Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Jedes Login ist ab jetzt ein Passwort Reset.

Jedes Login ist ab jetzt ein Passwort Reset.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
passkeys
23 Beiträge 16 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • koehntopp@infosec.exchangeK This user is from outside of this forum
    koehntopp@infosec.exchangeK This user is from outside of this forum
    koehntopp@infosec.exchange
    schrieb zuletzt editiert von
    #1

    Jedes Login ist ab jetzt ein Passwort Reset.

    Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

    Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

    Und ich hasse alles daran.

    jalogisch@mastodon.socialJ masek@infosec.exchangeM boerps@nrw.socialB rotnroll666@mastodon.socialR sebastiandamm@mastodon.greenS 14 Antworten Letzte Antwort
    2
    0
    • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

      Jedes Login ist ab jetzt ein Passwort Reset.

      Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

      Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

      Und ich hasse alles daran.

      jalogisch@mastodon.socialJ This user is from outside of this forum
      jalogisch@mastodon.socialJ This user is from outside of this forum
      jalogisch@mastodon.social
      schrieb zuletzt editiert von
      #2

      @koehntopp vor allem setzt es soviel zusätzliche Infrastruktur vorraus die problemlos funktionieren muss.

      Die aber extrem Fehleranfälligkeiten hat und an so vielen Enden manipuliert werden kann.

      Aber - das findet dann ja außerhalb der zuständigen Shop Betreiber Infrastruktur statt das hier mit dem Finger auf andere gezeigt werden kann.

      1 Antwort Letzte Antwort
      0
      • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

        Jedes Login ist ab jetzt ein Passwort Reset.

        Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

        Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

        Und ich hasse alles daran.

        masek@infosec.exchangeM This user is from outside of this forum
        masek@infosec.exchangeM This user is from outside of this forum
        masek@infosec.exchange
        schrieb zuletzt editiert von
        #3

        @koehntopp Diese um sich greifende Authentifizierungsfaulheit finde ich schon erschreckend.

        hikhvar@norden.socialH 1 Antwort Letzte Antwort
        0
        • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

          Jedes Login ist ab jetzt ein Passwort Reset.

          Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

          Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

          Und ich hasse alles daran.

          boerps@nrw.socialB This user is from outside of this forum
          boerps@nrw.socialB This user is from outside of this forum
          boerps@nrw.social
          schrieb zuletzt editiert von
          #4

          @koehntopp
          Andere Eltern haben auch schöne Töchter.

          1 Antwort Letzte Antwort
          0
          • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

            Jedes Login ist ab jetzt ein Passwort Reset.

            Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

            Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

            Und ich hasse alles daran.

            rotnroll666@mastodon.socialR This user is from outside of this forum
            rotnroll666@mastodon.socialR This user is from outside of this forum
            rotnroll666@mastodon.social
            schrieb zuletzt editiert von
            #5

            @koehntopp sowas von.

            das fängt beim impliziten spammen, greylisting Problemen etc. nur an.

            1 Antwort Letzte Antwort
            0
            • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

              Jedes Login ist ab jetzt ein Passwort Reset.

              Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

              Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

              Und ich hasse alles daran.

              sebastiandamm@mastodon.greenS This user is from outside of this forum
              sebastiandamm@mastodon.greenS This user is from outside of this forum
              sebastiandamm@mastodon.green
              schrieb zuletzt editiert von
              #6

              @koehntopp Oh ja. Ich habe einen Onlineshop darauf angesprochen, sie sagten, mit dieser Änderung wären die Requests bzgl. "Passwort vergessen" und "Fraud" runtergegangen. "Jeder hat andere Ansprüche an Sicherheit." und "Wir haben abgewogen..." waren weitere Sätze in der Antwort. Gnah.

              Ich hab mich auch schon ausgekotzt.
              https://mastodon.green/@SebastianDamm/115799640791087777

              1 Antwort Letzte Antwort
              0
              • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                Jedes Login ist ab jetzt ein Passwort Reset.

                Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                Und ich hasse alles daran.

                moss_the_texie@rheinneckar.socialM This user is from outside of this forum
                moss_the_texie@rheinneckar.socialM This user is from outside of this forum
                moss_the_texie@rheinneckar.social
                schrieb zuletzt editiert von
                #7

                @koehntopp
                Nicht nur Du.

