Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Jedes Login ist ab jetzt ein Passwort Reset.

Jedes Login ist ab jetzt ein Passwort Reset.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
passkeys
23 Beiträge 16 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

    Jedes Login ist ab jetzt ein Passwort Reset.

    Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

    Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

    Und ich hasse alles daran.

    jalogisch@mastodon.socialJ This user is from outside of this forum
    jalogisch@mastodon.socialJ This user is from outside of this forum
    jalogisch@mastodon.social
    schrieb zuletzt editiert von
    #2

    @koehntopp vor allem setzt es soviel zusätzliche Infrastruktur vorraus die problemlos funktionieren muss.

    Die aber extrem Fehleranfälligkeiten hat und an so vielen Enden manipuliert werden kann.

    Aber - das findet dann ja außerhalb der zuständigen Shop Betreiber Infrastruktur statt das hier mit dem Finger auf andere gezeigt werden kann.

    1 Antwort Letzte Antwort
    0
    • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

      Jedes Login ist ab jetzt ein Passwort Reset.

      Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

      Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

      Und ich hasse alles daran.

      masek@infosec.exchangeM This user is from outside of this forum
      masek@infosec.exchangeM This user is from outside of this forum
      masek@infosec.exchange
      schrieb zuletzt editiert von
      #3

      @koehntopp Diese um sich greifende Authentifizierungsfaulheit finde ich schon erschreckend.

      hikhvar@norden.socialH 1 Antwort Letzte Antwort
      0
      • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

        Jedes Login ist ab jetzt ein Passwort Reset.

        Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

        Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

        Und ich hasse alles daran.

        boerps@nrw.socialB This user is from outside of this forum
        boerps@nrw.socialB This user is from outside of this forum
        boerps@nrw.social
        schrieb zuletzt editiert von
        #4

        @koehntopp
        Andere Eltern haben auch schöne Töchter.

        1 Antwort Letzte Antwort
        0
        • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

          Jedes Login ist ab jetzt ein Passwort Reset.

          Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

          Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

          Und ich hasse alles daran.

          rotnroll666@mastodon.socialR This user is from outside of this forum
          rotnroll666@mastodon.socialR This user is from outside of this forum
          rotnroll666@mastodon.social
          schrieb zuletzt editiert von
          #5

          @koehntopp sowas von.

          das fängt beim impliziten spammen, greylisting Problemen etc. nur an.

          1 Antwort Letzte Antwort
          0
          • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

            Jedes Login ist ab jetzt ein Passwort Reset.

            Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

            Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

            Und ich hasse alles daran.

            sebastiandamm@mastodon.greenS This user is from outside of this forum
            sebastiandamm@mastodon.greenS This user is from outside of this forum
            sebastiandamm@mastodon.green
            schrieb zuletzt editiert von
            #6

            @koehntopp Oh ja. Ich habe einen Onlineshop darauf angesprochen, sie sagten, mit dieser Änderung wären die Requests bzgl. "Passwort vergessen" und "Fraud" runtergegangen. "Jeder hat andere Ansprüche an Sicherheit." und "Wir haben abgewogen..." waren weitere Sätze in der Antwort. Gnah.

            Ich hab mich auch schon ausgekotzt.
            https://mastodon.green/@SebastianDamm/115799640791087777

            1 Antwort Letzte Antwort
            0
            • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

              Jedes Login ist ab jetzt ein Passwort Reset.

              Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

              Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

              Und ich hasse alles daran.

              moss_the_texie@rheinneckar.socialM This user is from outside of this forum
              moss_the_texie@rheinneckar.socialM This user is from outside of this forum
              moss_the_texie@rheinneckar.social
              schrieb zuletzt editiert von
              #7

              @koehntopp
              Nicht nur Du.

              1 Antwort Letzte Antwort
              0
              • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                Jedes Login ist ab jetzt ein Passwort Reset.

                Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                Und ich hasse alles daran.

                deepbluev7@nheko.ioD This user is from outside of this forum
                deepbluev7@nheko.ioD This user is from outside of this forum
                deepbluev7@nheko.io
                schrieb zuletzt editiert von
                #8

                @koehntopp@infosec.exchange

                "Wir wollen single sign-on!"

                "Wir haben SSO Zuhause!"

                code per email

                1 Antwort Letzte Antwort
                0
                • mindtunes@troet.cafeM mindtunes@troet.cafe shared this topic
                • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                  Jedes Login ist ab jetzt ein Passwort Reset.

