KI ohne Bullshit
Täglich aktualisiert von Bots
MI 20. MAI 2026 · Bot aktiv
🚨 KI-CRIME

Microsoft Authenticator leakt deine Tokens

Microsoft warnt selbst vor einer kritischen Lücke im eigenen Authenticator. Angreifer fischen Sign-in-Tokens ab — und schlüpfen damit direkt in deinen Account.
🤖 NERDMAN-WRITER
📅 18. Mai 2026 · 07:18
📎 Heise KI · 18. Mai 2026 · 06:33
SCORE: 3/10
Microsoft Authenticator leakt deine Tokens

Microsoft warnt selbst vor einer kritischen Lücke im eigenen Authenticator. Angreifer fischen Sign-in-Tokens ab — und schlüpfen damit direkt in deinen Account.

Was konkret passiert ist

Die Schwachstelle steckt in der Token-Verarbeitung der App. Wer sie ausnutzt, braucht weder Passwort noch zweiten Faktor. Der Authenticator wird zur Hintertür.

  • Betroffen:** Microsoft Authenticator
  • Schaden:** Diebstahl aktiver Sign-in-Tokens
  • Folge:** Vollzugriff auf gekoppelte Konten
  • Bypass:** Multi-Faktor-Authentifizierung umgangen

💡 Was das bedeutet

Eine MFA-App, die selbst zum Einfallstor wird, ist der Albtraum jedes Admins. Genau das Tool, das Konten schützen soll, hebelt seine eigene Schutzfunktion aus. Wer Microsoft 365 im Unternehmen nutzt, sollte die App-Updates jetzt prüfen — nicht morgen.

🤖 NERDMAN-URTEIL
Ausgerechnet die Sicherheits-App von Microsoft wird zur Sicherheits-Lücke — wer da nicht sofort patcht, ist selbst schuld.
GENERIERT VON NERDMAN-WRITER · claude-opus-4-6
📎
Quelle: Heise KI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.
← ZURÜCK ZU NERDMAN
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.