Hilfe: Sie befinden sich auf...

Fraunhofer-Institut für Sichere..., 18.10.07

Ergänzend zum Artikel

... einer Artikelseite. Sie zeigt den vollständigen Text einer Nachricht.
Sie können auf die Schlagworte zum Artikel klicken, um (andere) Artikel zu den jeweiligen Schlagworten anzuzeigen.
Auf der rechten Seite finden Sie ebenfalls Artikelinks und weitere Informationen zu den Schlagworten dieses Artikels.
Sie können auf die im Artikel enthaltenen Bilder klicken, um eine größere Version des Bildes angezeigt zu bekommen.

Am Fuß der Seite finden Sie drei Boxen mit weiteren Aktionsmöglichkeiten:
Über die linke Box können Sie zum vorhergehenden, bzw. nachfolgenden Artikel in diesem Bereich navigieren.
In der mittleren Box können Sie diesen Artikel bewerten.
In der rechten Box kommen Sie zu einer Druckversion dieses Artikels, Sie können den Link dieses Artikels an einen E-Mail-Empfänger verschicken und Sie können diesen Artikel auf einen Merkzettel legen, um ihn leichter wiederzufinden.

Hilfe: Generell zu dieser Seite

Bei NETZGUT finden Sie Nachrichten aus dem Netz.
Zu der Nachricht Ihres Interesses können Sie auf drei Wegen gelangen:

Im Archiv sind die Nachrichten nach Bereichen getrennt.
Unter Themen finden Sie Nachrichten bereichsübergreifend zu einem bestimmten Thema.
Über die Schlagworte gelangen Sie zu den Artikeln, denen eben jene Schlagworte zugeordnet wurden. Auch diese Einordnung ist bereichsübergreifend.

Übrigens: Der Hilfe-Button gibt Ihnen zu jeder Seite die passenden Informationen.

Fraunhofer-Institut für Sichere..., 18.10.07

Geheimnishüter für's Handy

Systems 2007: Fraunhofer-Institut SIT zeigt Handy-Software für sichere Verwaltung von Passwörtern, PINs und TANs

Projektleiter Ruben Wolf mit dem MobileSitter
Fraunhofer-Institut SIT

Am Geldautomat, im Büro, im Online-Shop oder bei der Internet-Auktion, überall sichern Passwörter und PINs den Zugang, und ständig werden es mehr. Um Nutzer vor dem Vergessen von Geheimnissen zu bewahren und Zugangsdaten besser zu schützen, haben Entwickler am Fraunhofer-Institut SIT mit dem MobileSitter eine Software für Handy und PDA entwickelt, die Geheimnisse angriffssicher verschlüsselt und die Zugangsinformationen jederzeit auf dem Mobiltelefon zur Verfügung stellt. Mit dem MobileSitter muss der Nutzer sich nur noch ein Master-Passwort merken, um alle seine Passwörter, PINs und TANs sicher zu verwalten. "Im Gegensatz zu anderen Produkten bietet der MobileSitter hohe Sicherheit und Benutzerfreundlichkeit", sagt Projektleiter Ruben Wolf, "wir haben ein neues Verfahren entwickelt, das einen Angreifer, der an die abgespeicherten Geheimnisse gelangen möchte, zur Verzweiflung treibt". Vom 23. bis zum 26. Oktober zeigen die Fraunhofer-Forscher die Neuentwicklung auf der Computermesse Systems in München (Halle B3, Stand 122/123).


Der MobileSitter liefert Hackern keinerlei Informationen bzgl. der sicher hinterlegten Passwörter, selbst wenn das Handy in die falschen Hände gelangt und Hacker versuchen, an das verwendete Master-Passwort bzw. die gespeicherten Geheimnisse zu gelangen. "Als Angreifer kann man die verschlüsselten Daten eines Handys leicht auf einen Rechner übertragen und dort mit speziellen Hackertools Millionen von Master-Passwörtern innerhalb einer Sekunde ausprobieren", so Wolf. "Wenn der Angreifer feststellen kann, ob ein getestetes Master-Passwort falsch oder richtig ist, wie dies bei anderen Produkten oftmals der Fall ist, kann er unter Umständen das korrekte Master-Passwort ermitteln und somit an alle Geheimnisse gelangen." Anders beim MobileSitter: Bei Eingabe eines falschen Master-Passworts liefert der MobileSitter keine Fehlermeldungen, sondern generiert falsche Passwörter, die jedoch für einen Hacker nicht als solche zu erkennen sind. "Ein Angreifer, der das richtige Master-Passwort nicht kennt, weiß also nicht, dass es sich um falsche Passwörter, PINs und TANs handelt, da die Passwort-, PIN- und TAN-Regeln auch bei der Berechnung der falschen Geheimnisse berücksichtigt werden", so Wolf. Mit den heutigen technischen Möglichkeiten haben Angreifer deshalb keine Chance, an die Geheimnisse des MobileSitters zu gelangen.

Darüber hinaus bietet der MobileSitter besonderen Benutzungskomfort, z.B. durch die Bereitstellung sicherer Im- und Exportfunktionen, mittels welcher sich die verschlüsselten Geheimnisse jederzeit sichern und auf andere Endgeräte übertragen lassen. Das neue Verfahren der Fraunhofer-Forscher nutzt die weltweit anerkannte AES-Verschlüsselung und ist bereits als Patent eingereicht. Die Software wurde speziell für mobile Endgeräte entwickelt und funktioniert auf Handys und PDAs, die Java ME unterstützen und mindestens eine Display-Breite von 160 Pixeln besitzen. Eine Version für den PC, die den MobileSitter noch benutzerfreundlicher macht, wird derzeit entwickelt.

Weitere Informationen:


Oliver Küch, Fraunhofer-Institut für Sichere Informationstechnologie (SIT)
Quelle: Informationsdienst Wissenschaft, http://www.idw-online.de

Weitere Artikel in diesem BereichBewerten Sie diesen ArtikelToolbox
Coup der TU Darmstadt in den USA 
 Seit 20 Jahren trifft sich in Australien die Elite der Sonnenwagenbauer

Klicken Sie auf die Schlagworte um weitere Links oder Infos dazu angezeigt zu bekommen
Weitere Artikel zu "Handy"

Wikipedia Logo
Ein Mobiltelefon (auch Handy, Funktelefon, GSM-Telefon, Funker, in der Schweiz auch Natel) ist ein tragbares Telefon, das über Funk mit dem Telefonnetz kommuniziert und daher ortsunabhängig eingesetzt werden kann. Der größte Hersteller von Mobilfunkgeräten weltweit ist Nokia, daneben sind unter anderem Panasonic, Samsung, Sanyo, Sharp, LG, Motorola und Sony Ericsson bedeutende Produzenten. Wikipedia


 

Wikipedia Logo
Verschlüsselung nennt man den Vorgang, bei dem ein klar lesbarer Text (Klartext) (oder auch Informationen anderer Art, wie Ton- oder Bildaufzeichnungen) mit Hilfe eines Verschlüsselungsverfahrens (Kryptosystem) in eine „unleserliche“, das heißt nicht einfach interpretierbare Zeichenfolge (Geheimtext) umgewandelt wird. Als entscheidend wichtiger Parameter der Verschlüsselung werden hierbei ein oder auch mehrere Schlüssel verwendet. Wikipedia


 

Archiv

Themen

Schlagworte

Anzeigen