Der Welt-Passwort-Tag findet jedes Jahr am ersten Donnerstag im Mai statt. Er ruft dazu auf, starke Passwörter, im besten Fall eine Zwei-Faktor-Authentifizierung, zu verwenden und verantwortungsvoll mit Zugangsdaten umzugehen. Die Cybersecurity-Experten von BullGuard nehmen das zum Anlass um zu zeigen, welche Alternativen es in Zukunft zu Passwörtern geben wird: Biometrische Authentifizierung, »Zero Login« basierend auf individuellen Verhaltensmustern, Mikrochip-Implantate, Login mit Gehirnströmen (»Brain Password«) oder DNA-basierte Authentifizierungslösungen. Denn Passwörter stellen ein Sicherheitsrisiko dar, an das der Welt-Passwort-Tag erinnern soll.
Das Passwort-Risiko
Größere Hacks oder Datenleaks, bei denen Millionen Datensätze – einschließlich Passwörter – offengelegt oder gestohlen werden, sind keine Seltenheit. Im Darknet floriert der illegale Markt für Zugangsdaten und Passwörter. Eine beliebte Masche für die Nutzung fremder Daten nennt sich »Credential Stuffing«. Dabei werden E-Mailadressen und Passwörter auf gängigen Online-Plattformen, wie Amazon, Ebay oder Facebook, automatisch mit spezieller Software ausprobiert, bis ein Treffer gelandet wird. Bedeutet das langfristig das Ende des Passworts? Wodurch könnte es ersetzt werden? Wie wird man sich in fünf Jahren authentifizieren? Es existieren schon einige alternative Methoden der sicheren Anmeldung, gleichzeitig findet die Forschung immer neue Wege und Möglichkeiten. Im Folgenden werden die fünf Alternativen zum Passwort vorgestellt:
- Biometrische Daten
Retinascanner, Fingerabdrucksensor, Sprach- und Gesichtserkennung sind mittlerweile die häufigsten Anwendungen der ID-Authentifizierung. Am weitesten verbreitet ist die Anmeldung über Fingerabdruck- und Gesichtserkennung. So ist es schon bei einigen Finanzdienstleistern möglich, ein Selfie mit der EC- oder Kreditkarte zu verknüpfen. Die biometrische Authentifizierung hat aber eine entscheidende Schwachstelle: Es steht jedem nur ein Gesicht, zwei Netzhäute und 10 Fingerabdrücke zur Verfügung. Sie sind quasi das Passwort, das bei einer Gefährdung nicht zurückgesetzt werden kann. So wurde beispielsweise im Jahr 2015 eine Datenbank mit den Fingerabdrücken von 5,6 Millionen US-Bundesangestellten gehackt.
- Zero-Login
Zero-Login ist die Verwendung einzigartiger Verhaltensmerkmale wie individuelle Tippmuster, ausgeübter Druck auf den Bildschirm oder Tasten sowie Standort und Beruf, um die Identität zu überprüfen. Auf Basis dieser Merkmale erhalten Nutzer Zugang zu Anwendungen und Online-Diensten, ohne sich aktiv anzumelden. Nur wenn ein Muster von dem des Nutzers abweicht, wird das Gerät nach einem Passwort oder einer anderen Authentifizierung fragen. Das Problem dabei: War das Ausloggen erfolgreich? Auch ist unklar, wo die gesammelten Verhaltensdaten gespeichert und wie sie geschützt werden.
- Mikrochip-Implantate
Sich einen Mikrochip unter die Haut zu implantieren, der einem Passwort oder Schlüssel entspricht, ist keine neue Idee. Doch seit kurzem bieten einige wenige Unternehmen ihren Mitarbeitern diese Option aktiv an. Passwörter und Schlüssel werden mit dem Mikrochip überflüssig. Türen wie auch Computer, lassen sich durch das Scannen der gechippten Hand öffnen oder bedienen.
