toad.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mastodon server operated by David Troy, a tech pioneer and investigative journalist addressing threats to democracy. Thoughtful participation and discussion welcome.

Administered by:

Server stats:

276
active users

#passwortmanager

0 posts0 participants0 posts today

⚠️ Sicherheitsforscher entdeckt Clickjacking-Schwachstelle bei 11 beliebten Passwortmanagern wie 1Password, Bitwarden & LastPass. Ein einziger Klick kann Zugangsdaten, 2FA-Codes & mehr preisgeben. Updates sind wichtig! 🔒🔑 #Cybersecurity #Passwortmanager #Clickjacking golem.de/news/clickjacking-gae
#newz

Golem.de · Clickjacking: Gängige Passwortmanager können Zugangsdaten leaken - Golem.deBy Marc Stöckel

So geht’s: Import alter Passwörter in Apple Passwords
Mit der Einführung von Apple Passwords stellt sich für viele die Frage, wie man bereits gespeicherte Passwörter aus anderen Diensten komfortabel übernehmen kann. Dieser Artikel erklärt, wie ihr den Import über euren Mac Schritt für Schritt durchfüh
apfeltalk.de/magazin/news/so-g
#iPhone #News #Anleitung #ApplePasswords #CSVImport #IOS18 #macOS #Passwortmanager #Sicherheit

Apfeltalk Magazin · So geht's: Import alter Passwörter in Apple PasswordsDieser Artikel erklärt die Übernahme bestehender Passwörter in Apple Passwords Schritt für Schritt auf dem Mac.

Passwortmanager sind angreifbar. Das fand Marek Tóth heraus und berichtete darüber auf der #DefCon33:
marektoth.com/blog/dom-based-e
Die von Tóth aufgedeckten Schwachstellen ermöglichen es Hackern, sensible Daten aus Passwort-Managern zu stehlen, darunter Kreditkartendaten, Namen, Adressen und Telefonnummern, wenn ein Opfer eine bösartige Website besucht. Darüber hinaus können Hacker, wenn eine anfällige Website, auf der Ihre Passwort-Manager-Anmeldedaten gespeichert sind, eine Cross-Site-Scripting-Schwachstelle (XSS) oder eine Subdomain-Übernahme aufweist, diese ausnutzen, um Anmeldedaten (Benutzernamen und Passwörter), 2FA-Codes und Passkeys zu stehlen.
Nach Updates gelten inzwischen folgende Passwortmanager als sicher: #Bitwarden #Dashlane, #Keeper, #NordPass, #ProtonPass & #RoboForm.

#infosec #passwortmanager #2FA#security #privacy #BeDiS

marektoth.com · DOM-based Extension Clickjacking: Your Password Manager Data at RiskSecurity Researcher | Ethical Hacker | Web Application Security

Ich verwende für jedes Login im Internet eine eigene Email-Adresse und ein eigenes Passwort... der Passwortmanager merkt es sich für mich #pass #VaultWarden #bitwarden

Und so kann ich auch nachvollziehen, wenn wo meine Credentials weitergegeben oder gestohlen wurden.

Am Mailserver hab ich ein Script, welches die eingehenden Emails prüft, ob diese Email-Adressen für Spam-Zwecke verwendet wurden...

Heute hat das Script angeschlagen.

Auf super-hobby.at/ hat man offenbar nicht gut genug auf die Credentials aufgepasst. Ich hab ein Bitpanda-Phishing-Email an meine dortige Email bekommen.

Sollte jemand von euch auch bei diesem Modellbau-Shop aus Polen eingekauft haben, setzt euch bitte mit dem Shop in Verbindung... und ändert ALLE eure Zugangsdaten bei ALLEN euren Accounts, welche die selbe Username/Email/Passwort-Kombination haben.

Und verwendet einen #passwortmanager
Jeder Account soll zumindest ein eigenes möglichst langes Passwort bekommen!!!
Jetzt wäre der richtige Zeitpunkt sich einen Passwortmanager zuzulegen und alle Passwörter neu erzeugen zu lassen und die Accounts ALLE zu ändern.

www.super-hobby.atModellbau - Super-Hobby - Versandhandel für Modellbau, Modelle zum Selbstkleben, Kunststoffmodelle

Also wer heutzutage noch von einer #Cloud ernsthaft abhängig ist oder dort seine Daten freiwillig hochlädt, der muss ein wirklich gutes Risikomanagement haben ...

#Email in der Cloud? Vielleicht bald nicht mehr: blog.fefe.de/?ts=96db1da8

Mehr dazu: karl-voit.at/cloud/

Und dann gibt's noch die Kategorie von Menschen, die tatsächlich zudem noch ihre #Passwörter in eine Cloud laden. 🤦‍♂️ (nehmt einfach #KeePassXC + optional Syncthing/Nextcloud Leute!)

