{"id":264731,"date":"2026-08-24T10:30:07","date_gmt":"2026-08-24T10:30:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/264731\/"},"modified":"2026-08-24T10:30:07","modified_gmt":"2026-08-24T10:30:07","slug":"iauthflow-v2-phishing-toolkit-umgeht-passkey-schutz-in-6-sekunden","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/264731\/","title":{"rendered":"iAuthFlow v2: Phishing-Toolkit umgeht Passkey-Schutz in 6 Sekunden"},"content":{"rendered":"<p>In russischen Cybercrime-Foren wird derzeit eine neue Version des Phishing-Toolkits iAuthFlow zum Verkauf angeboten. Die als iAuthFlow v2 bezeichnete Software wird f\u00fcr einen Preis von 10.000 US-Dollar gehandelt und stellt eine erhebliche Bedrohung f\u00fcr die Sicherheit von Nutzerkonten bei gro\u00dfen Dienstanbietern dar. Im Fokus der Angreifer stehen dabei insbesondere Konten von Google, Microsoft, LinkedIn sowie iCloud-Nutzer.<\/p>\n<p>Das Toolkit zeichnet sich durch eine technische Neuerung aus, die herk\u00f6mmliche Sicherheitsma\u00dfnahmen weitgehend wirkungslos macht. Anstatt lediglich Zugangsdaten abzugreifen, nutzt iAuthFlow v2 eine erfolgreich phishierte Sitzung, um unmittelbar einen vom Angreifer kontrollierten Passkey zu registrieren. Dieser Vorgang erfolgt automatisiert und mit hoher Geschwindigkeit.<\/p>\n<p>Eine Analyse von Sicherheitsexperten des Unternehmens Abnormal Security zeigt auf Basis einer Demonstration, dass zwischen dem erfolgreichen Login des Opfers und der Erstellung des b\u00f6sartigen Passkeys nur etwa 6 Sekunden vergehen. In einem dokumentierten Fall erfolgte die Anmeldung um 21:37:18 Uhr, w\u00e4hrend die Registrierung des neuen Sicherheitsschl\u00fcssels bereits um 21:37:24 Uhr abgeschlossen war.<\/p>\n<p>Anzeige<\/p>\n<p>Der Missbrauch von Login-Verfahren zeigt, wie anf\u00e4llig klassische Passw\u00f6rter gegen\u00fcber modernen Angriffsszenarien geworden sind. Dieser kostenlose Report erkl\u00e4rt die Technologie hinter Passkeys und wie Sie diese bei Amazon, Microsoft oder WhatsApp sicher einrichten. <a href=\"https:\/\/www.info.computerwissen-online.com\/passkeys\/?af=KOOP_CW_VIT_DNV_YES_PASSKEY_X-AD1of2-EAID-1106054-CWBNC-BCPID_44457\" rel=\"noopener nofollow\" target=\"_blank\">Was steckt hinter Passkeys \u2013 der Technologie, die Passw\u00f6rter f\u00fcr immer abl\u00f6sen soll?<\/a><\/p>\n<p>Umgehung konventioneller Sicherheitsvorkehrungen<\/p>\n<p>Die Gefahr dieser Methode liegt in ihrer Persistenz. Da der Passkey direkt im Konto des Nutzers hinterlegt wird, behalten die Angreifer den Zugriff auch dann, wenn das Passwort nachtr\u00e4glich ge\u00e4ndert oder zur\u00fcckgesetzt wird.<\/p>\n<p>Selbst das Beenden aktiver Sitzungen (Revoke Sessions) f\u00fchrt in vielen F\u00e4llen nicht dazu, dass der unbefugt hinzugef\u00fcgte Passkey entfernt wird. Damit umgeht das Toolkit effektiv Schutzmechanismen, die bisher als phishing-resistent galten, insbesondere im Kontext von Google-Konten.<\/p>\n<p>Die Funktionsweise basiert darauf, dass Opfer zun\u00e4chst auf eine gef\u00e4lschte Anmeldeseite gelockt werden. W\u00e4hrend die Nutzer glauben, sich bei ihrem regul\u00e4ren Dienst anzumelden, greift das Toolkit die Sitzung ab und f\u00fchrt im Hintergrund die Registrierung des Angreifer-Passkeys durch.<\/p>\n<p>Anzeige<\/p>\n<p>Allein in Deutschland werden pro Quartal rund 4,7 Millionen Online-Konten gehackt \u2013 oft durch raffinierte Phishing-Methoden. Erfahren Sie in diesem kostenlosen Ratgeber, wie Sie die sichere Alternative nutzen, die Hackern keine Chance mehr l\u00e4sst. <a href=\"https:\/\/www.info.computerwissen-online.com\/passkeys\/?af=KOOP_CW_VIT_DNV_YES_PASSKEY_X-AD2of2-EAID-1106054-CWBNC-BCPID_44457\" rel=\"noopener nofollow\" target=\"_blank\">Warum immer mehr Deutsche ihre Passw\u00f6rter komplett abschaffen \u2013 und was dahintersteckt<\/a><\/p>\n<p>Eine wissenschaftliche Untersuchung der Cornell University, die Mitte August ver\u00f6ffentlicht wurde, best\u00e4tigte bereits die grunds\u00e4tzliche Sicherheitsl\u00fccke, die durch den Missbrauch von Passkeys in dieser Form entstehen kann. Die Analyse von Abnormal Security vom 21.08.2026 untermauert diese Befunde nun durch die Beobachtung des aktiv vermarkteten Toolkits in der Unterwelt.<\/p>\n<p>Empfehlungen f\u00fcr Unternehmen und NutzerLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/microsoft-maia-200-30-effizienz-boost-fuer-anthropic-rechenzentren\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft Maia-200: 30% Effizienz-Boost f\u00fcr Anthropic-Rechenzentren<\/a><\/p>\n<p>Angesichts der hohen Automatisierung und der Effektivit\u00e4t von iAuthFlow v2 raten Experten dazu, die \u00dcberwachungsstrategien f\u00fcr Identit\u00e4tsdienste anzupassen. Da herk\u00f6mmliche Passwort\u00e4nderungen nach einer Kompromittierung nicht mehr ausreichen, m\u00fcssen Administratoren und Sicherheitsbeauftragte verst\u00e4rkt auf Ereignisprotokolle achten.<\/p>\n<p>Es wird empfohlen, gezielte Alarme f\u00fcr das Ereignis \u201ePasskey hinzugef\u00fcgt\u201c einzurichten, um unbefugte \u00c4nderungen in Echtzeit zu erkennen. Nutzer sollten zudem regelm\u00e4\u00dfig die in ihren Kontoeinstellungen hinterlegten Authentifizierungsmethoden pr\u00fcfen und unbekannte oder verd\u00e4chtige Passkeys umgehend entfernen.<\/p>\n<p>Die weite Verbreitung solcher hochpreisigen und spezialisierten Werkzeuge in einschl\u00e4gigen Foren deutet darauf hin, dass die H\u00fcrden f\u00fcr komplexe \u00dcbernahme-Angriffe auf gesch\u00e4ftskritische Konten weiter sinken.<\/p>\n","protected":false},"excerpt":{"rendered":"In russischen Cybercrime-Foren wird derzeit eine neue Version des Phishing-Toolkits iAuthFlow zum Verkauf angeboten. Die als iAuthFlow v2&hellip;\n","protected":false},"author":2,"featured_media":264732,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,21910,3844,45,60,59,44,64,333,61,63,62],"class_list":["post-264731","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-passkeys","tag-phishing","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117150017660231436","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=264731"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264731\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/264732"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=264731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=264731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=264731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}