They can steal your tokens.. #iwantmorecheese #tech #code

YouTube
Critical Microsoft Authenticator Flaw Puts Accounts At Risk

Microsoft has released a major security update for its Authenticator app after discovering a critical vulnerability.

Lowyat Media Group

Mein neues Smarty ist angekommen. Ein Motorola mit Android 15. Zur Sicherheit, auf dem alten Huawei läuft noch Version 9.
Ich hab nur so gar keine Lust, jetzt alles umzuziehen. Ein paar dusslige Apps neu installieren, die mir die Kunden aufzwingen usw.
Ob wohl die Konfigs für den MS Authenticator mit umziehen? Wenn ich den erst mal installiere? Das heißt aber, vorher F-Droid und Aurora. Hmpf … Mag ned.
Vllt. am Wochenende.

#Android #MicrosoftAuthenticator

Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

Microsoft warnt vor einer Sicherheitslücke im Authenticator. Angreifer können Sign-in-Token abgreifen und damit Zugriff erlangen.

heise online

#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.html

Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" https://karl-voit.at/2023/03/05/TOTP-Auswahl/ dazugenommen.

Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

Sogar #Passkeys helfen leider nicht (mehr): https://karl-voit.at/FIDO2-vs-Passkeys/

#Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

Microsoft warnt vor einer Sicherheitslücke im Authenticator. Angreifer können Sign-in-Token abgreifen und damit Zugriff erlangen.

heise online
Why do I have three #FIDO2 keys added to my #MicrosoftAccount if #Microsoft is only willing to send me notifications using the #MicrosoftAuthenticator App?