Hilfe: Sie befinden sich auf...

Fraunhofer-Institut für Sichere..., 12.06.08

Ergänzend zum Artikel

... einer Artikelseite. Sie zeigt den vollständigen Text einer Nachricht.
Sie können auf die Schlagworte zum Artikel klicken, um (andere) Artikel zu den jeweiligen Schlagworten anzuzeigen.
Auf der rechten Seite finden Sie ebenfalls Artikelinks und weitere Informationen zu den Schlagworten dieses Artikels.
Sie können auf die im Artikel enthaltenen Bilder klicken, um eine größere Version des Bildes angezeigt zu bekommen.

Am Fuß der Seite finden Sie drei Boxen mit weiteren Aktionsmöglichkeiten:
Über die linke Box können Sie zum vorhergehenden, bzw. nachfolgenden Artikel in diesem Bereich navigieren.
In der mittleren Box können Sie diesen Artikel bewerten.
In der rechten Box kommen Sie zu einer Druckversion dieses Artikels, Sie können den Link dieses Artikels an einen E-Mail-Empfänger verschicken und Sie können diesen Artikel auf einen Merkzettel legen, um ihn leichter wiederzufinden.

Hilfe: Generell zu dieser Seite

Bei NETZGUT finden Sie Nachrichten aus dem Netz.
Zu der Nachricht Ihres Interesses können Sie auf drei Wegen gelangen:

Im Archiv sind die Nachrichten nach Bereichen getrennt.
Unter Themen finden Sie Nachrichten bereichsübergreifend zu einem bestimmten Thema.
Über die Schlagworte gelangen Sie zu den Artikeln, denen eben jene Schlagworte zugeordnet wurden. Auch diese Einordnung ist bereichsübergreifend.

Übrigens: Der Hilfe-Button gibt Ihnen zu jeder Seite die passenden Informationen.

Fraunhofer-Institut für Sichere..., 12.06.08

Passwörter und PINs auf dem Handy immer sicher dabei

Die Passwort-Sicherheitssoftware MobileSitter vom Fraunhofer SIT läuft auf vielen Mobiltelefonen und PDAs. Welche Geräte unterstützt werden, darüber wird auf der Website www.mobilesitter.de informiert.
Foto: Fraunhofer SIT, Veröffentlichung frei in Verbindung mit Berichterstattung über MobileSitter.

Haben gemeinsam die Passwort-Software MobileSitter entwickelt: v.l.n.r. Frederik Franke, Dr. Markus Schneider, Sven Vowé und Ruben Wolf vom Fraunhofer SIT.
Foto: Fraunhofer SIT, Veröffentlichung frei in Verbindung mit Berichterstattung über MobileSitter.

Passwörter vergisst man leicht, und aufschreiben ist nicht der Weisheit letzter Schluss. Doch jetzt kann man sie auf dem Handy wirklich sicher speichern, einfach und erschwinglich. Die Forscher des Fraunhofer-Instituts für Sichere Informations-Technologie SIT in Darmstadt haben ihr Downloadportal http://www.mobilesitter.de online geschaltet, auf dem jedermann für 9,90 ¤ ein Programm für Java-fähige Mobiltelefone findet, mit dem man beliebig viele Passwörter sicher verwalten kann. Man muss sich nur noch ein Hauptpasswort merken und damit den "MobileSitter" aktivieren. Die Lizenz bleibt ein Jahr lang gültig und muss danach erneuert werden. Wenn das Endgerät gewechselt wird, lassen sich jederzeit kostenfrei andere Softwarevarianten herunterladen und installieren.

"Wie lautet noch gleich mein Passwort?" "Wie war noch meine PIN?" Fast jeder musste sich diese Fragen schon mal stellen, als ihm die Geheimkombinationen partout nicht einfallen wollten. Gerade nach der Urlaubszeit, wenn man seine Passwörter für mehrere Tage nicht eingeben musste, kann man sich an diese oft einfach nicht mehr erinnern. Unter diesem heute allgegenwärtigen Passwort-Dilemma haben nicht nur Computer-Spezialisten zu leiden, sondern jeder, der einen Computer beruflich oder privat nutzt, im Internet unterwegs ist oder EC- oder Kreditkarten in seiner Brieftasche hat.

Wörterbuchangriffe helfen nicht

Die Fraunhofer-Forscher haben ein Verfahren zur Passwortspeicherung entwickelt, das bei korrekter Bedienung resistent gegen Hackerangriffe mit sogenannten Wörterbuchlisten ist. Gibt ein Handy-Dieb das falsche Hauptpasswort ein, rechnet der MobileSitter auf dieser Basis ein Passwort aus, zum Beispiel eine vierstellige PIN (Persönliche Identifikations-Nummer) für die EC-Karte am Bankautomaten. Nur, Pech für den Dieb, diese PIN ist falsch - auch wenn sie echt aussieht. Gleiches gilt für gespeicherte Passwörter.

