändere dein Passwort"-Tages, einen zehn Jahre alten Artikel zum Thema Passwortsicherheit aus meinem Archiv gekramt und etwas überarbeitet neu veröffentlicht.

Ich hoffe, ich habe keinen Pferdeb̶a̶t̶t̶e̶r̶i̶e̶s̶t̶a̶p̶e̶l̶fuß dabei übersehen.

https://caspari.saarland/sicherer-umgang-mit-passwoertern

bmdv, to random German
@bmdv@social.bund.de avatar

Dein Geburtsdatum als ? 🤔 Schwer zu vergessen, aber leicht zu knacken! ❌ Nutze den , um sichere Passwörter für Deine Accounts zu wählen. 💻🔐

Wie? Das erfährst Du auf der Seite des Bundesamts für Sicherheit in der Informationstechnik: https://www.bsi.bund.de/DE/Home/home_node.html

wowa_TYPO3, to random German
@wowa_TYPO3@techhub.social avatar

Wanted: A self-hosted password manager app for teams.
Any recommendations?

danielsiepmann,

@wowa_TYPO3 @soma Bitwarden scheint da der standard zu sein.

Schau mal unter kuketz-blog.de/empfehlungsecke… "Für Teams [Profis]"

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Sobald Passkeys offiziell für KeePassXC (Desktop) und/oder KeePassDX (Android) verfügbar ist - nicht als Beta, sondern als Stable - wird es einen Beitrag dazu geben. 🔒

Sognolasperanza, to random German

Kann mir bitte jemand sagen, wie ich bei einem -Stick das bestehende / ändern kann?
Vielen Dank.

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich weiss, das zu mindestens mal unsicher war, doch wie sieht es bei den anderen aus und nutzen die auch die aktuellste für ihre 'en? Das ist ja viel versprochen aber nicht garantiert, da Closedsource oder nicht?

« & Management – Die 9 besten IAM-Tools:
Diese Identity-und-Access-Management () -Tools schützen Ihre Unternehmens-Assets auf dem Weg in die Zero-Trust-Zukunft.»

🔐 https://www.csoonline.com/de/a/die-9-besten-iam-tools,3673918

kubikpixel, (edited )
@kubikpixel@chaos.social avatar

🧵 …jetzt nimmt es mich wunder, wie es um die anderen oben im verlinkten Artikel geht. Jetzt ist es der Zugangservice auf von @cloudflare aber mMn könne es andere Anbieter auch von angegriffen werden. Wenn die u.a. ihr zum zu verwalten nicht aktuell halten.

🔓 Cloudflare-Sicherheitsvorfall: Angreifer infiltriert Atlassian-Server
https://tarnkappe.info/artikel/it-sicherheit/cloudflare-sicherheitsvorfall-angreifer-infiltriert-atlassian-server-288808.html
🔓 Okta-Beute ließ Hacker Systeme von Cloudflare infiltrieren
https://www.golem.de/news/cyberangriff-okta-beute-liess-hacker-systeme-von-cloudflare-infiltrieren-2402-181810.html

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …schon der nächste Toot zum Thema von so wie (siehe oben) und ihre geklauten Passwort-Zugang. Jegliche 'e haben ihren Zugang per über die ausführen lassen. Nun kann mensch auf @haveibeenpwned nachsehen ob man betroffen ist oder nicht.

🔓 https://haveibeenpwned.com
📰 https://www.security-insider.de/cyberangriff-atlassian-trello-datenklau-a-134eb0f025967235d618516cd1722170/

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Die Empfehlungsecke wurde sprachlich und inhaltlich komplett überarbeitet. Schaut doch mal rein und hinterlasst euer Feedback. Boost gerne, damit sich das Wissen um die Existenz der Empfehlungsecke weiter verbreitet.❤️

https://www.kuketz-blog.de/empfehlungsecke/

publicvoit, to passkeys German
@publicvoit@graz.social avatar

#Kinderpornografie: Unbeteiligte gerieten zunehmend mit dem Gesetz in Konflikt https://www.heise.de/news/Fallzahlen-bezueglich-Kinderpornografie-im-Netz-unveraendert-hoch-9589816.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Ich denke, mit einem ordentlichen Umgang mit #Passwörter​n kann man sich hier vor sehr unangenehmen Folgen schützen. Das ist Eigenverantwortung.

Hierzu meine Tipps: https://www.karl-voit.at/2023/03/05/Passwortsicherheit/

#publicvoit #Passwort #Sicherheit #2FA #FIDO2 #Passkeys #PIM

  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • kavyap
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • thenastyranch
  • ngwrru68w68
  • Youngstown
  • everett
  • slotface
  • rosin
  • ethstaker
  • Durango
  • GTA5RPClips
  • megavids
  • cubers
  • modclub
  • mdbf
  • khanakhh
  • vwfavf
  • osvaldo12
  • cisconetworking
  • tester
  • Leos
  • tacticalgear
  • anitta
  • normalnudes
  • JUstTest
  • All magazines