- Brain Password
Das »Brain Password« ist eine digitale Anzeige der Gehirnaktivität, während eine Reihe von verschiedenen Bildern und Objekten betrachtetet werden. Zuerst werden Daten des Reisepasses, Fingerabdrücke oder ein Gesichtsscan zur Identifikation gefordert. Anschließend wird die Gehirnaktivität auf bestimmte Reize mit Hilfe von Sensoren gemessen. Daraus ergibt sich eine einzigartige Gehirnstruktur, die ein Gehirnpasswort darstellt – eindeutig und nicht replizierbar.
- DNA-Identifikation
Die Identifikation anhand von DNA ist ebenfalls realistisch: In Katar und Estland werden bereits DNA-Werte von Bürgern gesammelt, um potenzielle Gesundheitsprobleme zu erfassen und zu verhindern. Auf Social Media Plattformen wie OpenSNP teilen Nutzer öffentlich ihre DNA für wissenschaftliche Zwecke. Die persönliche DNA als Merkmal für die Authentifizierung einzusetzen, ist dann kein weiter Weg mehr.
Zukunft der Passwörter
Zum jetzigen Zeitpunkt ist unklar, welche der vorgestellten Alternativen sich durchsetzen wird. Doch bereits heute wird deutlich, dass alle einen entscheidenden Fehler haben: Es gibt keine Garantie, dass die Daten sicher gespeichert und vor Hackerangriffen geschützt sind. Die Problematik bleibt also dieselbe. Der Unterschied besteht nur darin, dass es fast unmöglich ist, die neuen Authentifizierungsmethoden zu imitieren.
Paul Lipman, CEO von BullGuard, erwartet ein Wachstum der Bedeutung von biometrischen Merkmalen: »Passwörter werden auch in Zukunft eine Rolle spielen. Sie werden jedoch ergänzt durch weitere Sicherheitsmerkmale wie die biometrische Identifikation und die Zwei-Faktor-Authentifizierung.«
Auch wenn zukünftig weitere Sicherheitsebenen eingezogen werden, bleiben die hohen Anforderungen an Passwörter bestehen. Daher ist es nach wie vor wichtig, für jeden Account ein eigenes, starkes Passwort zu wählen und dieses auch regelmäßig zu ändern. Ein gutes Passwort umfasst mindestens 10 Zeichen und ist eine schwer durchschaubare Kombination aus Zahlen, Buchstaben und Symbolen. Der Welt-Passwort-Tag hat damit auch in Zeiten von Fingerabdruck und Gesichtserkennung seine Berechtigung.
276 search results for „Passwort Tipps“
NEWS | IT-SECURITY | TIPPS
3 Tipps zum Welt-Passwort-Tag
Wie jedes Jahr soll der Welt-Passwort-Tag Verbraucher und Unternehmen über das Thema »Passwort-Sicherheit« aufklären. (Nicht nur) Am 02. Mai heißt es also: wie schütze ich meine Passwörter? Passwort-Schutz ist eines der wichtigsten Themen, wenn es um die Sicherheit der eigenen Daten im Netz geht. Dennoch vernachlässigen es viele, die eigenen Passwörter angemessen zu pflegen und…
NEWS | IT-SECURITY | TIPPS
Fünf Tipps: Passwörter sind wie Unterwäsche
Starke Passwörter und Zwei-Faktor-Authentifizierung sind der Schlüssel zum Schutz von Nutzerkonten. Ein Anbieter von Software für die Fernwartung und Online Meetings, feiert den weltweiten Passwort-Tag am 5. Mai 2016, mit einer Liste einfacher und bewährter Methoden für das Erstellen von Passwörtern. Zusätzlich zum Erstellen von sicheren Passwörtern rät TeamViewer Nutzern, Zwei-Faktor-Authentifizierung einzusetzen, um eine weitere…
NEWS | IT-SECURITY | TIPPS | CEBIT 2016
Passwörter regelmäßig ändern – Tipps für starken Zugangsschutz
