kubikpixel, to telegram German
@kubikpixel@chaos.social avatar

Kein weitern Kommentar von mir aber ein ganz wenig Hoffnung, dass der Datenschutz von Verantwortliche anderen Firmen nun auch min. Digital ernsthaft genommen wird.

»Datenleck auf Telegram: 361 Millionen E-Mail-Adressen kompromittiert:
Sicherheitsforscher enthüllt gigantisches Datenleck: Millionen von E-Mail-Adressen und Passwörter im Umlauf. Was das für Ihre Sicherheit bedeutet und wie Sie sich schützen können«
– von @mimikama

😐 https://www.mimikama.org/datenleck-auf-telegram-361-millionen/


#datenleck #telegram #email #passwort

kubikpixel, to rust German
@kubikpixel@chaos.social avatar

Nun ja, auch wenn Passkey was gutes ist und von grossen Firmen bereits angeboten im Einsatz ist, fast keine kleinere Firma investiert in die Tools daführ. Dies auch mMn weil sie es als "zu teuer & unnötig" ansehen.

»Chance verpasst – Webauthn-rs-Entwickler hält Passkeys für geplatzten Traum:
's sollen Anmeldevorgänge sicherer und benutzerfreundlicher machen. Der Entwickler einer -Bibliothek für sieht das Vorhaben inzwischen als gescheitert an.«

🔑 https://www.golem.de/news/chance-verpasst-webauthn-rs-entwickler-haelt-passkeys-fuer-geplatzten-traum-2404-184648.html

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …wie im obigen verlinkten Artikel schon erwähnt, kann ich durchaus @bitwarden oder deren in Rust entwickelten Klon @vaultwarden_releases empfehlen, obwohl ich persönlich @keepassxc bevorzuge und über eine @nextcloud Instanz die Daten zwischen den Geräten synchronisiere 🔑


#itsicherheit #passwort #pwmanager #keepassxc #keepass #bitwarden #it #websec #rust #rustlang #sicherheit

kubikpixel, to web German
@kubikpixel@chaos.social avatar

»Schwachstelle Mensch«
– von @evawolfangel auf @uebermedien

Wie immer wieder von @dumbpasswordrules aufgezeigt, sind selten die Anwenderinnen schuldig aber ihnen wird gerne ein schlechtes Gewissen eingeredet um als Unternehmen sich sauber zu reden. Überlast die Login- und Passwort-Sicherheit Entwicklung und Handhabung den Spezialistinnen.

📰 https://uebermedien.de/94248/schwachstelle-mensch/


oldie, to Blog German

@helpers
#Frage: Kann man auch nutzen, wenn man sich nur mit bzw. + registriert?
#Hintergrund: Ich überlege, mein nicht weiter fortzuführen, weil meine genau so gut in meine passen.
Das würde ich meinen Blogleserinnen und -lesern natürlich in einem gesonderten Blogeintrag mitteilen. Wenn meine Frage bejaht werden kann, könnte es das dem ein oder anderen leichter machen, mal in Friendica rein zu schnuppern.

kubikpixel, to internet German
@kubikpixel@chaos.social avatar

Das System ist nicht simpel & da mensch sichere von bezieht, ist auf dem ersten Blick teuer aber eben nicht diesen grossen , dies kommt vermehrt überall im vor. Die Lösung ist wie der geplant & aufgebaut mit seinen - & Struktur.

🤨 Autsch: Datenleck bei , Cannabis-Rezepte in DuckDuckGo sichtbar
https://www.borncity.com/blog/2024/05/15/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar/
🤨 Riesen Daten Leak bei Dr. Ansay: -Patienten Rezepte & Daten frei aufrufbar
https://elevated.city/riesen-daten-leak-bei-dr-ansay-cannabis-patient-rezepte-frei-aufrufbar/

sean, to random German
@sean@chaos.social avatar

Bei #DrAnsay gibt's/gab's ein riesen #data_leak Haufen Patienten Namen mit geb Daten usw stehen frei im Netz 🙈 alles ab dem 01.05. betroffen.

https://elevated.city/riesen-daten-leak-bei-dr-ansay-cannabis-patient-rezepte-frei-aufrufbar/

kubikpixel,
@kubikpixel@chaos.social avatar

@sean nun ja, dass das #Passwort System nicht unbedingt simpel ist und mensch uU wirklich sichere #Dienste von #Profis diesbezüglich bezieht wäre evt auf dem ersten Blick teuer aber ansonsten eben diesen grossen #Verlust und dies kommt mittlerweile vermehrt überall im #Internet vor.

srueegger, to passkeys German
@srueegger@swiss.social avatar

🔑 Passkeys: Die passwortlose Zukunft ist da!

