multifaktor authentisierung

Multifaktor-Authentisierung aushebeln – wie auch hier Social Engineering helfen kann

Multifaktor-Authentisierung ist für die Absicherung von Benutzer-Accounts ein sinnvolles Mittel, das mittlerweile an sehr vielen Stellen zum Einsatz kommt. Doch hat die Art und Weise, wie der zusätzliche Faktor umgesetzt ist, ebenfalls einen Einfluss auf die Sicherheit. Welche Varianten sind verbreitet? Und wie kann ein Angreifer sie aushebeln?

Insider History

Im Netzwerk Insider vor 20 Jahren: Ethernet mit Vollduplex

Vor 20 Jahren wurde im Netzwerk Insider über Full Duplex Ethernet berichtet. Wie weit sind wir heute?

data governance

Data-Governance-Gesetz – volle Kontrolle über die Datenweitergabe?

Die Europäische Union hat sich im November auf ein Data-Governance-Gesetz ( „Data Governance Act“ oder DGA) geeinigt, das die Datenweitergabe innerhalb der EU auf ein sicheres und vor allem selbstbestimmtes Fundament setzen soll. Das Ziel: Ein Ausgangspunkt für Entwicklungen im Bereich künstlicher Intelligenz (KI), die den europäischen Werten im Bereich des Datenschutzes gerecht werden. Die wichtigsten Aspekte dabei sind die Datenspende und die sog. „Anbieter von Diensten für gemeinsame Datennutzung“. Doch was bedeutet das konkret?

halb kaputt 1

Halb kaputt ist meist schlimmer als ganz kaputt!

Neulich: Produktionsstillstand bei einem Industrieunternehmen. Wichtige Anwendungen zur Produktionssteuerung und Logistik waren „ausgefallen“. Genauer gesagt konnten die in der Produktion verteilten Clients ihre Server nur mit schlechter Performance und zum Teil gar nicht mehr erreichen. Aus Bürobereichen wurde überdies gemeldet, dass Dateizugriffe auf File Shares zum Teil nicht mehr möglich waren.

Insider History

Im Netzwerk Insider vor 20 Jahren: Eine SNMP-Lücke und die IT-Sicherheit in Unternehmen

Vor 20 Jahren wurde im Netzwerk Insider eine Sicherheitslücke im Simple Network Management Protocol (SNMP) zum Anlass genommen, um nicht nur die Abhängigkeit von einzelnen Softwareentwicklern, sondern auch die (damals noch) sehr dezentrale IT-Sicherheit in vielen Unternehmen aufzuzeigen.

sicherheitsforscher

Der Umgang mit Sicherheitsforschern – ein Thema für sich

Immer wieder liest man auf News-Seiten, wie Entwickler und Unternehmen reagieren, wenn ihnen Sicherheitslücken in ihrer Software mitgeteilt werden. Die Reaktionen reichen von kooperativ bis zur Anzeige. Doch woran liegt das?

funkstoerung 5g

Stört 5G die Flugzeugelektronik?

5G-Mobilfunk hat das Potential, Radar-Höhenmesser von Luftfahrzeugen zu beeinträchtigen. Die Einführung von 5G im 3,7-GHz-Band verzögert sich in den USA solange, bis Schutzzonen um Flughäfen definiert und Tests durchgeführt werden.

Insider History

Im Netzwerk Insider vor 20 Jahren: Meta Directories

Vor 20 Jahren wurde im Netzwerk Insider für den damaligen Wildwuchs von Verzeichnisdiensten ein sog. Meta Directory als Ausweg genannt, das alle vorhandenen Verzeichnisdienste ansprechen sollte. Hier gab es von Microsoft den MMS oder Microsoft Meta Directory Service. Was ist davon nach 20 Jahren noch übrig?

passwort2021 1

Die beliebtesten Passwörter der Deutschen aus dem vergangenen Jahr 2021

Jeder kennt das fortlaufend auftretende Problem der Passwortvergabe, sei es zur Registrierung eines neuen Kundenkontos auf einer Webseite oder zur Inbetriebnahme eines neuen Computers oder Telefons. An Passwortvergaben führt mittlerweile kein Weg mehr vorbei, um den Zugang oder den Zugriff für Dritte auf persönliche Daten und Informationen zu verhindern.