                1 Antwort Letzte Antwort
                0
                • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                  Jedes Login ist ab jetzt ein Passwort Reset.

                  Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                  Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                  Und ich hasse alles daran.

                  deepbluev7@nheko.ioD This user is from outside of this forum
                  deepbluev7@nheko.ioD This user is from outside of this forum
                  deepbluev7@nheko.io
                  schrieb zuletzt editiert von
                  #8

                  @koehntopp@infosec.exchange

                  "Wir wollen single sign-on!"

                  "Wir haben SSO Zuhause!"

                  code per email

                  1 Antwort Letzte Antwort
                  0
                  • mindtunes@troet.cafeM mindtunes@troet.cafe shared this topic
                  • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                    Jedes Login ist ab jetzt ein Passwort Reset.

                    Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                    Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                    Und ich hasse alles daran.

                    mtrnord@gts.mtrnord.blogM This user is from outside of this forum
                    mtrnord@gts.mtrnord.blogM This user is from outside of this forum
                    mtrnord@gts.mtrnord.blog
                    schrieb zuletzt editiert von
                    #9

                    @koehntopp hoffentlich braucht man nicht bald eine zweite email für den email login 🙈

                    1 Antwort Letzte Antwort
                    0
                    • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                      Jedes Login ist ab jetzt ein Passwort Reset.

                      Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                      Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                      Und ich hasse alles daran.

                      mc@toot.houbahouba.deM This user is from outside of this forum
                      mc@toot.houbahouba.deM This user is from outside of this forum
                      mc@toot.houbahouba.de
                      schrieb zuletzt editiert von
                      #10

                      @koehntopp es ist ein galloppierender Riesengraus... 🤮

                      1 Antwort Letzte Antwort
                      0
                      • masek@infosec.exchangeM masek@infosec.exchange

                        @koehntopp Diese um sich greifende Authentifizierungsfaulheit finde ich schon erschreckend.

                        hikhvar@norden.socialH This user is from outside of this forum
                        hikhvar@norden.socialH This user is from outside of this forum
                        hikhvar@norden.social
                        schrieb zuletzt editiert von
                        #11

                        @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                        @koehntopp

                        masek@infosec.exchangeM koehntopp@infosec.exchangeK 2 Antworten Letzte Antwort
                        0
                        • hikhvar@norden.socialH hikhvar@norden.social

                          @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                          @koehntopp

                          masek@infosec.exchangeM This user is from outside of this forum
                          masek@infosec.exchangeM This user is from outside of this forum
                          masek@infosec.exchange
                          schrieb zuletzt editiert von
                          #12

                          @hikhvar @koehntopp Ich möchte dem nicht widersprechen. Aber so lange dem so ist, sollten wir uns von dem Gedanken der IT-Sicherheit verabschieden.

                          IMHO ist das schulbar, auch für Muggles 🙂.

                          hikhvar@norden.socialH 1 Antwort Letzte Antwort
                          0
                          • masek@infosec.exchangeM masek@infosec.exchange

                            @hikhvar @koehntopp Ich möchte dem nicht widersprechen. Aber so lange dem so ist, sollten wir uns von dem Gedanken der IT-Sicherheit verabschieden.

                            IMHO ist das schulbar, auch für Muggles 🙂.

                            hikhvar@norden.socialH This user is from outside of this forum
                            hikhvar@norden.socialH This user is from outside of this forum
                            hikhvar@norden.social
                            schrieb zuletzt editiert von
                            #13

                            @masek

                            Schulbar ja. Aber für Muggles sind auch so viele andere Dinge im Leben schulbar. Sowas wie allgemeine Grundbildung oder einfache physikalische Grundsätze. Und dann schau dich um mit was der Populismus gerade durchkommt.


                            @koehntopp

                            1 Antwort Letzte Antwort
                            0
                            • hikhvar@norden.socialH hikhvar@norden.social

                              @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                              @koehntopp

                              koehntopp@infosec.exchangeK This user is from outside of this forum
                              koehntopp@infosec.exchangeK This user is from outside of this forum
                              koehntopp@infosec.exchange
                              schrieb zuletzt editiert von
                              #14

                              @hikhvar @masek
                              Die gleichen "0815 User" nutzen EMail selten aktiv (wie auch die aktuellen Jugendlichen), dementsprechend schlecht sind EMail Konten geschützt.
                              Ebenso steigt die Anfälligkeit für Phishing stark an. Genau das, was #passkeys verhindern.

