In der Passwort-Verwaltungslösung Passwordstate Enterprise Password Manager gibt es kritische Schwachstellen, die das Abgreifen von Kennwörtern ermöglichen. The Hacker News hat die Details im Beitrag Critical Security Flaw Reported in Passwordstate Enterprise Password Manager aufgegriffen. Ein deutschsprachiger Beitrag findet sich bei alltech.de. (via @WhiteRabbit)
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- AirPods Pro 3 vs. AirPods 4: Doppelte Geräuschunterdrückung im Test News 2. August 2026
- Betrugsmasche eskaliert: 7 Millionen Phishing-Angriffe in vier Wochen News 2. August 2026
- Apple Watch Series 11: Amazon senkt 46mm-Modell auf 379 Euro News 2. August 2026
- Apple dominiert Smartphone-Markt: 49% Umsatz mit nur 23% Geräte News 2. August 2026
- Autonomous Key: Neues NFC-Gerät für neun Euro gegen Smartphone-Sucht News 2. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- C++ zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Steter Tropfen zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Grüsch zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Michael zu Störung des Microsoft Clearinghouse Servers? (1. August 2026)
- User007 zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- User007 zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Mira Bellenbaum zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Günter Born zu Störung des Microsoft Clearinghouse Servers? (1. August 2026)
- Stefan F zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- arno nym zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- arno nym zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2
- Luzifer zu KI-Modelle von Anthropic und OpenAI für diverse Hacks verantwortlich
- JanM zu Störung des Microsoft Clearinghouse Servers? (1. August 2026)
- JG zu LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2



MVP: 2013 – 2016





Sry. aber: lol, das 2. "Enterprise" Tool für Passwortmanagement in so kurzer Zeit, auch wenn es jetzt kein Hack ist :(
Mittlerweile ist die Methode meiner Mutter wohl das sicherste: selbst komplexere Passwörter in Ihrem Notizbuch "abgelegt", ist war z.T. Umständlich mit der Eingabe, aber sicher vor jedem Hacker :).
Was mich jetzt interessiert: gibt es dort jetzt eine Produkthaftung wenn dadurch Passwörter abfließen und dem Kunden ein finanziller oder rechtlicher Schaden betrifft?
Oder gilt wie fast immer "Bedauerlicher Softwarefehler, da kann man nichts machen ¯\_(ツ)_/¯!"?
Wieviel Passwörter hat deine Mami?
Bei mir sind es gut 100, teilweise sehr komplexe……
Ich hatte Zeit weise ca. 40.
Auf einem Zettel mit einem 3p Font.
Alles nur Passwörter, keine Rechnername..
Waren aber nur unter 12 Zeichen lang.
Heute der Zettel existiert immer noch hat aber nur noch 1/2 des Passwort Wortes. Die andere Hälfte kommt aus Auskeypass.
Wird der Keypaas kontinener geklaut, so sind die Passwörter darin wertlos, auch wenn es die Hälfte eines echten ist.
Der Dieb müsste auch noch dringlich meinen Zettel klauen, was eine andere Aufgabe ist, als eine Datei zu kopieren.
Findet wer den Zettel (so klein geschrieben, daß er nur mit Lupe lesbar ist.) so hilft ihm der auch nicht, da ihm die andere Hälfte fehlt.
Klingt doch erstmal sehr sicher und sehr billig, auch bei größeren Passwort Mengen.
Wo ist der Fehler, dass ich das so bisher nirgends vorgeschlagen sah?
Password splitting?
Wenn man sich die Analyse von der modzero AG durchliest, kann man nur mit dem Kopf schüttelt.
https://www.modzero.com/modlog/archives/2022/12/19/better_make_sure_your_password_manager_is_secure/index.html
"Even more surprising was the code, which validated the token: The only field from the string used for authentication and authorization was the username."
In solchen Passwort-Managern sind ja keine sensiblen Daten drin…
Lösung:
Einfach so etwas wie Passwortmanager gar nicht nutzen!
Da opfert man doch nur Sicherheit zugunsten von Bequemlichkeit.
Ist das Kennwort des Passwortmanagers gehackt, sind alle darin gespeicherten Kennwörter bekannt.
Nutzt man so etwas nicht und wird ein Kenwort geknackt, ist nur genau dieses eine Kennwort betroffen und keines der anderen Kennwörter, die man benutzt.
Deine "Logik" entzieht sich der Vernunft. Wenn jemand auf deinem PC einfach etwas absaugen kann, kann man dich auch direkt Keyloggen. Es gibt sehr wohl Passwortmanager die offline funktionieren. Es gibt auch Passwortmanager die man auf eigenen Servern betreiben kann.
Wenn du deine eigenen Maschinen nicht sicher halten kannst nützt auch manuelles eintippen aus dem Gehirn wenig.
Vielleicht etwas extrem, gleich gar keinen Passwortmanager zu nutzen.
Ich meine, kein echtes Problem. Ich habe ein Notizbuch, da passen meine ca. 500 Passworte rein, die ich für die Arbeit brauche.
Jeden Tag Kopien für die Kollegen machen oder Änderungsblätter halt. Und denen geben und oder per Post, besser per Boten schicken.
Das Abschreiben der kryptischen und langen Passworte ist dann sicher nur Übungssache…
Werde ich mal auf Arbeit vorschlagen. Oder auch nicht.
Es war nicht KeePass, sondern der hier… grins