Just had to "hack" two (2) #MS365 tenants, due to #Authenticator being completely goosed on my mobile phone, it had never worked 100% after MS forced its use last year (my other colleague with admin access was on holiday and away from UK ) - luckily the way #Microsoft had it previously running was half-arsed enough that I was able to still access user admin page (but not Entra, and security info) which allowed me to escalate an existing user to Global Admin and then use that to reset my own accounts #MFA and then add those back to Authenticator...

What feels like a thousand times Microsoft #Authenticator this year alone. 🤬🤬🤬

Why don't you just die, #Microsoft? You software is buggy, your services suck, you have no taste or respect for privacy and you just stink! #rant

Hello infosec.exchange. Fob is a 2FA app from Cleargate Labs, currently pre-launch, Android first.

Three things we're doing differently:

- Multi-tag accounts. One login can be "crypto" and "exchange" and "high-value" at the same time. No other authenticator does this.
- Zero-knowledge sync. Vault encrypted on-device with Argon2id + AES-256-GCM. The server can't read your codes.
- Export always. Your data is yours, regardless of what happens to us.

fob.codes

#2FA #infosec #authenticator #appsec

https://support.microsoft.com/en-us/authenticator/jailbreak-root-detection-in-microsoft-authenticator - #Microsoft #Authenticator no longer works with rooted phones. But click on "other apps" and you can connect Google Authenticator.
Jailbreak/root detection in Microsoft Authenticator | Microsoft Support

If your mobile device OS has been jailbroken, rooted or otherwise tampered with, you may find that Microsoft Authenticator will no longer work. Learn what that means for you when trying to sign in.

Am 30.08.2025 habe ich LineageOS auf mein Smartphone geflasht. Bis dahin hatte ich auch berufliche Microsoft-Apps auf meinem privaten Gerät, u. a. den Authenticator, weil es hier „normal“ war, dafür das eigene Smartphone zu nutzen 🤷‍♂️

Ich habe das immer wieder bemängelt, aber es wurde nichts geändert. Ich habe den Betrieb auch ausdrücklich darauf hingewiesen, dass ich beim Wechsel zu LineageOS diese App inkl. meiner 2FA-Zugänge nicht sichern werde. Hat niemanden interessiert.

Gesagt, getan.

Heute im Büro musste ich mein Passwort ändern, und tadaaa: Ich brauche den Authenticator. Den habe ich nun natürlich nicht mehr. Jetzt sitze ich hier und warte, bis die IT das löst. An sich kein grosses Problem, nur muss halt erstmal jemand Zeit haben.

Fazit: Wer nicht hören will, muss fühlen.

Und mir ist es ehrlich gesagt egal, wenn ich jetzt meine Arbeitszeit im Fediverse verbringe, ich habe es schliesslich früh genug gemeldet 😉

Ah, und dank der so „genialen“ Teams-Telefonie: Mich kann man momentan nur über das private Smartphone erreichen. Denn ohne MS-Login keine Mails, und nun auch keine Telefonie 🤦

#microslop #2fa #Authenticator #teams #wochenstart

How To Download, Install, And Use Yubico Authenticator & YubiKey For Two-Factor Authentication (2FA), e.g. X Account https://youtu.be/1ht_Em7psOg #Websplaining #DownloadYubicoAuthenticator #InstallYubicoAuthenticator #UseYubicoAuthenticator #YubiKey #AuthenticatorApp #Authenticator #X
How To Download, Install, And Use Yubico Authenticator & YubiKey For Two-Factor Authentication (2FA)

YouTube

Oh, wie schön, FreeOTP+ kann jetzt Kategorien. Das macht es bei der immer länger werdenden Token-Liste einfacher.

https://github.com/helloworld1/FreeOTPPlus/releases/tag/RELEASE-3.2

#2FA #TOTP #App #Android #Sicherheit #FreeOTPplus #authenticator

Release RELEASE-3.2 · helloworld1/FreeOTPPlus

RELEASE-3.2 Add function to edit and filter categories Enhance security by requiring authentication at various points Updated to Material Design V3 Upgrade AGP version

GitHub
Wenn ich das richtig verstehe ersetzt die #authnkey App auf dem #FDroid Store den #Google #Authenticator. D.h. in Verbindung mit dem Yubikey 5C NFC und #bitwarden oder #vaultwarden könnte man sein #Passkey bzw. #Passwort Management optimieren. #grapheneos

Xa temos en  dispoñible a versión 1.2.1 de #AuthnKey (provedor de claves de paso e chaves de seguridade para  ). É a primeira co idioma #galego incluído 

Polo mesmo prezo 💶💶 traducín Open Passkey Authenticator (a día de hoxe aínda non se publicou en galego).

#android #passkey #securitykey #authenticator #token2 #yubikey et al.