Offline dengan aplikasi Player FM !
0d109 - Passwörter sind tot, hoch leben Passkeys
Manage episode 386855826 series 1331607
In der heutigen Episode berichtet Sven über seine Erkenntnisse über Passkeys, was sie sind, wozu sie dienen, was Vor- und Nachteile sind und wem er sie empfehlen, bzw. über eine Empfehlung nachdenken würde.
Stefan versucht währenddessen, die Weltherrschaft an sich zu reißen…
Kontakt:
Website: 0x0d.de – Email: Feedback@0x0d.de (PGP)
Mastodon: @zeroday@chaos.social (Sven), @zeroday@podcasts.social (Stefan)
Hausmeisterei
- SPF Authentication for Mails eingerichtet
- Bitburner (Game)
Datenverluste
- 14.11.2023: Datenleck: „Mein Justizpostfach“ gewährt Dritten Datenzugriff – netzpolitik.org
- 16.11.2023: Toyota confirms breach after Medusa ransomware threatens to leak data
- 23.11.2023: Datenleck beim Bauhaus-Shop legte Bestellungen von Plus Card-Inhabern offen
- 23.11.2023: Via Maestro: Angreifer stehlen Millionenbetrag von Commerzbank-Konten – Golem.de
News
- 06.09.2023: Toyota says filled disk storage halted Japan-based factories
- 07.10.2023: Thousands of Android devices come with unkillable backdoor preinstalled | Ars Technica
- 03.11.2023: Einstufung von Sicherheitslücken: Der CVSS-4.0-Standard ist da | heise online
- 19.10.2023: Google-hosted malvertising leads to fake Keepass site that looks genuine | Ars Technica
- 17.10.2023: Malicious Notepad++ Google ads evade detection for months
- 08.09.2023: Cloud-Anwendungen – Hacker-Angriff auf Microsoft war gravierend | tagesschau.de
- 21.11.2023: Microsoft-Netzwerke: Das große Security-Desaster in der IT – Golem.de
- 23.11.2023: Für Google-Konten: Malware kann wohl abgelaufene Sitzungscookies reaktivieren – Golem.de
- Per Fingerabdruck: Biometrie-Log-in von Dell, Lenovo und Microsoft geknackt – Golem.de
- 0d006 – Biometrie und Ergo Proxy | Zeroday
- Der Vortrag von Blackwing Intelligence zu dem Thema ist auf Youtube
- 20.11.2023: „Fachkräfte“ am Werk: Glasfaserkabel mit Panzerband geflickt – Unternehmen nicht erreichbar
Thema: Passwörter sind tot, hoch leben Passkeys
- WebAuthn.io
- Web Authentication: An API for accessing Public Key Credentials – Level 3
- Passkey (authentication) – Wikipedia
- Warum Passkeys?
- Zeitliche Entwicklung und Akteure
- Was ist ein Passkey?
- Unterschied WebAuthn und Passkeys?
- Sicherheit von Passkeys
- Nachteile:
Aufgenommen am: 30.11.2023
Veröffentlicht am: 30.11.2023
Intro & Outro Chiptune CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson
Disclaimer
In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.
Chapter
1. Vorintro (00:00:00)
2. Intro (00:00:10)
3. Begrüßung und Hausmeisterei (00:01:12)
4. Datenverluste (00:27:15)
5. News (00:50:09)
6. Thema: Passwörter sind tot, hoch leben Passkeys (01:33:00)
7. Outro Outtake (02:20:16)
8. Outro (02:20:29)
117 episode
Manage episode 386855826 series 1331607
In der heutigen Episode berichtet Sven über seine Erkenntnisse über Passkeys, was sie sind, wozu sie dienen, was Vor- und Nachteile sind und wem er sie empfehlen, bzw. über eine Empfehlung nachdenken würde.
Stefan versucht währenddessen, die Weltherrschaft an sich zu reißen…
Kontakt:
Website: 0x0d.de – Email: Feedback@0x0d.de (PGP)
Mastodon: @zeroday@chaos.social (Sven), @zeroday@podcasts.social (Stefan)
Hausmeisterei
- SPF Authentication for Mails eingerichtet
- Bitburner (Game)
Datenverluste
- 14.11.2023: Datenleck: „Mein Justizpostfach“ gewährt Dritten Datenzugriff – netzpolitik.org
- 16.11.2023: Toyota confirms breach after Medusa ransomware threatens to leak data
- 23.11.2023: Datenleck beim Bauhaus-Shop legte Bestellungen von Plus Card-Inhabern offen
- 23.11.2023: Via Maestro: Angreifer stehlen Millionenbetrag von Commerzbank-Konten – Golem.de
News
- 06.09.2023: Toyota says filled disk storage halted Japan-based factories
- 07.10.2023: Thousands of Android devices come with unkillable backdoor preinstalled | Ars Technica
- 03.11.2023: Einstufung von Sicherheitslücken: Der CVSS-4.0-Standard ist da | heise online
- 19.10.2023: Google-hosted malvertising leads to fake Keepass site that looks genuine | Ars Technica
- 17.10.2023: Malicious Notepad++ Google ads evade detection for months
- 08.09.2023: Cloud-Anwendungen – Hacker-Angriff auf Microsoft war gravierend | tagesschau.de
- 21.11.2023: Microsoft-Netzwerke: Das große Security-Desaster in der IT – Golem.de
- 23.11.2023: Für Google-Konten: Malware kann wohl abgelaufene Sitzungscookies reaktivieren – Golem.de
- Per Fingerabdruck: Biometrie-Log-in von Dell, Lenovo und Microsoft geknackt – Golem.de
- 0d006 – Biometrie und Ergo Proxy | Zeroday
- Der Vortrag von Blackwing Intelligence zu dem Thema ist auf Youtube
- 20.11.2023: „Fachkräfte“ am Werk: Glasfaserkabel mit Panzerband geflickt – Unternehmen nicht erreichbar
Thema: Passwörter sind tot, hoch leben Passkeys
- WebAuthn.io
- Web Authentication: An API for accessing Public Key Credentials – Level 3
- Passkey (authentication) – Wikipedia
- Warum Passkeys?
- Zeitliche Entwicklung und Akteure
- Was ist ein Passkey?
- Unterschied WebAuthn und Passkeys?
- Sicherheit von Passkeys
- Nachteile:
Aufgenommen am: 30.11.2023
Veröffentlicht am: 30.11.2023
Intro & Outro Chiptune CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson
Disclaimer
In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.
Chapter
1. Vorintro (00:00:00)
2. Intro (00:00:10)
3. Begrüßung und Hausmeisterei (00:01:12)
4. Datenverluste (00:27:15)
5. News (00:50:09)
6. Thema: Passwörter sind tot, hoch leben Passkeys (01:33:00)
7. Outro Outtake (02:20:16)
8. Outro (02:20:29)
117 episode
Semua episode
×Selamat datang di Player FM!
Player FM memindai web untuk mencari podcast berkualitas tinggi untuk Anda nikmati saat ini. Ini adalah aplikasi podcast terbaik dan bekerja untuk Android, iPhone, dan web. Daftar untuk menyinkronkan langganan di seluruh perangkat.