Erneuter Passwortdiebstahl: Anwender sollten kostenlosen Passwortschutz nutzen
2-Faktor-Authentifizierung macht nicht nur E-Mail-Konten sicherer
Mehr Sicherheit für Internet-Konten
In den vergangenen zwei Jahren gingen viele Online-Dienste dazu über, weitere Sicherheitsmaß-nahmen zum Schutz der Nutzerkonten einzurichten. Die sogenannte "Zwei-Faktor-Authentifizierung" (2FA) erweitert die klassische Kombination aus Benutzername und Passwort. Bekannte Online-Dienste wie Twitter, Google, LinkedIn und Dropbox bieten den Service als eine optionale "Extra"-Sicherheit an, die dem Anwender kostenlos zur Verfügung steht.
So funktioniert die 2-Faktor-Authentifizierung
Das Prinzip ähnelt dem m-Tan-Verfahren, das vielen Anwendern aus dem Online-Banking geläufig ist. Nach der gewohnten Eingabe von Benutzername und Passwort wird der Nutzer nach einem weiteren, einmalig generierten Schlüssel oder Code gefragt. Diesen sendet der Online-Dienst an eine bereitgestellte App auf dem Smartphone oder per SMS-Nachricht. Erst nach dessen Eingabe erhält der Nutzer den Zugang zu seinem Internetkonto.
Zwei-Faktor-Systeme gelten als sicherer als klassische "stand-alone"-Passwörter. Mit ihrem Einsatz wäre das Sammeln von Passwörtern wie im aktuellen Fall zwar möglich, aber relativ nutzlos gewesen. Selbst wenn Malware ein Passwort stiehlt und an einen Hacker sendet, ist der Zugang immer noch gesperrt. Der zweite Faktor ? der Code auf dem Smartphone ? kann damit nicht ab-gegriffen werden.
Zwei-Faktor-Systeme sind besser als Passwörter und einfacher als biometrische Verfahren. Ein Wundermittel im Kampf gegen Hacker stellen sie jedoch nicht dar. Denn Hacker werden weiter-hin nach Wegen suchen, um auch diese Hürde zu umgehen.
ESET Senior Research Fellow David Harley sagt: "Die traurige Tatsache ist, dass statische Passwör-ter als vordergründig billige, aber konzeptionell unbefriedigende Lösung für ein sehr schwieriges Problem eingesetzt werden. Das gilt umso mehr, wenn sie nicht durch ergänzende Techniken ge-schützt werden. One-Time-Passwörter und Token sind viel sicherer ? vor allem, wenn sie in der Hardware als Zwei-Faktor-Authentifizierung umgesetzt werden."
Typische Fragen von Anwendern:
1. Wie stelle ich eine 2FA ein?
Bei vielen Webseiten ? darunter Twitter, Gmail und Dropbox ? findet der Anwender die Zwei-Faktor-Systeme in der Regel unter "Einstellungen" oder "Datenschutz". Die Online-Diente führen den Nutzer durch den Einstellungsprozess.
2. Muss ich dies auf jeder Seite durchführen?
Kurze Antwort? nein. Idealerweise sollten Internetnutzer die 2FA für den Schutz ihrer Konten mit wertvollen Inhalten nutzen. Es spricht natürlich nichts dagegen, auch andere Webseiten zu si-chern, wenn die 2FA kostenlos angeboten wird.
3. Ist mein Konto dann absolut sicher?
Nein, eine hundertprozentige Sicherheit gibt es nicht. Der Einsatz der 2FA bietet eine zusätzliche Schutzschicht, die Cyberkriminellen das Leben sehr schwer macht.
4. Kann ein "durchschnittlicher" Web-Benutzer wirklich davon profitieren?
Ja. Beispielsweise speichern viele Familien riesige Mengen an wertvollen Informationen auf Dropbox ab. Diese sollten sie vor fremden Blicken möglichst gut abschotten. Für jeden der Face-book, Twitter und LinkedIn (beruflich) nutzt, es ist eine Überlegung wert. Denn der Hack des Kon-tos geht fast unweigerlich mit der Beschädigung des eigenen guten Rufes einher.
5. Können auch Unternehmen davon profitieren?
Auf jeden Fall! Ein kürzlich veröffentlichter Bericht hat festgestellt, dass zwei Drittel der Unter-nehmen mit Mitarbeitern in "Home-Offices" oder im Außendienst den Zugang zum Unterneh-mensnetzwerk unzureichend absichern. Beispielsweise hätte der Verlust eines Notebooks weit-reichende Folgen: Der Finder könnte sich nahezu problemlos einwählen, Daten stehlen oder Ma-nipulationen vornehmen. Zwei-Faktor-Systeme könnten dies verhindern.
Mit ESET Secure Authentication bietet ESET für Firmen und Serviceprovider eine sichere und ein-fach zu bedienende Lösung an. Die Einrichtung dauert lediglich zehn Minuten und greift auf be-reits vorhandene Hardware zu. Weitere Investitionen müssen nicht getätigt werden.
Hintergrund: Zu viele Passwörter nerven Anwender
PC-Nutzer müssen sich bereits Dutzende von Passwörtern für ihre Online-Dienste ? vom E-Mail-Konto bis zu Facebook ? merken und reagieren inzwischen genervt darauf. Dies hat zur Folge, dass sie trotz aller Warnungen oftmals gleiche oder unzureichend starke Passwörter nutzen. Ge-langen diese brisanten Informationen jedoch in falsche Hände, haben Hacker freie Bahn.
