CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Sicheres Anmelden mit SecLookOn

Österreicher entwickelt betrugssicheres Passwortsystem

Drucken |  Empfehlen |  PDF |  Merken
von pte pte
Mit SecLookOn hat das österreichischen Unternehmen Merlinnovations ein Passwortsystem entwickelt, das auf Basis von Bildassoziationen der Nutzer betrugssichere Kennwörter generiert.

Das Besondere an dem System ist, dass nicht, wie bisher üblich, ein bestimmtes Geheimnis wie Passwort oder PIN-Code zwischen Computer und Anwender ausgetauscht wird. "Der Anwender gibt bei SecLookOn den Code nicht direkt ein, sondern muss lediglich beweisen, dass er ihn kennt", erläutert Helmut Schluderbacher, Entwickler des Systems, im Gespräch mit pressetext. Dieser Beweis erfolgt durch eine zuvor festgelegte Bilder-Farben-Kombination. Bei SecLookOn muss sich der Anwender merken, welche Farbe er mit einem Bild oder einem Bildpaar assoziiert. So könnte man beispielsweise das Bild eines Meeresstrandes je nach individueller Assoziation mit der Farbe blau kombinieren. In weiterer Folge wählt der Anwender eine Farbe, die mit dem gleichzeitigen Erscheinen beider Bilder assoziiert wird, sowie eine für jenen Fall, dass keines der beiden Bilder erscheint. Diese Farben-Bilder-Kombinationen sind der Schlüssel. In der praktischen Anwendung erscheinen nun Bilder auf der einen Bildschirmhälfte und bunte Farbfelder auf der anderen. Die Farbfelder beinhalten außerdem Zahlen. Erscheint das richtige Bild, so tippt der User jene Zahl ein, die im zugeordneten Farbfeld erscheint. Je nachdem, ob nun eines, keines oder beide der vom Benutzer gewählten Bilder erscheinen, wählt der User die entsprechende Zahl.

"Unsere Methode hat den Vorteil, dass selbst ein aufmerksamer Zuseher das System nicht begreifen kann. Zudem erscheinen beim nächsten Einloggen andere Bilder-Zahlen-Kombinationen, wodurch ein neuer Zahlencode entsteht", führt Schluderbacher aus. Dadurch dass bei jedem Login ein neuer Code entsteht, ist das Ausspionieren unmöglich. Phishing-E-Mails gehen dadurch ebenfalls ins Leere. "Das System ist nicht nur abhörsicher, es kommt auch der spezifischen Arbeitsweise des Gehirns entgegen. Denn Menschen merken sich Bilder leichter als Zahlen", meint Schluderbacher.

Zum Einsatz kann die Passwort-Lösung praktisch bei jedem System kommen, wo ein Kennwort oder PIN-Code zur Authentifizierung verlangt wird, so der Entwickler. Die Anwendungsfälle reichen vom Online-Datenzugriff über Software bis zu Bankomaten. Das System sei zudem sehr flexibel, so Schluderbacher. Denn Betreiber sowie Kunde könne festlegen, ob ein fixer oder dynamischer PIN-Code oder aber eine Kombination davon genutzt werden soll. SecLookOn wurde 2004 zum Patent angemeldet, seit dem verfeinerten die Programmierer die Software. Nun steht die finale Version zur Verfügung und kann von Interessierten online getestet werden. (pte)

(4 Beiträge), 
Kommentieren
HappyCamper2007
interesting theme for contacts HappyCamper2007@wikichat.com zum Beitrag

kravat66
bin halt halb französisch... zum Beitrag

Markus25
kravat66: Das System ist bestimmt sicher da es so kompliziert ist dass sogar der End-User Schwierigkeiten hat es zu begreifen! Ein Österreicher hat etwas entwickelt und wir verstehen das nicht? :eek: zum Beitrag

kravat66
Das System ist bestimmt sicher da es so kompliziert ist dass sogar der End-User Schwierigkeiten hat es zu begreifen! :confused: Es gibt seit längerer Zeit andere Authentifizierungsmethoden die genauso sicher, dennoch relativ einfacher zu benutzen sind. Ich denke da an Bharsoa (das vor ein paar Monaten von Oracle gekauft wurde) wo es einen "Slider" gibt hat der auf Symbolen basiert um sein Passwort einzugeben. http://www.oracle.com/products/middleware/identity-management/adaptive-access-manager.html zum Beitrag


Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps