Tootfinder

Opt-in global Mastodon full text search. Join the index!

@kubikpixel@chaos.social
2026-04-08 05:05:09

«Storm Infostealer umgeht 2FA — Malware übernimmt Accounts ohne Passwort:
Der neue Storm Infostealer umgeht 2FA, kapert Accounts per Session-Hijacking und entschlüsselt Daten serverseitig.»
Ich gehe mal davon aus, dass die JSON Web Token (JWT) umgehen. JWT ist zwar populär aber nicht sicher. Die Zwei-Faktoren Autentifikation (2FA) ergibt am Ende auch JWT zur online Erkennung.
😕

@alecsargent@social.linux.pizza
2026-03-21 01:14:05

Why do some online services allow to use password as secondary verification(along with other 2fa ones) after already using the goddamn password in the first place.
Am I missing something here or this is the dumbest shit ever?

@theodric@social.linux.pizza
2026-03-17 12:34:08

One thing I find actually infuriating about GrapheneOS is their unexplained, unexplored, unquestionable religious mantra that mere enabling of developer tools or ADB is automatically responsible for every aberrant behavior exhibited by the OS rather than their insane paranoid security-at-any-cost philosophy. Yes, I'm sure using ADB to push some audiobooks to my device and turning off UI animations in dev tools is what caused my phone not to be able to run a 2FA tool and Firefox simultane…

@newsie@darktundra.xyz
2026-03-05 12:58:42

Police dismantle major phishing platform blamed for attacks on hospitals and schools therecord.media/police-dismant

@felixberthold@hessen.social
2026-02-15 22:26:48

4 #PositiveDinge heute
- Leckere Maronensuppe gekocht
- 2FA auf Aegis umgestellt und Sicherung in der Nextcloud via WebDAV eingerichtet
- konzentriert für den Chor geübt und etwas Gitarre
- Perspektive: morgen frei

@azonenberg@ioc.exchange
2026-03-08 17:13:05

Ordering groceries from Safeway online for the first time in a while.
Because "I'm signing in from a new device" (I'm not, it's the same browsing VM I've used every time I've ordered in the past and I haven't cleared any long lived cookies etc) they're trying to 2fa me by sending a code to my email inbox that expires in only 5 minutes.
The email is HTML only with no plain text body.

@hynek@mastodon.social
2026-04-07 06:21:42

I gotta admit that Passkeys have grown on me. I use them with 1Password & the integration even in Apple’s apps is great.
Looks like the worst UX problems have been ironed out and pressing “Login using Passkey” is much nicer than pasting email codes or getting angry that OTP auto-fill doesn’t work.
My main annoyance now is that many sites use it as 2FA and not as a primary login.

@vyskocilm@witter.cz
2026-01-23 09:48:57

TIL that AuthenticatorPro has moved to #otp

@felixberthold@hessen.social
2026-02-14 18:56:59

Leidiges Thema 2FA. Möchte auch da von dem MS Authenticator und Google Authenticator weg. Aegis habe ich schon lange, nutze aus Bequemlichkeit (da ich ein blödes Entsperrpasswort bei Aegis gewählt habe), doch in der Regel die MS App. Nach einem Handyumzug und zwei TOTP-Apps auf einem Android-Taplet habe ich jetzt überall unterschiedlich vollständige TOTP-Apps. Dabei finde ich Aegis viel besser, da offener, was Im-/Export und Sicherungen betrifft. Heute habe ich dafür aber nicht den Nerv.

@luana@wetdry.world
2026-02-19 13:43:05

This is what I used to run icloudpd, if anyone needs it. If using --xmp-sidecar you’ll also need to use a patched version of the program: github.com/icloud-photos-downl
Run with --list-libraries so you can see all your libraries other than PrimarySync, you’ll have a second one if you have a shared iCloud library. Run that command one (or as many times as needed to completely succeed) time for each library.

@vosje62@mastodon.nl
2026-03-24 19:29:06

Een volledig digitale samenleving: in Estland kan het
#DigitaleSouvereniteit

@dawid@social.craftknight.com
2026-03-25 17:29:16

Poszedł reset wszystkiego - każdego hasła wszędzie, pełna reinstalacja, każda rzecz. Poleciłem znajomemu zwolnienie kogoś, kto mu tę stronę przez 2 lata ogarniał. Zaproponuje mu przejście na stronę statyczną z prostym koszykiem - ma 10 produków tylko, a tyle problemów przez to.

Na razie - wrzuciłem mu WAF i wszystkie ochrony botowe na cloudflare, cykliczne skanowanie wordfensem, nowy setup backupów offsite na s3, wszędzie 2FA, pousuwałem pluginy, wszytko zaaktualizowałem z góry na dół.

@kubikpixel@chaos.social
2026-02-24 14:51:02

«Zwei Drittel der Sicherheitsvorfälle lassen sich auf Schwachstellen im Zusammenhang mit Identitäten zurückführen»
Eigentlich nichts Neues aber immer noch sind in Firmen 2FA und MFA noch nicht oder sehr selten aktuell so wie BitLocker an sich nicht wirklich sicher.
🔓

@hellotest@ohai.social
2026-03-25 21:35:44

@…
If I have an alt on cyberplace.social and I locked it with 2FA and I lost my "Aegis"(2FA "account") without any backups should I consider that account to be permanently dead even if I control the email that I registered the account with?
#LostAccount

@tomkalei@machteburch.social
2026-04-05 07:27:45

Wieder eine geniale 1Password Funktion kennengelernt:
Beim Acount erstellen wird auch 2FA eingerichtet mit "Authenticator App", aber ich mache die Anmeldung ja gerade auf dem Handy, wie soll ich also den QR Code scannen? Die App empfiehlt ein "Zweitgerät".
Hier kommt das universal clipboard ins Spiel. Screenshot machen auf dem Handy. 1Password auf dem Mac öffnen und das kann den QR Code direkt aus dem Clipboard lesen und einsetzen. Magic. 🪄

@Life_is@no-pony.farm
2026-03-12 16:21:26

#Fedihilfe Mit einem# GMX-Mail-Account auf Android mit #Thunderbird oder #K9-Mail-Einloogen. Fehler ist "Autentification failed". Die Anleitung bei GMX hilft nicht. Ein webanfragen zeigen den gleichen Fehler aber keine Lösung. Kein 2FA, die Server werden vom Mailprogramm automatisch richtig übernommen. Ist es vielleicht nötig einen Tag abzuwarten bis die Freischaltung von IMAP auch funktioniert?

@life_is@no-pony.farm
2026-03-12 16:21:26

#Fedihilfe Mit einem# GMX-Mail-Account auf Android mit #Thunderbird oder #K9-Mail-Einloogen. Fehler ist "Autentification failed". Die Anleitung bei GMX hilft nicht. Ein webanfragen zeigen den gleichen Fehler aber keine Lösung. Kein 2FA, die Server werden vom Mailprogramm automatisch richtig übernommen. Ist es vielleicht nötig einen Tag abzuwarten bis die Freischaltung von IMAP auch funktioniert?