Schlagwort Authentifizierung

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr
Die Google Threat Intelligence Group hat eine signifikante Verschiebung in der Taktik russischer Spionageeinheiten identifiziert. Wie aus aktuellen Analysen hervorgeht, konzentrieren sich drei spezifische Akteur-Cluster zunehmend auf die Manipulation und Übernahme von Authentifizierungsabläufen, anstatt lediglich klassische Passwörter zu entwenden.Besonders alarmierend…

MagicalAuth: Glide.id ersetzt SMS-Codes durch SIM-Authentifizierung
Das Technologieunternehmen Glide.id hat die öffentliche Beta-Phase für seine neue Authentifizierungslösung MagicalAuth eingeleitet. Die Technologie zielt darauf ab, die herkömmliche Zwei-Faktor-Authentifizierung via SMS-Einmalcodes (OTP) durch ein sichereres, SIM-basiertes Verfahren zu ersetzen.Das System ist bereits für die Betriebssysteme iOS und Android…

WebAuthn Level 3: W3C standardisiert passwortlose Authentifizierung
Das World Wide Web Consortium (W3C) hat die Erhebung der Spezifikation für Web Authentication (WebAuthn) Level 3 in den sogenannten Recommendation-Status vorgeschlagen. Ziel dieser Maßnahme ist es, die Sicherheit und Funktionalität von Passkeys maßgeblich zu verbessern und den Standard für…

Passkeys: Cornell-Studie warnt vor Sicherheitslücken in Benutzeroberflächen
In der Cybersicherheitsbranche gelten Passkeys als die vielversprechendste Lösung, um die Abhängigkeit von unsicheren Passwörtern zu beenden. Eine aktuelle Untersuchung der Cornell University wirft nun jedoch ein kritisches Licht auf die praktische Umsetzung dieser Technologie.Laut der Forschungsarbeit weisen die Benutzeroberflächen…

iCloud Private Relay: WebKit-Lücken geben echte IP-Adresse preis
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Nutzung von Passkeys als sicherere Alternative zu herkömmlichen Passwörtern empfohlen. In einer aktuellen Einschätzung betont die Behörde, dass die passwortlosen Login-Verfahren auf modernen kryptografischen Methoden basieren und damit die allgemeine…

Entra ID: Microsoft schafft SMS-Authentifizierung bis Februar 2027 ab
Microsoft hat weitreichende Änderungen für die Sicherheitsarchitektur seiner Identitätsplattform Entra ID angekündigt. Das Unternehmen plant, die Authentifizierung per SMS und Sprachanruf bis zum 1. Februar 2027 vollständig abzuschaffen.Als neuer Standard für die Multi-Faktor-Authentifizierung (MFA) sollen Passkeys etabliert werden. Diese Umstellung…

Entra ID: Microsoft sperrt MemberOf-Operator bis 3. November
Der Technologiekonzern Microsoft hat umfassende strukturelle Änderungen für sein Identitäts- und Zugriffsverwaltungssystem Entra ID angekündigt. Im Zentrum der Maßnahmen steht die verpflichtende Ersetzung des sogenannten „MemberOf“-Regeloperators. Administratoren sind aufgerufen, bis zum 3. November 2026 entsprechende Anpassungen vorzunehmen, da der Operator…

LRZ-Authentifizierung: LDAP-Migration auf neue Server heute
Das Leibniz-Rechenzentrum (LRZ) führt am heutigen Vormittag eine umfassende technische Modernisierung seiner Authentifizierungsinfrastruktur durch. Im Zentrum dieser Maßnahme steht die Umstellung des LDAP-Verzeichnisdienstes (Lightweight Directory Access Protocol) unter der Adresse mwnauth.sim.lrz.de auf eine neue Servergeneration. Die Arbeiten wurden für den…

Phishing-Welle: 90% aller Cyberangriffe starten mit E-Mail
Sicherheitsexperten warnen aktuell vor einer neuen Welle von Phishing-Kampagnen, die gezielt das Steuerportal Elster imitieren. In diesem Zusammenhang betonen Fachleute die dringende Notwendigkeit, auf moderne Authentifizierungsmethoden wie FIDO2-Hardware-Schlüssel umzustellen, um digitale Konten wirksam zu schützen. Die Relevanz dieser Warnung wird…

WebAuthn-Sicherheit: Pass-Ta-Key-Attacken gefährden Google Password Manager
Die Ära des Passworts neigt sich dem Ende zu. Passkeys auf Basis von WebAuthn und FIDO2 etablieren sich als neuer Standard für sichere digitale Identitäten. Doch mit der wachsenden Verbreitung mehren sich auch die Sicherheitsbedenken.So funktioniert die Technik im HintergrundDas…