#Datenschutz Kaffeeklatsch!
27.04.2025
ab 15 Uhr
im CreativeHub in #Bremen. Kommt vorbei, um gemeinsam in kleinen Gruppen alltagsnahe Alternativen zu gängigen digitalen Praktiken kennenzulernen und direkt auszuprobieren. Themen sind:
- #Passwortmanager / #Passwortverwaltung
- Datensparsame Smartphonenutzung
- Was ist eigentlich diese #Cloud?
- #Fediverse als Alternative zu twitter etc.
Bringt Eure Laptops und Smartphones mit – Vorkenntnisse braucht Ihr keine, nur ein bisschen Neugier.

#TIL
Man kann den #passwortmanager #pass von passwordstore.org/ tatsächlich in knapp einer Stunde auch auf Windows zum Laufen bekommen (KAF = kids acceptance factor). Man braucht nur noch #gpg und #git und dann kann es auch schon losgehen:

github.com/mbos/Pass4Win#readm + gpg4win.de/download-de.html

Das Kind ist total happy, dass es die Passworte nun nicht mehr nur auf dem #iphone #ios hat 😃 Das andere hat sich für die "Passwörter" #app auf #ios entschieden. Mal sehen wie lange noch 😉

www.passwordstore.orgPass: The Standard Unix Password ManagerPass is the standard unix password manager, a lightweight password manager that uses GPG and Git for Linux, BSD, and Mac OS X.
Replied in thread

@Septem9er @livia

Sind dies gute Passworter?
{
.moc.tfosorcim.www
!!!!901118stephi!!!
1-behtjiu-11-bei-google
24enpkbysr7405eeqgdd
4548doubleboxmargins
ADEK.CHOJNOWSKI.3003
ADEKWATNOŚCIAMI
AlmA16sAnCheZ23
BARFRANKIERUNG1995
BARFUSSPARK-LIENEN
BARGAIN-CENTERZ-AMOS
BARGER,JUDITH,1948-
BRaNdSTIFTER"-ScHaU
}

Und diese?
{
1_and_only_phatkat1_and_only_pimp_09
24brita29stephanqwe24brita29stephanrus
74e73aef4f51</h3>74e73aef4f51</title>
766e4373696a624arus766e4373696a624azxc
Angebot_1497697863Angebot_1497699863
CollegeStudent2011CollegeStudent2012
Guenter09111955rusGuenter09111955zxc
Kreuger2Kreuger2q10Kreuger2Kreuger2q11
ULRIKE.STIEHL-WEGEULRIKE.STRASSBURGER
X7t4yIDUyOQqQsAF777X7t4yIDUyOQqQsAF80
annika-rauch123rusannika-rauch123zxc
bloody_vampire_catbloody_vampire_chick
boriquasdoitbetterboriquasdoitright89
classicrockjunkieclassicrockjunkie21
duh_itz_katherineduh_itz_kaycie72369
e.undk.bielefeld1e.undk.bielefeld123
flag_of_discontentflag_of_djibouti.svg
gracieusshasyd34997gracieussouverein
heavy-metal-freakczheavy-metal-freaken
im_a_gay_homofobeim_a_gay_homosexual
jesuschristwisdomjesuschristwithhorns
k.,k.cdjb[drecyzitrk.,k.cdjb[gbnjvwtd0
lovin_my_lil_pinailovin_my_lil_prince
michaelandrewsteinmichaelandrewstephan
noneofyourbusinessnoneofyourbusiness!
o.ccu.rixx.be.x1337o.ccu.t.l.e.c.oust.y
panic_atthe_disco_5panic_atthe_disco_8
qqkenneth.a.wolfeqqkenneth.procureur
ride_my_skateboardride_my_small_pony
schmalleschmalle1schmalleschmalle123
the_lords_favoritethe_lords_follower17
ucer_tifyForever21ucer_tifyGeorge1984
vfktymrbqghbyw1977vfktymrbqghbyw1988
whocares@infotaxiwhocares@joymail.com
xxxsammi_is_sexyxxxxxxsammi_shexifulxxx
your_wellness1234your_wellness_coach
zvezdochetovcasz111zvezdochetovcasz113
}

Nein. Nicht weil ich die soeben publiziert habe, doch weil die aus "RockYou2021.txt" herkommen.

Nb. Man kann auch sehen daß bei längere Passworter oft teile wiederholt werden (eine Swäche).

Alles andere als "Am sichersten braucht man ein Passwort-manager, mit für jeden Account ein langes, random generiertes, Passwort" ist blödsinn. Bitte!

@CCC

𝗞𝗲𝗲𝗣𝗮𝘀𝘀𝗫𝗖 und 𝗞𝗲𝗲𝗣𝗮𝘀𝘀𝗗𝗫 sind meine erste Wahl, wenn es um Passwortsicherheit geht. Beide Lösungen sind Open Source, unterstützen TOTP-2FA, laufen vollständig offline und garantieren damit, dass meine Daten wirklich privat bleiben. Keine Cloud-Abhängigkeit – nur ich und meine Passwörter. Einfach, sicher und kostenlos – eine klare Empfehlung!

‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

golem.de/news/millionen-nutzer

Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

Golem.de · Millionen Nutzer gefährdet: Schadcode in 36 Chrome-Extensions eingeschleust - Golem.deBy Marc Stöckel