Beste bezoeker, u bezoekt onze website met Internet Explorer. Deze browser wordt niet meer actief ondersteund door Microsoft en kan voor veiligheids- en weergave problemen zorgen. Voor uw veiligheid raden wij u aan om een courante browser te gebruiken, zoals Google Chrome of Microsoft Edge.
Search
Close this search box.

Square Table: Password Manager Breaches: Why 2FA is useless here

  • Evenementen
  • Square Table: Password Manager Breaches: Why 2FA is useless here

Square Table: Password Manager Breaches: Why 2FA is useless here

Datum

18 oktober 2023 (woensdag)
Verlopen!

Tijd

19:00 - 20:00

Lokale tijd

  • Tijdzone: America/New_York
  • Datum:18 oktober 2023 (woensdag)
  • Tijd: 13:00 - 14:00

In December 2022, it came to light that attackers had captured the encrypted vaults of LastPass. The only thing that stands between the attackers and the encrypted passwords is the master password of the respective users. Configured 2-factor methods are completely useless in this scenario, but why is this actually the case?
In the talk I will provide an overview over the end-to-end encryption of password managers that are considered the industry standard, such as LastPass, 1Password, Dashlane, and Bitwarden. I will especially focus on 2FA and key stretching and explain how they protect against brute force attacks. Finally, I will show a new way of building an architecture that works without a master password.

Speaker: Dominik Schürmann

Dr. Dominik Schürmann holds a PhD in IT security and published over 15 scientific papers during his time in academia. Besides research, he developed apps for email encryption and supervised Google Summer of Code for 3 years in a row. In 2018, he founded heylogin GmbH and launched the first password manager without a master password.

CPE

1 CPE point

Datum

18 oktober 2023 (woensdag)
Verlopen!

Tijd

19:00 - 20:00

Lokale tijd

  • Tijdzone: America/New_York
  • Datum:18 oktober 2023 (woensdag)
  • Tijd: 13:00 - 14:00

Spreker

  • Dominik Schürmann
    Dominik Schürmann

    Dr. Dominik Schürmann holds a PhD in IT security and published over 15 scientific papers during his time in academia. Besides research, he developed apps for email encryption and supervised Google Summer of Code for 3 years in a row. In 2018, he founded heylogin GmbH and launched the first password manager without a master password.

Locatie

Online Webinar

Organisator

ISACA/NOREA

Plaats een reactie

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.

We gebruiken functionele en analytische cookies om ervoor te zorgen dat de website optimaal presteert. Als u doorgaat met het gebruik van deze site, gaan we ervan uit dat u hiermee akkoord gaat. Meer informatie vindt u in onze Privacyverklaring.