Passwörter und PINs auf dem Handy immer sicher dabei
Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /www/htdocs/mobiwork/neu/wp-includes/formatting.php on line 82
Fraunhofer-Institut bietet Software “MobileSitter” online an
MobileSitter treibt Hacker zur Verzweiflung
Passwörter vergisst man leicht, und aufschreiben ist nicht der Weisheit letzter Schluss. Doch jetzt kann man sie auf dem Handy wirklich sicher speichern, einfach und erschwinglich. Die Forscher des Fraunhofer-Instituts für Sichere Informations-Technologie SIT in Darmstadt haben ihr Downloadportal mobilesitter.de online geschaltet, auf dem jedermann für 9,90 € ein Programm für Java-fähige Mobiltelefone findet, mit dem man beliebig viele Passwörter sicher verwalten kann. Man muss sich nur noch ein Hauptpasswort merken und damit den “MobileSitter” aktivieren. Die Lizenz bleibt ein Jahr lang gültig und muss danach erneuert werden. Wenn das Endgerät gewechselt wird, lassen sich jederzeit kostenfrei andere Softwarevarianten herunterladen und installieren.
“Wie lautet noch gleich mein Passwort?” “Wie war noch meine PIN?” Fast jeder musste sich diese Fragen schon mal stellen, als ihm die Geheimkombinationen partout nicht einfallen wollten. Gerade nach der Urlaubszeit, wenn man seine Passwörter für mehrere Tage nicht eingeben musste, kann man sich an diese oft einfach nicht mehr erinnern. Unter diesem heute allgegenwärtigen Passwort-Dilemma haben nicht nur Computer-Spezialisten zu leiden, sondern jeder, der einen Computer beruflich oder privat nutzt, im Internet unterwegs ist oder EC- oder Kreditkarten in seiner Brieftasche hat.
Wörterbuchangriffe helfen nicht
Die Fraunhofer-Forscher haben ein Verfahren zur Passwortspeicherung entwickelt, das bei korrekter Bedienung resistent gegen Hackerangriffe mit sogenannten Wörterbuchlisten ist. Gibt ein Handy-Dieb das falsche Hauptpasswort ein, rechnet der MobileSitter auf dieser Basis ein Passwort aus, zum Beispiel eine vierstellige PIN (Persönliche Identifikations-Nummer) für die EC-Karte am Bankautomaten. Nur, Pech für den Dieb, diese PIN ist falsch - auch wenn sie echt aussieht. Gleiches gilt für gespeicherte Passwörter.
Die MobileSitter-Software wurde für mobile Geräte wie Handy oder PDA auf Java-Basis entwickelt. Da mobile Geräte heute zu ständigen Begleitern geworden sind, hat man seine Geheimkombinationen somit immer parat. Eine Version der Software für den PC ist angekündigt, mit der man seine Geheimdaten zwischen PC und Mobilgerät synchronisieren kann.
Fraunhofer-Institut für Sichere Informations-Technologie - Michael Kip

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /www/htdocs/mobiwork/neu/wp-includes/formatting.php on line 82
Das klingt schonmal ganz interessant.Wobei mich aber interessieren würde, wie die resistence gegen hackerangriffe erreicht wird. Abegeshen von kleinen Hobby-Hackern werden die Dunkelmänner mit Erfahrung wohl kaum verschiedene Passwörter ausprobieren.
Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /www/htdocs/mobiwork/neu/wp-includes/formatting.php on line 82
Wörterbuchangriffe sind ein häufig genutztes Mittel, um irgendwo einzubrechen. Das nutzt die schlechte Angewohnheit vieler User, leicht merkbare Paßwörter zu verwenden.
Interessant an dieser Lösung ist, daß der Angreifer nicht sofort sieht, daß das probierte Paßwort falsch ist.
Eine gute Alternative ist auch KeePass. Das gibt es für diverse Plattformen inkl. Handy und man kann seinen lokalen Paßwortsafe mit dem auf dem Handy synchron halten. Letzteres erledigt dann die Syc-Software des Handys.