Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Passwörter und PINs auf dem Handy immer sicher dabei

12.06.2008
Fraunhofer-Institut bietet Software "MobileSitter" online an. MobileSitter treibt Hacker zur Verzweiflung

Passwörter vergisst man leicht, und aufschreiben ist nicht der Weisheit letzter Schluss. Doch jetzt kann man sie auf dem Handy wirklich sicher speichern, einfach und erschwinglich.

Die Forscher des Fraunhofer-Instituts für Sichere Informations-Technologie SIT in Darmstadt haben ihr Downloadportal http://www.mobilesitter.de online geschaltet, auf dem jedermann für 9,90 € ein Programm für Java-fähige Mobiltelefone findet, mit dem man beliebig viele Passwörter sicher verwalten kann. Man muss sich nur noch ein Hauptpasswort merken und damit den "MobileSitter" aktivieren.

Die Lizenz bleibt ein Jahr lang gültig und muss danach erneuert werden. Wenn das Endgerät gewechselt wird, lassen sich jederzeit kostenfrei andere Softwarevarianten herunterladen und installieren.

... mehr zu:
»Handy »Masterpasswort »PIN

"Wie lautet noch gleich mein Passwort?" "Wie war noch meine PIN?" Fast jeder musste sich diese Fragen schon mal stellen, als ihm die Geheimkombinationen partout nicht einfallen wollten. Gerade nach der Urlaubszeit, wenn man seine Passwörter für mehrere Tage nicht eingeben musste, kann man sich an diese oft einfach nicht mehr erinnern. Unter diesem heute allgegenwärtigen Passwort-Dilemma haben nicht nur Computer-Spezialisten zu leiden, sondern jeder, der einen Computer beruflich oder privat nutzt, im Internet unterwegs ist oder EC- oder Kreditkarten in seiner Brieftasche hat.

Wörterbuchangriffe helfen nicht

Die Fraunhofer-Forscher haben ein Verfahren zur Passwortspeicherung entwickelt, das bei korrekter Bedienung resistent gegen Hackerangriffe mit sogenannten Wörterbuchlisten ist. Gibt ein Handy-Dieb das falsche Hauptpasswort ein, rechnet der MobileSitter auf dieser Basis ein Passwort aus, zum Beispiel eine vierstellige PIN (Persönliche Identifikations-Nummer) für die EC-Karte am Bankautomaten. Nur, Pech für den Dieb, diese PIN ist falsch - auch wenn sie echt aussieht. Gleiches gilt für gespeicherte Passwörter.

Die MobileSitter-Software wurde für mobile Geräte wie Handy oder PDA auf Java-Basis entwickelt. Da mobile Geräte heute zu ständigen Begleitern geworden sind, hat man seine Geheimkombinationen somit immer parat. Eine Version der Software für den PC ist angekündigt, mit der man seine Geheimdaten zwischen PC und Mobilgerät synchronisieren kann.

"Mit MobileSitter lassen wir den Angreifer ins Leere laufen", berichtet Dr. Markus Schneider, beim Fraunhofer SIT verantwortlich für das Innovationsmanagement. Denn wenn jedes beliebige Masterpasswort akzeptiert wird und dafür dann falsche Einzelpasswörter ausgeliefert werden, hat der Dieb spätestens am Bankautomaten ein Problem - nach drei falschen Eingaben wird das Konto ganz gesperrt und die Karte eingezogen, sodass nichts gestohlen werden kann. "Damit jedoch der Eigentümer des Passworts nicht in die gleiche Falle tappt, wenn er sich bei der Eingabe seines Masterpassworts vertippt, haben wir noch einen Sicherungsmechanismus eingebaut.

Wer sein Masterpasswort richtig eingegeben hat, bekommt zur Bestätigung ein Bild gezeigt. Er muss sich merken, was sein richtiges Bild ist, dann kann er erkennen, dass ein Tippfehler vorliegt und das Masterpasswort neu eingeben." Auch der Dieb bekommt ein Bildchen angezeigt - aber ob es das Richtige ist, weiß er natürlich nicht.

Bei anderen Passwortspeichern, die Passwörter verschlüsselt auf Computern speichern und bei denen man sich als Benutzer nur noch ein Master-Passwort zur Ver- und Entschlüsselung merken muss, "raten wir zur Vorsicht, da es im Internet frei herunterladbare Hackerwerkzeuge gibt, mit denen Wörterbuchangriffe durchgeführt werden können", so Schneider.

