Der Chaos Computer Club ist auf ein offenes Informationssystem des Anbieters IdentifyMobile gestoßen. In diesem Informationssystem waren die Daten (Einmalpasswörter) von mehr als 200 Firmen (Google, Amazon, Facebook, Microsoft auch Telegram, Airbnb, FedEx, DHL etc.), die eine Zweifaktor-Authentifizierung mittels SMS anbieten, offen abrufbar. Um die 200 Millionen Einmalpasswörter für 2FA-SMS waren dort in Klartext einsehbar. Das war nicht nur ein peinliches Datenleck, sondern zeigt auch, wie wackelig die 2FA-SMS Infrastruktur ist.
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Pau1 bei Konten der Bundesagentur in Nürnberg gehackt, Verdächtige gefasst
- Marc B bei Windows Server 2025: Bug bei Schema Master Rolle des DC bestätigt
- John bei localmind.ai: KI-Sicherheitsvorfall, es ist noch nicht vorbei – Teil 3
- Daniel bei Neuauflage des Google Newsgroup-Spam?
- Marc B bei Windows Server 2025: Bug bei Schema Master Rolle des DC bestätigt
- Sachsenrübe bei Media Creation Tool für Windows 11 25H2 funktioniert in Windows 10 nicht
- Jally bei Neuauflage des Google Newsgroup-Spam?
- Günter Born bei Weiteres Anerkennungsurteil gegen die 1N Telecom GmbH
- Günter Born bei Neuauflage des Google Newsgroup-Spam?
- Anonym bei Neuauflage des Google Newsgroup-Spam?
- Mark Heitbrink bei Windows Server 2025: Bug bei Schema Master Rolle des DC bestätigt
- Chris bei Windows Server 2025: Bug bei Schema Master Rolle des DC bestätigt
- MF bei Weiteres Anerkennungsurteil gegen die 1N Telecom GmbH
- User007 bei Diskussion
- Bolko bei Diskussion