Aus Anlass des »Ändere dein Passwort«-Tags am Montag, 1. Februar, hat das Hasso-Plattner-Institut (HPI) die Bürger an wichtige Regeln erinnert, die bei der Wahl starker Passwörter zu beachten sind. Rund 30 Prozent der Internetnutzer suchten sich für den Schutz ihres Zugangs nur eine Folge von sechs oder weniger Zeichen aus, sagte Christoph Meinel, Professor für…
NEWS | IT-SECURITY | TIPPS
Passwörter: Tipps gegen das Vergessen
■ 38 Prozent mussten die Funktion »Passwort vergessen« bei Online-Diensten nutzen. ■ In wenigen Schritten zum sicheren Kennwort. Vergessene Passwörter sind ein ständiges Ärgernis für die Nutzer von Online-Diensten. Allerdings gibt es einfache Methoden, um sich Passwörter besser merken zu können oder diese sicher aufzubewahren. Laut einer Umfrage des Digitalverbands Bitkom mussten 38 Prozent der…
CLOUD COMPUTING | IT-SECURITY | LÖSUNGEN | TIPPS
Tipps zum richtigen Umgang mit Passwörtern
Der Hightech-Verband BITKOM fordert angesichts von Berichten über den Diebstahl von 1,2 Milliarden Kennwörtern und Nutzerdaten durch russische Hacker sofortige Aufklärung. »Jeder Internetnutzer muss umgehend erfahren können, ob seine Daten von dem Diebstahl betroffen sind«, sagt BITKOM-Hauptgeschäftsführer Dr. Bernhard Rohleder. Hier seien sowohl das US-Sicherheitsunternehmen, das den Datendiebstahl aufgedeckt hat, als auch die US-Behörden in…
TRENDS SECURITY | NEWS | IT-SECURITY | TIPPS
Tipps zum richtigen Umgang mit Passwörtern
Die meisten Bundesbürger ändern ihre wichtigsten Passwörter und Geheimzahlen viel zu selten. Nur jeder Sechste (16 Prozent) wechselt seine Zugangsdaten und Codes für Online-Konten, E-Mail-Postfächer, Smartphones, Alarmanlagen und Co. mindestens einmal im Quartal. Jeder Vierte (24 Prozent) verändert sie hingegen niemals aus eigener Initiative. Das ergab eine repräsentative Aris-Umfrage im Auftrag des BITKOM [1]. »Bequemlichkeit…
TRENDS 2019 | TRENDS SECURITY | NEWS | DIGITALISIERUNG | IT-SECURITY
Biometrie als Authentifizierungsmethode deutlich vor PIN und Passwort
Biometrische Authentifizierungsfaktoren rangieren in Sachen Sicherheit vor PINs und Passwörtern. Deutsche nutzen dennoch im Schnitt mindestens acht Passwörter für mehr als zehn Accounts. Biometrie gewinnt bei deutschen Verbrauchern als Authentifizierungsmethode an Ansehen: 60 Prozent denken positiv über Biometrie und 42 Prozent der Deutschen halten die Authentifizierung per Stimme, Fingerabdruck oder Iris-Scan für den sichersten Weg,…
NEWS | DIGITALISIERUNG | DIGITALE TRANSFORMATION | TIPPS
Vier Tipps für die digitale Transformation im Healthcare- und Pharmabereich
Die Gesundheitsbranche hat sich im Zuge der Digitalisierung stark verändert und Unternehmen sind darauf angewiesen, ihre Prozesse im Hinblick auf neue Wettbewerbsbedingungen zu optimieren. Die Nachfrage nach neuartigen Leistungen wie personalisierter Medizin steigt und die zunehmende Verlagerung des Geschäfts in den Consumer-Bereich hat den Konkurrenzdruck erhöht. Patienten haben heute die Wahl zwischen zahlreichen Anbietern. Wer…
TRENDS 2019 | TRENDS SECURITY | NEWS | IT-SECURITY
Ärzte haben ein Passwort-Problem – Zugangsdaten häufig im Darknet zu finden