                  Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                  Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                  Und ich hasse alles daran.

                  mtrnord@gts.mtrnord.blogM This user is from outside of this forum
                  mtrnord@gts.mtrnord.blogM This user is from outside of this forum
                  mtrnord@gts.mtrnord.blog
                  schrieb zuletzt editiert von
                  #9

                  @koehntopp hoffentlich braucht man nicht bald eine zweite email für den email login 🙈

                  1 Antwort Letzte Antwort
                  0
                  • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                    Jedes Login ist ab jetzt ein Passwort Reset.

                    Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                    Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                    Und ich hasse alles daran.

                    mc@toot.houbahouba.deM This user is from outside of this forum
                    mc@toot.houbahouba.deM This user is from outside of this forum
                    mc@toot.houbahouba.de
                    schrieb zuletzt editiert von
                    #10

                    @koehntopp es ist ein galloppierender Riesengraus... 🤮

                    1 Antwort Letzte Antwort
                    0
                    • masek@infosec.exchangeM masek@infosec.exchange

                      @koehntopp Diese um sich greifende Authentifizierungsfaulheit finde ich schon erschreckend.

                      hikhvar@norden.socialH This user is from outside of this forum
                      hikhvar@norden.socialH This user is from outside of this forum
                      hikhvar@norden.social
                      schrieb zuletzt editiert von
                      #11

                      @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                      @koehntopp

                      masek@infosec.exchangeM koehntopp@infosec.exchangeK 2 Antworten Letzte Antwort
                      0
                      • hikhvar@norden.socialH hikhvar@norden.social

                        @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                        @koehntopp

                        masek@infosec.exchangeM This user is from outside of this forum
                        masek@infosec.exchangeM This user is from outside of this forum
                        masek@infosec.exchange
                        schrieb zuletzt editiert von
                        #12

                        @hikhvar @koehntopp Ich möchte dem nicht widersprechen. Aber so lange dem so ist, sollten wir uns von dem Gedanken der IT-Sicherheit verabschieden.

                        IMHO ist das schulbar, auch für Muggles 🙂.

                        hikhvar@norden.socialH 1 Antwort Letzte Antwort
                        0
                        • masek@infosec.exchangeM masek@infosec.exchange

                          @hikhvar @koehntopp Ich möchte dem nicht widersprechen. Aber so lange dem so ist, sollten wir uns von dem Gedanken der IT-Sicherheit verabschieden.

                          IMHO ist das schulbar, auch für Muggles 🙂.

                          hikhvar@norden.socialH This user is from outside of this forum
                          hikhvar@norden.socialH This user is from outside of this forum
                          hikhvar@norden.social
                          schrieb zuletzt editiert von
                          #13

                          @masek

                          Schulbar ja. Aber für Muggles sind auch so viele andere Dinge im Leben schulbar. Sowas wie allgemeine Grundbildung oder einfache physikalische Grundsätze. Und dann schau dich um mit was der Populismus gerade durchkommt.


                          @koehntopp

                          1 Antwort Letzte Antwort
                          0
                          • hikhvar@norden.socialH hikhvar@norden.social

                            @masek Aber schaut euch den 0815 User aus der Fussgängerzone an. Passwordmanager oder Passkeys sind für die höhere schwarze Magie. Die haben "ihr" Password. Da ist E-Mail mit Code ein wesentlicher Sicherheitsgewinn. Und auf diese Zielgruppe optimieren Webshops.

                            @koehntopp

                            koehntopp@infosec.exchangeK This user is from outside of this forum
                            koehntopp@infosec.exchangeK This user is from outside of this forum
                            koehntopp@infosec.exchange
                            schrieb zuletzt editiert von
                            #14

                            @hikhvar @masek
                            Die gleichen "0815 User" nutzen EMail selten aktiv (wie auch die aktuellen Jugendlichen), dementsprechend schlecht sind EMail Konten geschützt.
                            Ebenso steigt die Anfälligkeit für Phishing stark an. Genau das, was #passkeys verhindern.

                            masek@infosec.exchangeM 1 Antwort Letzte Antwort
                            0
                            • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                              @hikhvar @masek
                              Die gleichen "0815 User" nutzen EMail selten aktiv (wie auch die aktuellen Jugendlichen), dementsprechend schlecht sind EMail Konten geschützt.
                              Ebenso steigt die Anfälligkeit für Phishing stark an. Genau das, was #passkeys verhindern.