Bist du es leid, dir unzählige zu merken? Die neueste Technologie der verspricht eine einfache Lösung.

Aber wie nah sind wir wirklich an dieser Zukunft? In meinem neuesten Blogbeitrag werfe ich einen kritischen Blick auf die aktuellen Herausforderungen von Passkeys.

Erfahre mehr über die Zukunft der digitalen Authentifizierung. 🚀💻

https://rueegger.me/2024/05/05/die-herausforderungen-der-passkeys-eine-zukunft-ohne-passwoerter/

bsi, to random German
@bsi@social.bund.de avatar

Installiert Updates für euren Router, seid wachsam im Umgang mit Links und E-Mails und schützt euch mit Antivirus-Software und Firewall.
Ach ja, der #Router sollte natürlich trotzdem unbedingt ein starkes und individuelles #Passwort haben! 🙌

#DeutschlandDigitalSicherBSI

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich hoffe, das Passkeys diesbezüglich nicht betroffen ist so wie Passwort-Manager wie @keepassxc, @bitwarden inklusive 2FA schon einen grösseren Schutz gegenüber der KI ergibt.

»GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen:
Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.«

🤖 https://www.golem.de/news/mit-cve-beschreibung-gpt-4-kann-eigenstaendig-bekannte-sicherheitsluecken-ausnutzen-2404-184301.html


#passkey #passwort #hack #ki #gpt4 #2fa #itsicherheit #sicherheitslucken

jedie, to IT German
@jedie@chaos.social avatar

Uff... Ein #shop der nach der Registrierung einem das gewählte #Passwort im Klartext per Mail zu sendet 🤦‍♂️

#Detuschland #IT

bsi, to random German
@bsi@social.bund.de avatar

Vorsicht vor dem Man-in-the-Middle-Angriff: Kriminelle können eure Verbindung ausspionieren und manipulieren. Neben einem sicheren #Passwort helfen euch hier vor allem eine 2-FA, eine verschlüsselte Verbindung und eine #Firewall.

#DeutschlandDigitalSicherBSI

thomasweibel, to random German
@thomasweibel@swiss.social avatar

"Wie lautet schon wieder das #Passwort? Ah, danke."

Belsazar war seiner Zeit weit voraus.

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Wie wird der Fingerabdruck unter Android gespeichert? Ist das sicher? Kann dieser ausgelesen werden? Was ist nun besser Fingerabdruck oder PIN/Password? Dies und mehr unter 👇

https://www.kuketz-blog.de/fingerabdruck-zum-entsperren-von-smartphones-sicherheitsrisiko-oder-kalkuliertes-risiko/

thomasweibel, to random German
@thomasweibel@swiss.social avatar

2b||!2b=q

(Hamlets #Passwort)

thomasweibel, to random German
@thomasweibel@swiss.social avatar

Gelesen: "Wer an der Umfrage teilnimmt, erhält ein Gratis-Login." Und gedacht: Und ein zum stark reduzierten Tarif.

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich weiss, das zu mindestens mal unsicher war, doch wie sieht es bei den anderen aus und nutzen die auch die aktuellste für ihre 'en? Das ist ja viel versprochen aber nicht garantiert, da Closedsource oder nicht?

« & Management – Die 9 besten IAM-Tools:
Diese Identity-und-Access-Management () -Tools schützen Ihre Unternehmens-Assets auf dem Weg in die Zero-Trust-Zukunft.»

🔐 https://www.csoonline.com/de/a/die-9-besten-iam-tools,3673918

kubikpixel, (edited )
@kubikpixel@chaos.social avatar

🧵 …jetzt nimmt es mich wunder, wie es um die anderen oben im verlinkten Artikel geht. Jetzt ist es der Zugangservice auf von @cloudflare aber mMn könne es andere Anbieter auch von angegriffen werden. Wenn die u.a. ihr zum zu verwalten nicht aktuell halten.