Deutsche Ärzte gehen nachlässig mit Passwörtern in ihren Praxen um – und gefährden damit die Sicherheit von Patientendaten. Das ist das Ergebnis einer Untersuchung zur IT-Sicherheit im Gesundheitssektor im Auftrag der Versicherungswirtschaft. Neun von zehn Ärzten verwenden demnach leicht zu erratende Passwörter wie »Behandlung« oder den Namen des Arztes. Zudem finden sich von jeder…
NEWS | BUSINESS PROCESS MANAGEMENT | FAVORITEN DER REDAKTION | GESCHÄFTSPROZESSE | INFRASTRUKTUR | STRATEGIEN | TIPPS
Die Sicherheit muss zuerst kommen: Die wichtigsten Tipps für App-Entwickler
Unternehmen für App-Entwicklung, die sich einen Namen machen wollen, kommen nicht ohne ausführliche Recherche und Marktsondierung aus. Egal ob es darum geht, Business-Lösungen zu entwickeln oder Apps für alle möglichen privaten Anwendungsbereiche. Unabhängig vom Projekt sollte man eine Sache zuerst angehen nämlich Cybersicherheit. Es liegt schließlich auch im Interesse des Entwicklers App auf den Markt…
TRENDS 2019 | TRENDS SECURITY | NEWS | IT-SECURITY
Cybersecurity & Passwörter-Studie – 14 Prozent nutzen für alles das gleiche Passwort
Cybersecurity spielt nicht nur in der Digitalisierung der Arbeitswelt, sondern auch im Umgang mit unseren persönlichen Daten, eine immer größere Rolle. Und trotzdem sind unter den beliebtesten Passwörtern in Deutschland immer noch gefährliche Klassiker wie »hallo123« und »passwort«. Appinio hat 3592 Deutsche im Alter von 16 bis 44 Jahren über die Sicherheit ihrer Passwörter befragt.…
NEWS | IT-SECURITY | STRATEGIEN | TIPPS
Täglich grüßt der Hacker – sind Passwörter noch zeitgemäß?
Ein australischer IT-Sicherheitsexperte hat in einem Hackerforum die bisher größte öffentlich einsehbare Sammlung gestohlener Zugangsdaten entdeckt. Um 2.692.818.238 (rund 2,7 Milliarden) Zeilen mit E-Mail-Adressen und Passwörtern soll es dabei gehen. Für Betroffene kann damit großer Schaden verbunden sein, etwa, wenn Kreditkartendaten mit kompromittierten Accounts verknüpft sind. Zeit zu handeln und auf Alternativen für klassische Passwörter…
TRENDS 2019 | TRENDS SECURITY | NEWS | FAVORITEN DER REDAKTION | IT-SECURITY | SERVICES | TIPPS
Sicherheitstipps gegen Datenverlust und Identitätsdiebstahl
Jeder zweite Internetnutzer ist nach einer jüngsten Umfrage des Branchenverbandes Bitkom inzwischen von Cyberkriminalität betroffen: »Datendiebstahl, Identitätsklau, Beleidigung oder Betrug: Kriminelle finden zunehmend Opfer im Internet. Jeder zweite Internetnutzer (50 Prozent) war im vergangenen Jahr Opfer von Cyberkriminalität. Am häufigsten klagen Onliner über die illegale Verwendung ihrer persönlichen Daten oder die Weitergabe ihrer Daten an…
NEWS | IT-SECURITY | TIPPS
Sündenfall Qwertz123: Sechs Best Practices für sichere Passwörter
Qwertz123, Passwort, Hallo – Sündenfälle bei der Passwortvergabe halten sich hartnäckig. Vielen Nutzern scheint immer noch nicht bewusst zu sein, dass sich Cyberkriminelle, etwa durch die Verwendung von Passwortlisten gestohlener, gängiger und beliebter Kennwörter, relativ einfach Zugang zu Konten verschaffen können. Um Sicherheitsmaßnahmen wie eine Sperrung wegen mehrfacher Eingabe falscher Zugangsdaten zu umgehen, nutzen Angreifer…