Der Chaos Computer Club ist auf ein offenes Informationssystem des Anbieters IdentifyMobile gestoßen. In diesem Informationssystem waren die Daten (Einmalpasswörter) von mehr als 200 Firmen (Google, Amazon, Facebook, Microsoft auch Telegram, Airbnb, FedEx, DHL etc.), die eine Zweifaktor-Authentifizierung mittels SMS anbieten, offen abrufbar. Um die 200 Millionen Einmalpasswörter für 2FA-SMS waren dort in Klartext einsehbar. Das war nicht nur ein peinliches Datenleck, sondern zeigt auch, wie wackelig die 2FA-SMS Infrastruktur ist.
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tim B. bei Betriebssystem/Windows Verteilung (Ende Sept. 2025)
- Günter Born bei Patchday: Windows Server-Updates (14. Oktober 2025)
- Chris bei Windows 10: Microsoft bietet ESU im EWR ohne Bedingungen für Konsumer
- Cerberus bei Veeam Backup & Replication 12.3.2.4165 Patch nicht installierbar?
- Stefan bei Host Europe: cPanel-Migration, ein Erfahrungsbericht
- Günter Born bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Bolko bei Patchday: Windows 10/11 Updates (14. Oktober 2025)
- R.S. bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- boef bei Veeam Backup & Replication 12.3.2.4165 Patch nicht installierbar?
- Peterle bei SonicWall SSLVPN: Sicherheitslücken breit ausgenutzt
- Freeglobe bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Tomas Jakobs bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Luzifer bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- DerT bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Ralf bei Patchday: Windows Server-Updates (14. Oktober 2025)