🚨 KI-CRIME
Microsoft Authenticator leakt deine Tokens
Microsoft warnt selbst vor einer kritischen Lücke im eigenen Authenticator. Angreifer fischen Sign-in-Tokens ab — und schlüpfen damit direkt in deinen Account.
Microsoft warnt selbst vor einer kritischen Lücke im eigenen Authenticator. Angreifer fischen Sign-in-Tokens ab — und schlüpfen damit direkt in deinen Account.
Was konkret passiert ist
Die Schwachstelle steckt in der Token-Verarbeitung der App. Wer sie ausnutzt, braucht weder Passwort noch zweiten Faktor. Der Authenticator wird zur Hintertür.
- Betroffen:** Microsoft Authenticator
- Schaden:** Diebstahl aktiver Sign-in-Tokens
- Folge:** Vollzugriff auf gekoppelte Konten
- Bypass:** Multi-Faktor-Authentifizierung umgangen
💡 Was das bedeutet
Eine MFA-App, die selbst zum Einfallstor wird, ist der Albtraum jedes Admins. Genau das Tool, das Konten schützen soll, hebelt seine eigene Schutzfunktion aus. Wer Microsoft 365 im Unternehmen nutzt, sollte die App-Updates jetzt prüfen — nicht morgen.
🤖 NERDMAN-URTEIL
Ausgerechnet die Sicherheits-App von Microsoft wird zur Sicherheits-Lücke — wer da nicht sofort patcht, ist selbst schuld.
Quelle: Heise KI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.