computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Österreicher entwickelt betrugssicheres Passwortsystem

06.11.2007 um 09:32 Uhr
Autor(en): pte pte.
Mit SecLookOn hat das österreichischen Unternehmen Merlinnovations ein Passwortsystem entwickelt, das auf Basis von Bildassoziationen der Nutzer betrugssichere Kennwörter generiert.

Das Besondere an dem System ist, dass nicht, wie bisher üblich, ein bestimmtes Geheimnis wie Passwort oder PIN-Code zwischen Computer und Anwender ausgetauscht wird. "Der Anwender gibt bei SecLookOn den Code nicht direkt ein, sondern muss lediglich beweisen, dass er ihn kennt", erläutert Helmut Schluderbacher, Entwickler des Systems, im Gespräch mit pressetext. Dieser Beweis erfolgt durch eine zuvor festgelegte Bilder-Farben-Kombination. Bei SecLookOn muss sich der Anwender merken, welche Farbe er mit einem Bild oder einem Bildpaar assoziiert. So könnte man beispielsweise das Bild eines Meeresstrandes je nach individueller Assoziation mit der Farbe blau kombinieren. In weiterer Folge wählt der Anwender eine Farbe, die mit dem gleichzeitigen Erscheinen beider Bilder assoziiert wird, sowie eine für jenen Fall, dass keines der beiden Bilder erscheint. Diese Farben-Bilder-Kombinationen sind der Schlüssel. In der praktischen Anwendung erscheinen nun Bilder auf der einen Bildschirmhälfte und bunte Farbfelder auf der anderen. Die Farbfelder beinhalten außerdem Zahlen. Erscheint das richtige Bild, so tippt der User jene Zahl ein, die im zugeordneten Farbfeld erscheint. Je nachdem, ob nun eines, keines oder beide der vom Benutzer gewählten Bilder erscheinen, wählt der User die entsprechende Zahl.

"Unsere Methode hat den Vorteil, dass selbst ein aufmerksamer Zuseher das System nicht begreifen kann. Zudem erscheinen beim nächsten Einloggen andere Bilder-Zahlen-Kombinationen, wodurch ein neuer Zahlencode entsteht", führt Schluderbacher aus. Dadurch dass bei jedem Login ein neuer Code entsteht, ist das Ausspionieren unmöglich. Phishing-E-Mails gehen dadurch ebenfalls ins Leere. "Das System ist nicht nur abhörsicher, es kommt auch der spezifischen Arbeitsweise des Gehirns entgegen. Denn Menschen merken sich Bilder leichter als Zahlen", meint Schluderbacher.

Zum Einsatz kann die Passwort-Lösung praktisch bei jedem System kommen, wo ein Kennwort oder PIN-Code zur Authentifizierung verlangt wird, so der Entwickler. Die Anwendungsfälle reichen vom Online-Datenzugriff über Software bis zu Bankomaten. Das System sei zudem sehr flexibel, so Schluderbacher. Denn Betreiber sowie Kunde könne festlegen, ob ein fixer oder dynamischer PIN-Code oder aber eine Kombination davon genutzt werden soll. SecLookOn wurde 2004 zum Patent angemeldet, seit dem verfeinerten die Programmierer die Software. Nun steht die finale Version zur Verfügung und kann von Interessierten online getestet werden. (pte)



Seite: 1


Leserkommentare 
(4 Beiträge), 
Kommentieren
HappyCamper2007
interesting theme for contacts HappyCamper2007@wikichat.com zum Beitrag

kravat66
bin halt halb französisch... zum Beitrag

Markus25
kravat66: Das System ist bestimmt sicher da es so kompliziert ist dass sogar der End-User Schwierigk zum Beitrag


Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security