Tokenlose Zwei-Faktor-Authentifizierung trotzt "Heartbleed"
17.04.2014 / ID: 164210
IT, NewMedia & Software
Frankfurt/London, 17. April 2014 - Kürzlich wurde Heartbleed bekannt, eine Sicherheitslücke in der Open-Source-Software OpenSSL. Das Verschlüsselungstool kommt weltweit auf unzähligen Websites zum Einsatz. Über das Datenleck können Hacker auf am Rechner abgespeicherte Daten wie z.B. Passwörter, Zertifikate etc. zugreifen, selbst wenn eine Verschlüsselung über das https-Protokoll besteht. Vor unberechtigten Zugriffen mittels gestohlener Nutzeridentitäten schützt die tokenlose Zwei-Faktor-Authentifizierung von Entwickler SecurEnvoy (http://securenvoy.de/) . Alle Lösungen des Herstellers sind frei von der Sicherheitslücke, da OpenSSL nicht verwendet wird.
Dadurch sind Nutzer der tokenlosen Zwei-Faktor-Authentifizierung nicht gefährdet - im Gegenteil. "Denn die SecurEnvoy-Lösungen können sogar zum Schutz beitragen, wenn sie in Verbindung mit Produkten anderer Hersteller eingesetzt werden, die von Heartbleed betroffen sind", kommentiert Andy Kemshall, Technical Director bei SecurEnvoy. "Das liegt daran, dass Cyberkriminelle höchstens One Time Passcodes aus dem Speicher erbeuten können. Diese sind allerdings nur einmalig gültig und bereits abgelaufen, d.h. nicht mehr funktionsfähig."
Mittels SecurEnvoy-Lösungen können sich Nutzer ohne zusätzliches Token eindeutig identifizieren; als Authentifizierungswerkzeuge kommen mobile Endgeräte wie Smartphones, Tablets und Co. zum Einsatz. Die Übertragung des zum Ausweisen nötigen Passcode erfolgt per SMS, E-Mail, Festnetzanruf, QR-Code-Scan oder Soft Token App. Durch die tokenlose Funktionsweise lassen sich die Lösungen innerhalb kürzester Zeit installieren.
Zweistufige Seed Records maximieren Sicherheit
Dieses hohe Maß an Sicherheit gewährleistet SecurEnvoy durch die Aufteilung des Seed Record, eines speziellen Algorithmus zur Erstellung der One Time Passcodes. Diese Zahlencodes benötigt der Nutzer für den Login mittels tokenloser Zwei-Faktor-Authentifizierung; er wird kombiniert mit persönlichen Zugangsdaten. Nur die korrekte Kombination ermöglicht den Login. Zu keiner Zeit ist SecurEnvoy im Besitz von Informationen über die erzeugten Seed Records und die Passcodes. Stattdessen wird ein Teil des Record lokal am Server des Klienten erzeugt, während der zweite durch charakteristische Eigenschaften des mobilen Endgeräts bestimmt wird, quasi einen "Fingerabdruck", bestehend aus Informationen über die SIM-Karte, die CPU o.Ä. Jedes Mal, wenn der User einen Passcode abfordert, entschlüsselt das Endgerät den ersten Seed Record-Part und leitet den zweiten Teil entsprechend ab.
Unter http://securenvoy.de/free-trial/ können sich Interessierte für eine kostenfreie 30-Tage-Testversion registrieren.
http://www.SecurEnvoy.com
SecurEnvoy Ldt.
Mainzer Landstrasse 27 - 31 60329 Frankfurt am Main
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Olaf Heckmann
14.07.2014 | Olaf Heckmann
Tokenlose Zwei-Faktor-Authentifizierung in Down Under: SecurEnvoy meldet 40 % Umsatzwachstum
Tokenlose Zwei-Faktor-Authentifizierung in Down Under: SecurEnvoy meldet 40 % Umsatzwachstum
04.07.2014 | Olaf Heckmann
Ingenieursgruppe Uticon baut auf tokenlose User-Identifizierung mit SecurAccess
Ingenieursgruppe Uticon baut auf tokenlose User-Identifizierung mit SecurAccess
20.06.2014 | Olaf Heckmann
Konzerthalle The Lowry an den Salford Quays setzt auf tokenlose Zwei-Faktor-Authentifizierung von SecurEnvoy
Konzerthalle The Lowry an den Salford Quays setzt auf tokenlose Zwei-Faktor-Authentifizierung von SecurEnvoy
17.06.2014 | Olaf Heckmann
Infotag zu Datenschutz-Tools: SecurEnvoy-Partner ProSoft zeigt tokenlose Nutzeridentifizierung mit SecurAccess
Infotag zu Datenschutz-Tools: SecurEnvoy-Partner ProSoft zeigt tokenlose Nutzeridentifizierung mit SecurAccess
13.06.2014 | Olaf Heckmann
Lockton International steigt auf tokenlose Authentifizierungslösung SecurAccess um
Lockton International steigt auf tokenlose Authentifizierungslösung SecurAccess um
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

