Zum Hauptinhalt Zur Navigation Zur Suche

Passwort

Cisco hat per Update ein schwaches Passwort-Hashing verteilt. (Bild: Justin Sullivan/Getty Images) (Justin Sullivan/Getty Images)

Cisco: Schwache Passwort-Hashes

Cisco führt mit einem Update neue Passwort-Hashes ein. Was zur Erhöhung der Sicherheit dienen sollte, bewirkt das Gegenteil: Die neue Hash-Funktion lässt sich deutlich leichter angreifen, sie nutzt nur eine Iteration von SHA256 und kommt ohne Salt aus.
/ 15 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
MyIDkey (Bild: Kickstarter) (Kickstarter)

MyIDkey: USB-Passwortspeicher mit Sprachsuche

Der MyIDkey verwahrt die Passwörter des Anwenders in einem USB-Stick, der seinen Inhalt nur nach Fingerabdruckscan auf seinem OLED-Display preisgibt. Per Sprachsteuerung lassen sich dann Einträge suchen. Die Finanzierung ist schon fast gesichert.
/ 13 Kommentare
Keccak macht das Hashen von Passwörtern sicher. (Bild: Keccak-Projekt) (Keccak-Projekt)

SHA-3 und Keccak: Mehr als nur Hashing

Aufgrund seiner Flexibilität eignet sich der künftige Hash-Standard Keccak nicht nur als gewöhnliche Hash-Funktion. Die Entwickler von Keccak präsentierten zahlreiche weitere Einsatzzwecke auf der Fosdem 2013.
/ 19 Kommentare
Twitter-Mitarbeiterin im Juli 2012 (Bild: Noah Berger/Reuters) (Noah Berger/Reuters)

Kurznachrichtendienst: 250.000 Twitter-Kontos gehackt

Twitter berichtet, dass bei einem extrem hochentwickelten Angriff auf die Server des US-Unternehmens die Daten von 250.000 Nutzerkonten kompromittiert wurden. Twitters Sicherheitschef sieht einen Zusammenhang mit den Angriffen auf US-Tageszeitungen in dieser Woche.
/ 47 Kommentare
Standardpasswörter in Routern sollten ausgetauscht werden. (Bild: Belkin) (Belkin)

Belkin: Standard-WPA2-Passwörter sind unsicher

Erneut gibt es einen Fall, bei dem die Standardpasswörter trotz WPA2 unsicher sind. Einige Belkin-Router verwenden für das Passwort einen Algorithmus, der leicht zurückgerechnet werden kann. Alles, was der Angreifer braucht, ist die Mac-Adresse.
/ 14 Kommentare
In den grauen Verteilerkästen befinden sich die Access Points von Kabel Deutschland mit Gratis-WLAN. (Bild: Jörg Thoma/Golem.de) (Jörg Thoma/Golem.de)

Public Wifi Berlin: Freies WLAN nur für draußen

Mit dem Pilotprojekt "Public Wifi Berlin" bieten Kabel Deutschland und die Medienanstalt Berlin-Brandenburg kostenloses WLAN in der Hauptstadt an. Technisch ist der Anbieter auf dem aktuellen Stand - die Verbindung ist gut, wenn auch nicht immer so schnell wie versprochen.
/ 61 Kommentare
Login mit Persona alias BrowserID (Bild: Mozilla) (Mozilla)

Mozilla Persona: Ein Login fürs ganze Web

Mozillas Logindienst Persona alias BrowserID geht in die Betaphase. Persona soll die Anmeldung im Web vereinfachen, so dass Nutzer nur noch ein Passwort benötigen, ohne dabei Kompromisse in Sachen Datenschutz oder Privatsphäre machen zu müssen.
/ 38 Kommentare
Lokale Verteilung der IEEE.org-Passwörter (Bild: Radu Dragusin) (Radu Dragusin)

IEEE.org: 100.000 Klartext-Passwörter im Netz

Rund 100.000 Passwörter von Nutzern der Website IEEE.org sollen auf dem FTP-Server des Institute of Electrical and Electronics Engineers im Klartext für jeden zum Download bereitgestanden haben. Das meldet der rumänische Entwickler Radu Dragusin.
/ 23 Kommentare
Der Trojaner Wirenet im Disassembler (Bild: Dr. Web) (Dr. Web)

Sicherheit: Überwachungswerkzeug wird zum Trojaner

Eine funktionsreiche Verwaltungssoftware wird von Hackern genutzt und ist jetzt von verschiedenen Herstellern als gefährlicher Trojaner eingestuft worden. Sie soll nicht nur unter Windows, sondern auch unter Mac OS X, Linux und Solaris funktionieren.
/ 4 Kommentare
Nutzer sollten Passwörter ändern (Bild: Mr. Spex) (Mr. Spex)

Brillenladen: Datenklau bei Mr. Spex

Der Online-Brillenanbieter Mr. Spex weist seine Nutzer darauf hin, dass sich Angreifer Zugriff auf die Datenbank des Unternehmens verschafft haben. Sie hätten Adressdaten und Passwörter kopieren können.
/ 18 Kommentare