Pressemitteilung von Olaf Heckmann

SecurEnvoy warnt: Passwörter sind häufig das schwächste Glied innerhalb einer IT-Security-Kette


IT, NewMedia & Software

Nürnberg/Reading, 27. September 2012 - Wie kürzlich eine Analyse von Security-Experten zeigte, scheint es unter den Betriebssystemen Microsoft Windows 7 und 8 möglich zu sein, dass Hacker am PC hinterlegte Passworthinweise aus der Ferne auslesen können. Zwar sind diese Verweise unleserlich, können aber angeblich mittels eines achtzeiligen Codes in der Programmiersprache Ruby on Rails lesbar gemacht werden. Für die Spezialisten von SecurEnvoy (www.securenvoy.de) ist dies ein Hinweis dafür, dass Passwörter alleine zunehmend unsicherer geworden sind. Dagegen sorgen Verfahren wie die Zwei-Faktor-Authentifizierung durch die Kombination mehrerer Sicherheitsfaktoren für erhöhte Sicherheit und zweifelsfreie Identifikation.

Damit User der Betriebssysteme Microsoft Windows 7 oder 8 sich ihre Zugangsdaten leichter merken können, haben sie die Möglichkeit, beim Anlegen des Passwortes einen passenden Hinweis abzuspeichern. Diesen legt das System in unleserlicher Form in der Registry ab. Wie kürzlich bekannt wurde, lässt sich der Hinweis allerdings mittels eines automatisierten Angriffsprozess aus der Ferne auslesen.

Zunehmende Bedrohung durch Brute-Force-Attacken
Nach Ansicht von Andy Kemshall, Technischer Leiter bei SecurEnvoy, sind Passwörter das schwächste Glied in der "Security-Kette". Denn es ist möglich, per Brute-Force-Attacken sekündlich Millionen von Passwörtern zu analysieren. Die Gefährdungen durch den alleinigen Einsatz von Passwörtern werden Kemshall zufolge zukünftig vermutlich weiter zunehmen. Denn Rechner können immer mehr Leistung in kürzerer Zeit erbringen, was Brute-Force-Angriffe begünstigt. Außerdem ist zu vermuten, dass Cybergangster mit immer mehr Raffinesse an ihr kriminelles Werk gehen werden.

"Wenn Passwörter nicht mehr ausreichen, ist es ratsam, Multi-Faktor-Authentifizierung einzusetzen, um sich professionell zu schützen. Dies ist z.B. beim Online-Banking der Fall, wo ein Token - meist in Form eines TAN-Generators notwendig ist -, um zusammen mit den persönlichen Zugangsdaten Transaktionen durchführen zu können", erklärt Kemshall. "Der Nachteil hierbei ist leider, dass der Nutzer den Generator theoretisch immer mit sich führen müsste und ihn häufig nicht dabei hat, wenn er ihn tatsächlich benötigen würde. Daher bietet SecurEnvoy eine tokenlose Zwei-Faktor-Authentifizierung, die mittels einmalig gültigen Passcodes arbeitet. Diese werden per E-Mail oder SMS an das Smartphone des Users gesendet und ermöglichen in Kombination mit den persönlichen Login-Daten sichere Zugriffe sowie eindeutige Identifikationsmöglichkeiten."

Weitere Informationen unter http://www.securenvoy.de.
Zwei-Faktor-Authentifizierung sichere Logins 2FA tokenlose Authentifizierung Soft-Token

http://www.SecurEnvoy.com
SecurEnvoy Ldt.
Bartholomäusstr. 26/F 90489 Nürnberg

Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau


Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.

Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

Weitere Artikel von Olaf Heckmann
Weitere Artikel in dieser Kategorie
24.04.2024 | inray Industriesoftware GmbH
inray veröffentlicht Cloud-Plattform für die Produktion
S-IMG
Über Newsfenster.de
seit: Januar 2011
PM (Pressemitteilung) heute: 1
PM gesamt: 409.014
PM aufgerufen: 69.376.009