#microsoftauthenticator

2025-12-19

Töiden hoitaminen vielÀ sen jÀlkeen, kun tieto niiden pÀÀttymisestÀ on jo tullut, on paitsi kiusallista myös aidosti vaikeaa. Luovutin eilen työnantajalle kaikki heidÀn vÀlineensÀ, mm. työpuhelimen. TÀstÀ seurasi, ettÀ oli todellisia vaikeuksia pÀÀstÀ #Wilma'an, joka joka koneella vaatii aina silloin tÀllöin #MicrosoftAuthenticator'ilta luetun koodin, johon siis minulla ei enÀÀ ole pÀÀsyÀ! #työjuttuja #perkele

Erik van StratenErikvanStraten@todon.nl
2025-11-14

Zwakke 2FA/MFA werkt AVERECHTS

In security.nl/posting/912441/65- schreef ik eerder deze week:
❝
2FA (MFA) is ruk.

Laat de overheid een wachtwoordmanager adviseren die wél op domeinnamen checkt.
❞
(Dat laatste kan standaard onder Android, iOS en iPadOS - middels "AutoFill").

Op veler "verzoek" onderbouwde ik die stelling (niet voor de eerste keer) in security.nl/posting/912441/65-.

En in security.nl/posting/912441/65- legde ik uit waarom online inloggen *lastig* veilig te krijgen is - wat je ook verzint (het blijven shared secrets).

Vandaag heb ik Microsoft Authenticator ook maar weer eens getest (onder Android). Mijn bevindingen leest u in (de tweede helft van) security.nl/posting/912441/65- - hieronder een stukje daaruit.

#ZwakkeMFA #SMS #AuthenticatorApps #Zwakke2FA #Weak2FA #WeakMFA #MicrosoftAuthenticator #2FAsucks #MFAsucks #Phishing #NepWebsites #PhaaS #Evilginx2 #SIMswap #SS7 #AcountTakeOver #CookieTheft #AccountLockout

Screenshot van een stukje uit https://security.nl/posting/912530

Microsoft Authenticator: stommer en lastiger kan niet

Ook account lockout is supersimpel: ik heb zojuist Microsoft Authenticator geĂŻnstalleerd op m'n Android smartphone. Inderdaad stond "Cloud backup" standaard uit: aangezet.

Daar moest ik een Microsoft account voor hebben: voor "create" gekozen en een test-Gmail account opgegeven. De bevestigingsmail met pincode arriveert in mijn spambox.

Mijn nieuwe MS account heb ik verder aangemaakt zonder dat er ergens om een wachtwoord werd gevraagd (alles, behalve m'n gmail checken, vond overigens plaats in de Microsoft Authenticator app). Na het aanmaken van het account krijg ik een melding dat de backup is mislukt. En de knop "Cloud backup" is weer uitgezet.

Microsoft Authenticator gesloten en weer
[...]
2025-11-06

En ole kahteen pĂ€ivÀÀn pÀÀssyt mobiili-#Wilma'an: kĂ€yttĂ€jĂ€tunnus ja salasana ovat OK, mutta #2FA #MicrosoftAuthenticator'illa pÀÀtyy aina ilmoitukseen ”Tapahtui jokin virhe: yritĂ€ myöhemmin uudestaan”. Koodi siis ei ole *vÀÀrin* — senhĂ€n sovellus kertoisi — vaan se ei vain toimi. Joudun joka kerta kaivamaan kannettavan ja kirjautumaan sille saadakseni selville, minne luokkaan on suunnistettava đŸ€Ź #työjuttuja #atkjuttuja

Liam đŸłïžâ€đŸŒˆliam@gruezi.net
2025-10-27

Heads-up for anyone stuck using the Microsoft Authenticator app for work/school access on a jailbroken/rooted phone, MS is going to block your access in early 2026 and delete the credentials

support.microsoft.com/en-us/ac

#Microsoft365 #MicrosoftAuthenticator #EntraID #Root #Jailbreak #Android #iOS

2025-08-20

Proton Authenticator

As more and more of our important personal data is stored online and more and more hacks of corporate databases make that data available to the worst people, the need for added security on our online accounts has grown considerably. It’s no longer enough to have a secure, hard to crack password. We now need to enable two-factor/multi-factor authentication (2FA/MFA). These services allow you to use something you have, such as your smartphone, along with something you know, in this case your [
]

medi-nerd.com/2025/08/19/proto

Mauricio Cassemiromauriciocassemiro
2025-08-15
2025-08-04

Ich brauche Hilfe. Kunde nutzt #Microsoft fĂŒr Authentifizierung aller Dinge, auf die ich (Softwareingenieur) Zugriff haben muss. Bisher ging #2FA mit normalen OTP-Generatoren (z.B. Yubikey). Jetzt stellen sie um, es geht nur noch der #MicrosoftAuthenticator. Den kan ich auf privatem Smartphone nicht installieren (kein PlayStore auf dem GerĂ€t). Arbeitgeber will mir kein Phone stellen. Android-Emulator aus SicherheitsgrĂŒnden abgelehnt. Was mache ich?

red_rooster :coolified:red_rooster@sueden.social
2025-07-30

#ITsicherheit Hauptsache kompliziert, dann ist es sicher.

Bei uns im Betrieb haben wir TFA mit dem #Microsoftauthenticator
Um das GerĂ€t anzumelden muß man ein einen QR-Code einlesen.
Nachher muß man eine Zahl vom Bildschirm ablesen und eintippen um das zu bestĂ€tigen-
Bei IOS muß man den GrĂ€tecode eingeben um zu entsperren und noch einmal um die BestĂ€tigung zu bestĂ€tigen.
Mit altem #Android Handy brauch es nichteinmal einen GerÀtekode um das Ding zu entsperren und zum BestÀtigen auch nicht.

2025-07-15

Oh dear me. Microsoft.
"Enter the code displayed in the Microsoft Authenticator app on your mobile device"
then there's an input field limited to 6 characters.
Microsoft Authenticator app is giving out 8 digit codes that can't be entered
#MicrosoftTeams #MicrosoftAuthenticator #ux

2025-07-07

Engadget: If you’re using Microsoft Authenticator to store your passwords, don’t . “Microsoft Authenticator is sunsetting its ability to store your passwords. This month, the service stopped allowing users to add or import new passwords. Beginning in July 2025, users will no longer be able to use autofill with Authenticator, and in August 2025, passwords will no longer be available at all.”

https://rbfirehose.com/2025/07/07/engadget-if-youre-using-microsoft-authenticator-to-store-your-passwords-dont/

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst