Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Passwörter und PINs auf dem Handy immer sicher dabei

12.06.2008
Fraunhofer-Institut bietet Software "MobileSitter" online an. MobileSitter treibt Hacker zur Verzweiflung

Passwörter vergisst man leicht, und aufschreiben ist nicht der Weisheit letzter Schluss. Doch jetzt kann man sie auf dem Handy wirklich sicher speichern, einfach und erschwinglich.

Die Forscher des Fraunhofer-Instituts für Sichere Informations-Technologie SIT in Darmstadt haben ihr Downloadportal http://www.mobilesitter.de online geschaltet, auf dem jedermann für 9,90 € ein Programm für Java-fähige Mobiltelefone findet, mit dem man beliebig viele Passwörter sicher verwalten kann. Man muss sich nur noch ein Hauptpasswort merken und damit den "MobileSitter" aktivieren.

Die Lizenz bleibt ein Jahr lang gültig und muss danach erneuert werden. Wenn das Endgerät gewechselt wird, lassen sich jederzeit kostenfrei andere Softwarevarianten herunterladen und installieren.

... mehr zu:
»Handy »Masterpasswort »PIN

"Wie lautet noch gleich mein Passwort?" "Wie war noch meine PIN?" Fast jeder musste sich diese Fragen schon mal stellen, als ihm die Geheimkombinationen partout nicht einfallen wollten. Gerade nach der Urlaubszeit, wenn man seine Passwörter für mehrere Tage nicht eingeben musste, kann man sich an diese oft einfach nicht mehr erinnern. Unter diesem heute allgegenwärtigen Passwort-Dilemma haben nicht nur Computer-Spezialisten zu leiden, sondern jeder, der einen Computer beruflich oder privat nutzt, im Internet unterwegs ist oder EC- oder Kreditkarten in seiner Brieftasche hat.

Wörterbuchangriffe helfen nicht

Die Fraunhofer-Forscher haben ein Verfahren zur Passwortspeicherung entwickelt, das bei korrekter Bedienung resistent gegen Hackerangriffe mit sogenannten Wörterbuchlisten ist. Gibt ein Handy-Dieb das falsche Hauptpasswort ein, rechnet der MobileSitter auf dieser Basis ein Passwort aus, zum Beispiel eine vierstellige PIN (Persönliche Identifikations-Nummer) für die EC-Karte am Bankautomaten. Nur, Pech für den Dieb, diese PIN ist falsch - auch wenn sie echt aussieht. Gleiches gilt für gespeicherte Passwörter.

Die MobileSitter-Software wurde für mobile Geräte wie Handy oder PDA auf Java-Basis entwickelt. Da mobile Geräte heute zu ständigen Begleitern geworden sind, hat man seine Geheimkombinationen somit immer parat. Eine Version der Software für den PC ist angekündigt, mit der man seine Geheimdaten zwischen PC und Mobilgerät synchronisieren kann.

"Mit MobileSitter lassen wir den Angreifer ins Leere laufen", berichtet Dr. Markus Schneider, beim Fraunhofer SIT verantwortlich für das Innovationsmanagement. Denn wenn jedes beliebige Masterpasswort akzeptiert wird und dafür dann falsche Einzelpasswörter ausgeliefert werden, hat der Dieb spätestens am Bankautomaten ein Problem - nach drei falschen Eingaben wird das Konto ganz gesperrt und die Karte eingezogen, sodass nichts gestohlen werden kann. "Damit jedoch der Eigentümer des Passworts nicht in die gleiche Falle tappt, wenn er sich bei der Eingabe seines Masterpassworts vertippt, haben wir noch einen Sicherungsmechanismus eingebaut.

Wer sein Masterpasswort richtig eingegeben hat, bekommt zur Bestätigung ein Bild gezeigt. Er muss sich merken, was sein richtiges Bild ist, dann kann er erkennen, dass ein Tippfehler vorliegt und das Masterpasswort neu eingeben." Auch der Dieb bekommt ein Bildchen angezeigt - aber ob es das Richtige ist, weiß er natürlich nicht.

Bei anderen Passwortspeichern, die Passwörter verschlüsselt auf Computern speichern und bei denen man sich als Benutzer nur noch ein Master-Passwort zur Ver- und Entschlüsselung merken muss, "raten wir zur Vorsicht, da es im Internet frei herunterladbare Hackerwerkzeuge gibt, mit denen Wörterbuchangriffe durchgeführt werden können", so Schneider.

Bei Wörterbuchangriffen werden einfach Millionen von Master-Passwörtern ausprobiert, was bei der heutigen Rechenleistung normaler PCs in sehr kurzer Zeit möglich ist. Bei falschen Kandidaten wird der Zugriff verwehrt. Wird jedoch das richtige Master-Passwort gefunden, ist sofort der Weg zu allen gespeicherten Geheimkombinationen frei. Der Unterschied zum MobileSitter: Hier können sowohl Hackerprogramme als auch Hacker selber sofort erkennen, wenn sie fündig geworden sind. "Mit Wörterbuchangriffen", sagt Schneider, "lassen sich auch in der Praxis andere Passwortspeicher aufbrechen, selbst wenn diese starke Verschlüsselungsverfahren verwenden".

Auf dem Portal http://www.mobilesitter.de finden sich neben dem Zugang zum MobileSitter-Shop ausführliche Informationen zur Technologie und zu den Mobiltelefonen, auf denen MobileSitter arbeitet.

Fraunhofer-Institut für
Sichere Informations-Technologie
Rheinstr. 75, 64295 Darmstadt
Pressekontakt: Michael Kip
Tel. +49 69 97 20 20 56
Fax +49 69 17 23 72
m.kip@mpr-frankfurt.de
(Urlaubsvertretung für Oliver Küch)

Michael Kip | Fraunhofer-Gesellschaft
Weitere Informationen:
http://www.sit.fraunhofer.de
http://www.mobilesitter.de
http://www.sit.fraunhofer.de/pressedownloads/index.jsp

Weitere Berichte zu: Handy Masterpasswort PIN

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Computer mit Köpfchen
18.08.2017 | Albert-Ludwigs-Universität Freiburg im Breisgau

nachricht Pepper, der neue Kollege im Altenheim
17.08.2017 | Universität Siegen

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Unterwasserroboter soll nach einem Jahr in der arktischen Tiefsee auftauchen

Am Dienstag, den 22. August wird das Forschungsschiff Polarstern im norwegischen Tromsø zu einer besonderen Expedition in die Arktis starten: Der autonome Unterwasserroboter TRAMPER soll nach einem Jahr Einsatzzeit am arktischen Tiefseeboden auftauchen. Dieses Gerät und weitere robotische Systeme, die Tiefsee- und Weltraumforscher im Rahmen der Helmholtz-Allianz ROBEX gemeinsam entwickelt haben, werden nun knapp drei Wochen lang unter Realbedingungen getestet. ROBEX hat das Ziel, neue Technologien für die Erkundung schwer erreichbarer Gebiete mit extremen Umweltbedingungen zu entwickeln.

„Auftauchen wird der TRAMPER“, sagt Dr. Frank Wenzhöfer vom Alfred-Wegener-Institut, Helmholtz-Zentrum für Polar- und Meeresforschung (AWI) selbstbewusst. Der...

Im Focus: Mit Barcodes der Zellentwicklung auf der Spur

Darüber, wie sich Blutzellen entwickeln, existieren verschiedene Auffassungen – sie basieren jedoch fast ausschließlich auf Experimenten, die lediglich Momentaufnahmen widerspiegeln. Wissenschaftler des Deutschen Krebsforschungszentrums stellen nun im Fachjournal Nature eine neue Technik vor, mit der sich das Geschehen dynamisch erfassen lässt: Mithilfe eines „Zufallsgenerators“ versehen sie Blutstammzellen mit genetischen Barcodes und können so verfolgen, welche Zelltypen aus der Stammzelle hervorgehen. Diese Technik erlaubt künftig völlig neue Einblicke in die Entwicklung unterschiedlicher Gewebe sowie in die Krebsentstehung.

Wie entsteht die Vielzahl verschiedener Zelltypen im Blut? Diese Frage beschäftigt Wissenschaftler schon lange. Nach der klassischen Vorstellung fächern sich...

Im Focus: Fizzy soda water could be key to clean manufacture of flat wonder material: Graphene

Whether you call it effervescent, fizzy, or sparkling, carbonated water is making a comeback as a beverage. Aside from quenching thirst, researchers at the University of Illinois at Urbana-Champaign have discovered a new use for these "bubbly" concoctions that will have major impact on the manufacturer of the world's thinnest, flattest, and one most useful materials -- graphene.

As graphene's popularity grows as an advanced "wonder" material, the speed and quality at which it can be manufactured will be paramount. With that in mind,...

Im Focus: Forscher entwickeln maisförmigen Arzneimittel-Transporter zum Inhalieren

Er sieht aus wie ein Maiskolben, ist winzig wie ein Bakterium und kann einen Wirkstoff direkt in die Lungenzellen liefern: Das zylinderförmige Vehikel für Arzneistoffe, das Pharmazeuten der Universität des Saarlandes entwickelt haben, kann inhaliert werden. Professor Marc Schneider und sein Team machen sich dabei die körpereigene Abwehr zunutze: Makrophagen, die Fresszellen des Immunsystems, fressen den gesundheitlich unbedenklichen „Nano-Mais“ und setzen dabei den in ihm enthaltenen Wirkstoff frei. Bei ihrer Forschung arbeiteten die Pharmazeuten mit Forschern der Medizinischen Fakultät der Saar-Uni, des Leibniz-Instituts für Neue Materialien und der Universität Marburg zusammen Ihre Forschungsergebnisse veröffentlichten die Wissenschaftler in der Fachzeitschrift Advanced Healthcare Materials. DOI: 10.1002/adhm.201700478

Ein Medikament wirkt nur, wenn es dort ankommt, wo es wirken soll. Wird ein Mittel inhaliert, muss der Wirkstoff in der Lunge zuerst die Hindernisse...

Im Focus: Exotische Quantenzustände: Physiker erzeugen erstmals optische „Töpfe" für ein Super-Photon

Physikern der Universität Bonn ist es gelungen, optische Mulden und komplexere Muster zu erzeugen, in die das Licht eines Bose-Einstein-Kondensates fließt. Die Herstellung solch sehr verlustarmer Strukturen für Licht ist eine Voraussetzung für komplexe Schaltkreise für Licht, beispielsweise für die Quanteninformationsverarbeitung einer neuen Computergeneration. Die Wissenschaftler stellen nun ihre Ergebnisse im Fachjournal „Nature Photonics“ vor.

Lichtteilchen (Photonen) kommen als winzige, unteilbare Portionen vor. Viele Tausend dieser Licht-Portionen lassen sich zu einem einzigen Super-Photon...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

European Conference on Eye Movements: Internationale Tagung an der Bergischen Universität Wuppertal

18.08.2017 | Veranstaltungen

Einblicke ins menschliche Denken

17.08.2017 | Veranstaltungen

Eröffnung der INC.worX-Erlebniswelt während der Technologie- und Innovationsmanagement-Tagung 2017

16.08.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Eine Karte der Zellkraftwerke

18.08.2017 | Biowissenschaften Chemie

Chronische Infektionen aushebeln: Ein neuer Wirkstoff auf dem Weg in die Entwicklung

18.08.2017 | Biowissenschaften Chemie

Computer mit Köpfchen

18.08.2017 | Informationstechnologie