                              masek@infosec.exchangeM This user is from outside of this forum
                              masek@infosec.exchangeM This user is from outside of this forum
                              masek@infosec.exchange
                              schrieb zuletzt editiert von
                              #15

                              @koehntopp Passkeys sind leider kaputt-ausdifferenziert worden.

                              Ich nutze Passkeys, aber ich kann z.B. bei Paypal keine Passkeys nicht nutzen, da die nicht in meinen Speicher gehen wollen.

                              @hikhvar

                              koehntopp@infosec.exchangeK 1 Antwort Letzte Antwort
                              0
                              • masek@infosec.exchangeM masek@infosec.exchange

                                @koehntopp Passkeys sind leider kaputt-ausdifferenziert worden.

                                Ich nutze Passkeys, aber ich kann z.B. bei Paypal keine Passkeys nicht nutzen, da die nicht in meinen Speicher gehen wollen.

                                @hikhvar

                                koehntopp@infosec.exchangeK This user is from outside of this forum
                                koehntopp@infosec.exchangeK This user is from outside of this forum
                                koehntopp@infosec.exchange
                                schrieb zuletzt editiert von
                                #16

                                @masek @hikhvar
                                Passkeys sind ja nicht das Einzige, was bei PayPal Login kaputt ist...

                                masek@infosec.exchangeM 1 Antwort Letzte Antwort
                                0
                                • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                  @masek @hikhvar
                                  Passkeys sind ja nicht das Einzige, was bei PayPal Login kaputt ist...

                                  masek@infosec.exchangeM This user is from outside of this forum
                                  masek@infosec.exchangeM This user is from outside of this forum
                                  masek@infosec.exchange
                                  schrieb zuletzt editiert von
                                  #17

                                  @koehntopp Truth!

                                  df3lx@social.darc.deD 1 Antwort Letzte Antwort
                                  0
                                  • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                    Jedes Login ist ab jetzt ein Passwort Reset.

                                    Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                                    Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                                    Und ich hasse alles daran.

                                    waldi@chaos.socialW This user is from outside of this forum
                                    waldi@chaos.socialW This user is from outside of this forum
                                    waldi@chaos.social
                                    schrieb zuletzt editiert von
                                    #18

                                    @koehntopp Wie oft meldest du dich als User den bei den typischen Seiten an? Die Cookies gelten doch bestimmt Jahre.

                                    1 Antwort Letzte Antwort
                                    0
                                    • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                      Jedes Login ist ab jetzt ein Passwort Reset.

                                      Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                                      Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                                      Und ich hasse alles daran.

                                      koehntopp@infosec.exchangeK This user is from outside of this forum
                                      koehntopp@infosec.exchangeK This user is from outside of this forum
                                      koehntopp@infosec.exchange
                                      schrieb zuletzt editiert von
                                      #19

                                      Siehe meine 2-tägigen Posts zu "wieso zur Hölle muss ich mich schon wieder anmelden???" 🤣

                                      1 Antwort Letzte Antwort
                                      0
                                      • masek@infosec.exchangeM masek@infosec.exchange

                                        @koehntopp Truth!

                                        df3lx@social.darc.deD This user is from outside of this forum
                                        df3lx@social.darc.deD This user is from outside of this forum
                                        df3lx@social.darc.de
                                        schrieb zuletzt editiert von
                                        #20

                                        @masek @koehntopp *Bitte bestätigen Sie die Anmeldung in der App*

                                        *Hallo ich bin die PayPal App, hast du mal kurz ein TOTP Token für mich?*

                                        1 Antwort Letzte Antwort
                                        0
                                        • koehntopp@infosec.exchangeK koehntopp@infosec.exchange

                                          Jedes Login ist ab jetzt ein Passwort Reset.

                                          Wie kann es sein, dass 2025 so etwas und #passkeys - die beiden entgegengesetzten Enden von Login Security - ein Rennen veranstalten?

                                          Wie es momentan aussieht, liegt "code per email" (gibt's dafür eigentlich einen festen Begriff?) vorne.

                                          Und ich hasse alles daran.

                                          kaibojens@gruene.socialK This user is from outside of this forum
                                          kaibojens@gruene.socialK This user is from outside of this forum
                                          kaibojens@gruene.social
                                          schrieb zuletzt editiert von
                                          #21

                                          @koehntopp @publixpace Weil die Leute das mit den Passkeys nicht verstehen.

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen



                                          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                                          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                                          Impressum | Datenschutzerklärung | Nutzungsbedingungen

                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Über dieses Forum