Bei Wörterbuchangriffen werden einfach Millionen von Master-Passwörtern ausprobiert, was bei der heutigen Rechenleistung normaler PCs in sehr kurzer Zeit möglich ist. Bei falschen Kandidaten wird der Zugriff verwehrt. Wird jedoch das richtige Master-Passwort gefunden, ist sofort der Weg zu allen gespeicherten Geheimkombinationen frei. Der Unterschied zum MobileSitter: Hier können sowohl Hackerprogramme als auch Hacker selber sofort erkennen, wenn sie fündig geworden sind. "Mit Wörterbuchangriffen", sagt Schneider, "lassen sich auch in der Praxis andere Passwortspeicher aufbrechen, selbst wenn diese starke Verschlüsselungsverfahren verwenden".

Auf dem Portal http://www.mobilesitter.de finden sich neben dem Zugang zum MobileSitter-Shop ausführliche Informationen zur Technologie und zu den Mobiltelefonen, auf denen MobileSitter arbeitet.

Fraunhofer-Institut für
Sichere Informations-Technologie
Rheinstr. 75, 64295 Darmstadt
Pressekontakt: Michael Kip
Tel. +49 69 97 20 20 56
Fax +49 69 17 23 72
m.kip@mpr-frankfurt.de
(Urlaubsvertretung für Oliver Küch)

Michael Kip | Fraunhofer-Gesellschaft
Weitere Informationen:
http://www.sit.fraunhofer.de
http://www.mobilesitter.de
http://www.sit.fraunhofer.de/pressedownloads/index.jsp

Weitere Berichte zu: Handy Masterpasswort PIN

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Analyse komplexer Biosysteme mittels High-Performance-Computing
13.12.2017 | Institut für Bioprozess- und Analysenmesstechnik e.V.

nachricht Roboter-Navigation über die Cloud
11.12.2017 | Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Lange Speicherung photonischer Quantenbits für globale Teleportation

Wissenschaftler am Max-Planck-Institut für Quantenoptik erreichen mit neuer Speichertechnik für photonische Quantenbits Kohärenzzeiten, welche die weltweite...

Im Focus: Long-lived storage of a photonic qubit for worldwide teleportation

MPQ scientists achieve long storage times for photonic quantum bits which break the lower bound for direct teleportation in a global quantum network.

Concerning the development of quantum memories for the realization of global quantum networks, scientists of the Quantum Dynamics Division led by Professor...

Im Focus: Electromagnetic water cloak eliminates drag and wake

Detailed calculations show water cloaks are feasible with today's technology

Researchers have developed a water cloaking concept based on electromagnetic forces that could eliminate an object's wake, greatly reducing its drag while...

Im Focus: Neue Einblicke in die Materie: Hochdruckforschung in Kombination mit NMR-Spektroskopie

Forschern der Universität Bayreuth und des Karlsruhe Institute of Technology (KIT) ist es erstmals gelungen, die magnetische Kernresonanzspektroskopie (NMR) in Experimenten anzuwenden, bei denen Materialproben unter sehr hohen Drücken – ähnlich denen im unteren Erdmantel – analysiert werden. Das in der Zeitschrift Science Advances vorgestellte Verfahren verspricht neue Erkenntnisse über Elementarteilchen, die sich unter hohen Drücken oft anders verhalten als unter Normalbedingungen. Es wird voraussichtlich technologische Innovationen fördern, aber auch neue Einblicke in das Erdinnere und die Erdgeschichte, insbesondere die Bedingungen für die Entstehung von Leben, ermöglichen.

Diamanten setzen Materie unter Hochdruck

Im Focus: Scientists channel graphene to understand filtration and ion transport into cells

Tiny pores at a cell's entryway act as miniature bouncers, letting in some electrically charged atoms--ions--but blocking others. Operating as exquisitely sensitive filters, these "ion channels" play a critical role in biological functions such as muscle contraction and the firing of brain cells.

To rapidly transport the right ions through the cell membrane, the tiny channels rely on a complex interplay between the ions and surrounding molecules,...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Materialinnovationen 2018 – Werkstoff- und Materialforschungskonferenz des BMBF

13.12.2017 | Veranstaltungen

Innovativer Wasserbau im 21. Jahrhundert

13.12.2017 | Veranstaltungen

Innovative Strategien zur Bekämpfung von parasitären Würmern

08.12.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Rest-Spannung trotz Megabeben

13.12.2017 | Geowissenschaften

Computermodell weist den Weg zu effektiven Kombinationstherapien bei Darmkrebs

13.12.2017 | Medizin Gesundheit

Winzige Weltenbummler: In Arktis und Antarktis leben die gleichen Bakterien

13.12.2017 | Geowissenschaften