🔓 Cloudflare-Sicherheitsvorfall: Angreifer infiltriert Atlassian-Server
https://tarnkappe.info/artikel/it-sicherheit/cloudflare-sicherheitsvorfall-angreifer-infiltriert-atlassian-server-288808.html
🔓 Okta-Beute ließ Hacker Systeme von Cloudflare infiltrieren
https://www.golem.de/news/cyberangriff-okta-beute-liess-hacker-systeme-von-cloudflare-infiltrieren-2402-181810.html

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …schon der nächste Toot zum Thema #Okta von #Atlassian so wie #Trello (siehe oben) und ihre geklauten Passwort-Zugang. Jegliche #WebDienst'e haben ihren Zugang per #Passwort über die ausführen lassen. Nun kann mensch auf @haveibeenpwned nachsehen ob man betroffen ist oder nicht.

🔓 https://haveibeenpwned.com
📰 https://www.security-insider.de/cyberangriff-atlassian-trello-datenklau-a-134eb0f025967235d618516cd1722170/

ucas, to security German
@ucas@social.saarland avatar

Ich habe, zum Anlass des "Ändere dein Passwort"-Tages, einen zehn Jahre alten Artikel zum Thema Passwortsicherheit aus meinem Archiv gekramt und etwas überarbeitet neu veröffentlicht.

Ich hoffe, ich habe keinen Pferdeb̶a̶t̶t̶e̶r̶i̶e̶s̶t̶a̶p̶e̶l̶fuß dabei übersehen.

https://caspari.saarland/sicherer-umgang-mit-passwoertern

#ITSec #Sicherheit #Security #Passwort #CorrectHorseBatteryStaple

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

bmdv, to random German
@bmdv@social.bund.de avatar

Dein Geburtsdatum als #Passwort? 🤔 Schwer zu vergessen, aber leicht zu knacken! ❌ Nutze den #ÄndereDeinPasswortTag, um sichere Passwörter für Deine Accounts zu wählen. 💻🔐

Wie? Das erfährst Du auf der Seite des Bundesamts für Sicherheit in der Informationstechnik: https://www.bsi.bund.de/DE/Home/home_node.html

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Sobald Passkeys offiziell für KeePassXC (Desktop) und/oder KeePassDX (Android) verfügbar ist - nicht als Beta, sondern als Stable - wird es einen Beitrag dazu geben. 🔒

#keepass #keepassdx #keepassxc #android #passwort #passkeys #sicherheit #security

wowa_TYPO3, to random German
@wowa_TYPO3@techhub.social avatar

Wanted: A self-hosted password manager app for teams.
Any recommendations?

danielsiepmann,

@wowa_TYPO3 @soma Bitwarden scheint da der standard zu sein.

Schau mal unter kuketz-blog.de/empfehlungsecke… "Für Teams [Profis]"

Sognolasperanza, to random German

Kann mir bitte jemand sagen, wie ich bei einem -Stick das bestehende / ändern kann?
Vielen Dank.

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Die Empfehlungsecke wurde sprachlich und inhaltlich komplett überarbeitet. Schaut doch mal rein und hinterlasst euer Feedback. Boost gerne, damit sich das Wissen um die Existenz der Empfehlungsecke weiter verbreitet.❤️

https://www.kuketz-blog.de/empfehlungsecke/

#android #cloud #dns #dsgvo #tracking #fediverse #firefox #linux #messenger #newsletter #passwort #youtube #vpn #osint #thunderbird #filesharing #nextcloud #fedilz #follower #followerpower

publicvoit, to passkeys German
@publicvoit@graz.social avatar

#Kinderpornografie: Unbeteiligte gerieten zunehmend mit dem Gesetz in Konflikt https://www.heise.de/news/Fallzahlen-bezueglich-Kinderpornografie-im-Netz-unveraendert-hoch-9589816.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Ich denke, mit einem ordentlichen Umgang mit #Passwörter​n kann man sich hier vor sehr unangenehmen Folgen schützen. Das ist Eigenverantwortung.

Hierzu meine Tipps: https://www.karl-voit.at/2023/03/05/Passwortsicherheit/

#publicvoit #Passwort #Sicherheit #2FA #FIDO2 #Passkeys #PIM

  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • mdbf
  • ngwrru68w68
  • modclub
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • InstantRegret
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • DreamBathrooms
  • JUstTest
  • GTA5RPClips
  • ethstaker
  • normalnudes
  • tester
  • osvaldo12
  • everett
  • cubers
  • tacticalgear
  • anitta
  • megavids
  • Leos
  • cisconetworking
  • lostlight
  • All magazines