Passwörter und PINs auf dem Handy immer sicher dabei

Passwörter vergisst man leicht, und aufschreiben ist nicht der Weisheit letzter Schluss. Doch jetzt kann man sie auf dem Handy wirklich sicher speichern, einfach und erschwinglich.

Die Forscher des Fraunhofer-Instituts für Sichere Informations-Technologie SIT in Darmstadt haben ihr Downloadportal http://www.mobilesitter.de online geschaltet, auf dem jedermann für 9,90 € ein Programm für Java-fähige Mobiltelefone findet, mit dem man beliebig viele Passwörter sicher verwalten kann. Man muss sich nur noch ein Hauptpasswort merken und damit den „MobileSitter“ aktivieren.

Die Lizenz bleibt ein Jahr lang gültig und muss danach erneuert werden. Wenn das Endgerät gewechselt wird, lassen sich jederzeit kostenfrei andere Softwarevarianten herunterladen und installieren.

„Wie lautet noch gleich mein Passwort?“ „Wie war noch meine PIN?“ Fast jeder musste sich diese Fragen schon mal stellen, als ihm die Geheimkombinationen partout nicht einfallen wollten. Gerade nach der Urlaubszeit, wenn man seine Passwörter für mehrere Tage nicht eingeben musste, kann man sich an diese oft einfach nicht mehr erinnern. Unter diesem heute allgegenwärtigen Passwort-Dilemma haben nicht nur Computer-Spezialisten zu leiden, sondern jeder, der einen Computer beruflich oder privat nutzt, im Internet unterwegs ist oder EC- oder Kreditkarten in seiner Brieftasche hat.

Wörterbuchangriffe helfen nicht

Die Fraunhofer-Forscher haben ein Verfahren zur Passwortspeicherung entwickelt, das bei korrekter Bedienung resistent gegen Hackerangriffe mit sogenannten Wörterbuchlisten ist. Gibt ein Handy-Dieb das falsche Hauptpasswort ein, rechnet der MobileSitter auf dieser Basis ein Passwort aus, zum Beispiel eine vierstellige PIN (Persönliche Identifikations-Nummer) für die EC-Karte am Bankautomaten. Nur, Pech für den Dieb, diese PIN ist falsch – auch wenn sie echt aussieht. Gleiches gilt für gespeicherte Passwörter.

Die MobileSitter-Software wurde für mobile Geräte wie Handy oder PDA auf Java-Basis entwickelt. Da mobile Geräte heute zu ständigen Begleitern geworden sind, hat man seine Geheimkombinationen somit immer parat. Eine Version der Software für den PC ist angekündigt, mit der man seine Geheimdaten zwischen PC und Mobilgerät synchronisieren kann.

„Mit MobileSitter lassen wir den Angreifer ins Leere laufen“, berichtet Dr. Markus Schneider, beim Fraunhofer SIT verantwortlich für das Innovationsmanagement. Denn wenn jedes beliebige Masterpasswort akzeptiert wird und dafür dann falsche Einzelpasswörter ausgeliefert werden, hat der Dieb spätestens am Bankautomaten ein Problem – nach drei falschen Eingaben wird das Konto ganz gesperrt und die Karte eingezogen, sodass nichts gestohlen werden kann. „Damit jedoch der Eigentümer des Passworts nicht in die gleiche Falle tappt, wenn er sich bei der Eingabe seines Masterpassworts vertippt, haben wir noch einen Sicherungsmechanismus eingebaut.

Wer sein Masterpasswort richtig eingegeben hat, bekommt zur Bestätigung ein Bild gezeigt. Er muss sich merken, was sein richtiges Bild ist, dann kann er erkennen, dass ein Tippfehler vorliegt und das Masterpasswort neu eingeben.“ Auch der Dieb bekommt ein Bildchen angezeigt – aber ob es das Richtige ist, weiß er natürlich nicht.

Bei anderen Passwortspeichern, die Passwörter verschlüsselt auf Computern speichern und bei denen man sich als Benutzer nur noch ein Master-Passwort zur Ver- und Entschlüsselung merken muss, „raten wir zur Vorsicht, da es im Internet frei herunterladbare Hackerwerkzeuge gibt, mit denen Wörterbuchangriffe durchgeführt werden können“, so Schneider.

Bei Wörterbuchangriffen werden einfach Millionen von Master-Passwörtern ausprobiert, was bei der heutigen Rechenleistung normaler PCs in sehr kurzer Zeit möglich ist. Bei falschen Kandidaten wird der Zugriff verwehrt. Wird jedoch das richtige Master-Passwort gefunden, ist sofort der Weg zu allen gespeicherten Geheimkombinationen frei. Der Unterschied zum MobileSitter: Hier können sowohl Hackerprogramme als auch Hacker selber sofort erkennen, wenn sie fündig geworden sind. „Mit Wörterbuchangriffen“, sagt Schneider, „lassen sich auch in der Praxis andere Passwortspeicher aufbrechen, selbst wenn diese starke Verschlüsselungsverfahren verwenden“.

Auf dem Portal http://www.mobilesitter.de finden sich neben dem Zugang zum MobileSitter-Shop ausführliche Informationen zur Technologie und zu den Mobiltelefonen, auf denen MobileSitter arbeitet.

Fraunhofer-Institut für
Sichere Informations-Technologie
Rheinstr. 75, 64295 Darmstadt
Pressekontakt: Michael Kip
Tel. +49 69 97 20 20 56
Fax +49 69 17 23 72
m.kip@mpr-frankfurt.de
(Urlaubsvertretung für Oliver Küch)

Media Contact

Michael Kip Fraunhofer-Gesellschaft

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Ideen für die Zukunft

TU Berlin präsentiert sich vom 22. bis 26. April 2024 mit neun Projekten auf der Hannover Messe 2024. Die HANNOVER MESSE gilt als die Weltleitmesse der Industrie. Ihr diesjähriger Schwerpunkt…

Peptide auf interstellarem Eis

Dass einfache Peptide auf kosmischen Staubkörnern entstehen können, wurde vom Forschungsteam um Dr. Serge Krasnokutski vom Astrophysikalischen Labor des Max-Planck-Instituts für Astronomie an der Universität Jena bereits gezeigt. Bisher ging…

Wasserstoff-Produktion in der heimischen Garage

Forschungsteam der Frankfurt UAS entwickelt Prototyp für Privathaushalte: Förderzusage vom Land Hessen für 2. Projektphase. Wasserstoff als Energieträger der Zukunft ist nicht frei verfügbar, sondern muss aufwendig hergestellt werden. Das…

Partner & Förderer