Die MobileSitter-Software wurde für mobile Geräte wie Handy oder PDA auf Java-Basis entwickelt. Da mobile Geräte heute zu ständigen Begleitern geworden sind, hat man seine Geheimkombinationen somit immer parat. Eine Version der Software für den PC ist angekündigt, mit der man seine Geheimdaten zwischen PC und Mobilgerät synchronisieren kann.

"Mit MobileSitter lassen wir den Angreifer ins Leere laufen", berichtet Dr. Markus Schneider, beim Fraunhofer SIT verantwortlich für das Innovationsmanagement. Denn wenn jedes beliebige Masterpasswort akzeptiert wird und dafür dann falsche Einzelpasswörter ausgeliefert werden, hat der Dieb spätestens am Bankautomaten ein Problem - nach drei falschen Eingaben wird das Konto ganz gesperrt und die Karte eingezogen, sodass nichts gestohlen werden kann. "Damit jedoch der Eigentümer des Passworts nicht in die gleiche Falle tappt, wenn er sich bei der Eingabe seines Masterpassworts vertippt, haben wir noch einen Sicherungsmechanismus eingebaut. Wer sein Masterpasswort richtig eingegeben hat, bekommt zur Bestätigung ein Bild gezeigt. Er muss sich merken, was sein richtiges Bild ist, dann kann er erkennen, dass ein Tippfehler vorliegt und das Masterpasswort neu eingeben." Auch der Dieb bekommt ein Bildchen angezeigt - aber ob es das Richtige ist, weiß er natürlich nicht.

Bei anderen Passwortspeichern, die Passwörter verschlüsselt auf Computern speichern und bei denen man sich als Benutzer nur noch ein Master-Passwort zur Ver- und Entschlüsselung merken muss, "raten wir zur Vorsicht, da es im Internet frei herunterladbare Hackerwerkzeuge gibt, mit denen Wörterbuchangriffe durchgeführt werden können", so Schneider. Bei Wörterbuchangriffen werden einfach Millionen von Master-Passwörtern ausprobiert, was bei der heutigen Rechenleistung normaler PCs in sehr kurzer Zeit möglich ist. Bei falschen Kandidaten wird der Zugriff verwehrt. Wird jedoch das richtige Master-Passwort gefunden, ist sofort der Weg zu allen gespeicherten Geheimkombinationen frei. Der Unterschied zum MobileSitter: Hier können sowohl Hackerprogramme als auch Hacker selber sofort erkennen, wenn sie fündig geworden sind. "Mit Wörterbuchangriffen", sagt Schneider, "lassen sich auch in der Praxis andere Passwortspeicher aufbrechen, selbst wenn diese starke Verschlüsselungsverfahren verwenden".

Auf dem Portal http://www.mobilesitter.de finden sich neben dem Zugang zum MobileSitter-Shop ausführliche Informationen zur Technologie und zu den Mobiltelefonen, auf denen MobileSitter arbeitet.

4420 Zeichen - Veröffentlichung frei, Beleg erbeten - Bildmaterial und Text mit weiterführenden Links bei http://www.sit.fraunhofer.de/pressedownloads/index.jsp oder auf Anfrage.

Fraunhofer-Institut für
Sichere Informations-Technologie
Rheinstr. 75, 64295 Darmstadt
Pressekontakt: Michael Kip
Tel. +49 69 97 20 20 56
Fax +49 69 17 23 72
m.kip@mpr-frankfurt.de
(Urlaubsvertretung für Oliver Küch)

Weitere Informationen:


Michael Kip, Fraunhofer-Institut für Sichere Informationstechnologie (SIT)
Quelle: Informationsdienst Wissenschaft, http://www.idw-online.de

Weitere Artikel in diesem BereichBewerten Sie diesen ArtikelToolbox
'Nanoglassblowing' seen as boon to study of individual molecules 
 Mit Echo im Berg: Sonar für den Tunnelvortrieb

Klicken Sie auf die Schlagworte um weitere Links oder Infos dazu angezeigt zu bekommen
Weitere Artikel zu "Handy"

Wikipedia Logo
Ein Mobiltelefon (auch Handy, Funktelefon, GSM-Telefon, Funker, in der Schweiz auch Natel) ist ein tragbares Telefon, das über Funk mit dem Telefonnetz kommuniziert und daher ortsunabhängig eingesetzt werden kann. Der größte Hersteller von Mobilfunkgeräten weltweit ist Nokia, daneben sind unter anderem Panasonic, Samsung, Sanyo, Sharp, LG, Motorola und Sony Ericsson bedeutende Produzenten. Wikipedia


 
Weitere Artikel zu "MobileSitter"

 

Archiv

Themen

Schlagworte

Anzeigen