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
passwoerter
internet
sicherheit
internet
security
antivirenhersteller
eset
zwei
faktor
authentifizierung
2fa
online
konten
Unternehmensinformation / Kurzprofil:
Über ESET
Seit 1992 schützt ESET mit modernsten Antimalwarelösungen Unternehmen und Privatanwender vor PC-Schädlingen aller Art. Der slowakische Sicherheitsspezialist gilt ? dank der vielfach ausgezeichneten ThreatSense-Engine ? als Vorreiter bei der proaktiven Bekämpfung selbst unbekannter Viren, Trojaner und anderer Bedrohungen. Die hohe Malwareerkennung und Geschwindigkeit sowie eine minimale Systembelastung zeichnen alle ESET-Produkte, wie beispielsweise ESET NOD32 Antivirus und ESET Smart Security, aus. ESET hat seine Zentrale in Bratislava (Slowakei) und besitzt eigene Niederlassungen in Prag (Tschechische Republik), San Diego (USA), Bristol (UK), Buenos Aires (Argentinien), Singapur und Jena. ESET-Lösungen sind über ein Netz exklusiver Distributoren in mehr als 180 Ländern weltweit erhältlich.
www.eset.de
Hanauer Landtstr. 182c, 60314 Frankfurt am Main
Datum: 04.04.2014 - 12:30 Uhr
Sprache: Deutsch
News-ID 1042874
Anzahl Zeichen: 5125
Kontakt-Informationen:
Ansprechpartner: Hannah Polmans
Stadt:
Jena
Telefon: +49 69 405702 563
Kategorie:
IT & Hardware & Software & TK
Meldungsart:
Anmerkungen:
Diese Pressemitteilung wurde bisher 413 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Erneuter Passwortdiebstahl: Anwender sollten kostenlosen Passwortschutz nutzen"
steht unter der journalistisch-redaktionellen Verantwortung von
ESET Deutschland (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Jena, 10. September 2015 ? Der europäische Security-Software-Hersteller ESET registriert eine zunehmende Anzahl zielgerichteter Angriffe auf Unternehmen des Finanzsektors. Möglicher Urheber sind die so genannten "Carbanak" Cyber-Bankräuber. Sie hatten Ende letzten Jahres für Aufsehen
Deutschland im Fadenkreuz: ESET analysiert tückische Spam-Software ...
Jena, 27. August 2015 ? Der europäische Security-Software-Hersteller ESET hat eine Malware analysiert, die hauptsächlich in Deutschland wildert: Trustezeb. Seit Monaten befindet sich die Schadsoftware in den Top10 des ESET Virus Radars. Betrachtet man die globalen Infektionsraten, so fällt di
ESET analysiert aktuelle Firefox-Sicherheitslücke: Schon vor Bekanntwerden unter Feuer ...
Jena, 12. August 2015 ? Der beliebte Mozilla Firefox-Browser hatte jüngst mit einer gefährlichen Sicherheitslücke zu kämpfen: Ein kritischer Fehler im eingebetteten PDF-Viewer erlaubte Angreifern das Ausführen von bösartigem JavaScript-Schadcode aus der Ferne. Zwar behebt Mozilla das Problem m
Weitere Mitteilungen von ESET Deutschland
CAD Schroer Kundentag 2014: Mehr als nur Zuhören ...
Moers, Deutschland ? 2. April 2014: "Ihr habt heute viele neue Möglichkeiten und Perspektiven vorgestellt. Das zeigt, dass ihr nicht nur sehr genau auf die Bedürfnisse der Kunden schaut, sondern diese auch entsprechend umsetzen könnt", so die Aussage eines sichtlich zufriedenen Kund
TEVOX stellt web-basiertes ?Click-to-Call? vor ...
Bei wichtigen Entscheidungen, Produktauswahlen oder Kaufverhalten legen Kunden einen hohen Wert auf sofortige Klärung und Bestätigung im Kundenservice. Auf Wunsch möchten diese während des Kaufvorgangs auf der Website mit einem Mitarbeiter sprechen um ggf. offene Fragen zu klären oder die Entsc
cars2see - neues Suchmaschinen-Marketing Tool für Autohändler ...
Das münsteraner Unternehmen Access Autohaus Marketing hat ein auf Autohändler spezialisiertes Suchmaschinen-Marketingtool entwickelt. Ziel der Lösung ist, abseits der großen Fahrzeugbörsen wie zum Beispiel autoscout24.de und mobile.de, Autohändlern den stark wachsenden Markt der Suchmaschinen
Eine neue Generation von Projektor-Halterungen: Die PPC Beamer Deckenhalterungen von Vogel‘s neu bei Projektorhalterung.de ...
Mit den Vogels Projektor-Deckenhaltern der Serie PPC erhalten Sie auf vogels-halterung.de ab sofort besonders tragfähige Deckenhalterungen, die für besonders volumen- bzw. gewichtsintensive Projektoren konzipiert sind und dank ihrer einzigartigen Befestigung sowohl an flachen als auch an schrägen