                              masek@infosec.exchangeM 1 Antwort Letzte Antwort
                              0
                              • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                @hikhvar @masek
                                Die gleichen "0815 User" nutzen EMail selten aktiv (wie auch die aktuellen Jugendlichen), dementsprechend schlecht sind EMail Konten geschützt.
                                Ebenso steigt die Anfälligkeit für Phishing stark an. Genau das, was #passkeys verhindern.

                                masek@infosec.exchangeM This user is from outside of this forum
                                masek@infosec.exchangeM This user is from outside of this forum
                                masek@infosec.exchange
                                schrieb zuletzt editiert von
                                #15

                                @koehntopp Passkeys sind leider kaputt-ausdifferenziert worden.

                                Ich nutze Passkeys, aber ich kann z.B. bei Paypal keine Passkeys nicht nutzen, da die nicht in meinen Speicher gehen wollen.

                                @hikhvar

                                koehntopp@infosec.exchangeK 1 Antwort Letzte Antwort
                                0
                                • masek@infosec.exchangeM masek@infosec.exchange

                                  @koehntopp Passkeys sind leider kaputt-ausdifferenziert worden.

                                  Ich nutze Passkeys, aber ich kann z.B. bei Paypal keine Passkeys nicht nutzen, da die nicht in meinen Speicher gehen wollen.

                                  @hikhvar

                                  koehntopp@infosec.exchangeK This user is from outside of this forum
                                  koehntopp@infosec.exchangeK This user is from outside of this forum
                                  koehntopp@infosec.exchange
                                  schrieb zuletzt editiert von
                                  #16

                                  @masek @hikhvar
                                  Passkeys sind ja nicht das Einzige, was bei PayPal Login kaputt ist...

                                  masek@infosec.exchangeM 1 Antwort Letzte Antwort
                                  0
                                  • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                    @masek @hikhvar
                                    Passkeys sind ja nicht das Einzige, was bei PayPal Login kaputt ist...

                                    masek@infosec.exchangeM This user is from outside of this forum
                                    masek@infosec.exchangeM This user is from outside of this forum
                                    masek@infosec.exchange
                                    schrieb zuletzt editiert von
                                    #17

                                    @koehntopp Truth!

                                    df3lx@social.darc.deD 1 Antwort Letzte Antwort
                                    0
                                    • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                      Jedes Login ist ab jetzt ein Passwort Reset.

                                      Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                                      Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                                      Und ich hasse alles daran.

                                      waldi@chaos.socialW This user is from outside of this forum
                                      waldi@chaos.socialW This user is from outside of this forum
                                      waldi@chaos.social
                                      schrieb zuletzt editiert von
                                      #18

                                      @koehntopp Wie oft meldest du dich als User den bei den typischen Seiten an? Die Cookies gelten doch bestimmt Jahre.

                                      1 Antwort Letzte Antwort
                                      0
                                      • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                        Jedes Login ist ab jetzt ein Passwort Reset.

                                        Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                                        Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                                        Und ich hasse alles daran.

                                        koehntopp@infosec.exchangeK This user is from outside of this forum
                                        koehntopp@infosec.exchangeK This user is from outside of this forum
                                        koehntopp@infosec.exchange
                                        schrieb zuletzt editiert von
                                        #19

                                        Siehe meine 2-tägigen Posts zu "wieso zur Hölle muss ich mich schon wieder anmelden???" 🤣

                                        1 Antwort Letzte Antwort
                                        0
                                        • masek@infosec.exchangeM masek@infosec.exchange

                                          @koehntopp Truth!

                                          df3lx@social.darc.deD This user is from outside of this forum
                                          df3lx@social.darc.deD This user is from outside of this forum
                                          df3lx@social.darc.de
                                          schrieb zuletzt editiert von
                                          #20

                                          @masek @koehntopp *Bitte bestätigen Sie die Anmeldung in der App*

                                          *Hallo ich bin die PayPal App, hast du mal kurz ein TOTP Token für mich?*

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen



                                          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                                          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                                          Impressum | Datenschutzerklärung | Nutzungsbedingungen

                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Über dieses Forum