Verwirrt Angreifer

Passwort-App MobileSitter lässt Hacker verzweifeln

Elektronik
11.03.2014 10:45
Eine neue Passwort-App des deutschen Fraunhofer-Instituts für Sichere Informationstechnologie soll Hacker "verzweifeln" lassen. Denn bei jeder Masterpasswort-Eingabe, egal ob richtig oder falsch, zeigt die MobileSitter genannte Anwendung vermeintliche Zugangscodes an und verwirrt Angreifer damit.

Konventionelle Passwortspeicher seien vor Hackern heute nicht mehr sicher, selbst wenn sie starke Verschlüsselung einsetzten, erläutert das Institut in einer Mitteilung: Mit sogenannten Wörterbuchangriffen könnten Hacker innerhalb von Minuten an die geheimen Passwörter und PINs gelangen.

Anders beim MobileSitter. Die App nutze ein Verfahren, das sie besonders angriffssicher und gleichzeitig bedienungsfreundlich mache: Mit dem richtigen Masterpasswort komme der Nutzer schnell an die Zugangscodes. Hacker verwirre die App jedoch, denn der MobileSitter akzeptiere jede Eingabe und zeige nie eine Fehlermeldung. Angreifer bekämen stattdessen Zugangscodes angezeigt, die so aussehen, als ob sie richtig sein könnten.

Werde beispielsweise eine vierstellige PIN gespeichert, gebe die Software immer eine Zahlenkombination zwischen 0000 und 9999 aus. Hacker könnten so nicht erkennen, ob ihr Versuch erfolgreich war. Der rechtmäßige Nutzer hingegen erkenne anhand eines Bildes, dass er sich nicht vertippt habe, so das Institut.

Der MobileSitter ist für 5,49 Euro sowohl über Googles Play Store für Android (Version 4.0 oder neuer) als auch über Apples iTunes für iOS erhältlich.

Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.



Kostenlose Spiele