idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
06/23/2016 12:18

Neue Passwörter sicher übermitteln

Raffaela Römer Dezernat Hochschulkommunikation
Ruhr-Universität Bochum

    Ein Passwort zu vergessen, ist heute kein allzu großes Problem: Ein neues bekommt der Internetuser entweder per E-Mail zugeschickt oder er beantwortet eine Sicherheitsfrage korrekt und bekommt direkt ein Kennwort zugeteilt. Beide Verfahren haben allerdings Schwachstellen und diese können hacker ausnutzen. Forscher der Ruhr-Universität Bochum (RUB)haben eine Alternative zu den beschriebenen Vorgehensweisen entwickelt. Sie nutzen dabei sogenannte Mooney-Bilder.

    Herkömmliche Verfahren zur Übermittlung eines neuen Passworts haben Schwachstellen, wie Prof. Dr. Markus Dürmuth, Leiter der Arbeitsgruppe Mobile Sicherheit der Ruhr-Universität Bochum (RUB), weiß: „E-Mails werden im Klartext übertragen und können leicht mitgelesen werden. Die korrekten Antworten auf Sicherheitsfragen hingegen können in vielen Fällen mit etwas Glück und Recherche erraten werden.“

    Erst einmal erkennt man nichts

    Dürmuth hat gemeinsam mit einer Kollegin der University of California, Berkeley, und einem Kollegen des Institut national de recherche en informatique et en automatique (INRIA), Grenoble, eine Alternative zu den beschriebenen Vorgehensweisen entwickelt. Sie nutzen dabei sogenannte Mooney-Bilder. Das sind Schwarz-Weiß-Bilder, die mit einem speziellen Filter bearbeitet wurden.

    Sieht man ein Mooney-Bild, erkennt man darauf erst einmal nichts. Erst, wenn man das Originalbild zu sehen bekommt, erkennt man auch auf dem Mooney das Motiv – ein Effekt, der für lange Zeit anhält. Man spricht von Priming oder Prägung auf das Bild.

    Ihren Ursprung haben die Bilder in der Hirnforschung. Hier setzte der Psychologe Craig Mooney sie in den 1950er-Jahren ein, um diesen sogenannten Aha-Effekt mittels Magnetresonanztomografie näher zu untersuchen.

    Hacker verraten sich durch ihr Wissen

    Dürmuth nutzt den Mechanismus so: Statt sich für den Fall der Fälle eine Sicherheitsfrage und die entsprechende Antwort zu überlegen, bekommt der Anwender in der Primingphase zehn Mooneys und die dazugehörigen Originalbilder gezeigt. Vergisst er dann irgendwann sein Passwort, bekommt er 20 Mooneys gezeigt und soll angeben, was er erkannt hat.

    „Der echte Kontoinhaber wird die zehn Mooneys wiedererkennen, auf die er geprägt wurde“, so Dürmuth. „Die anderen zehn kann er jedoch nicht identifizieren. Er bekommt dann direkt ein neues Kennwort zugewiesen.“ Ein Hacker würde sich dadurch verraten, dass er entweder gar keine Mooneys erkennt, oder aber auch solche, die dem eigentlichen Nutzer unbekannt sind.


    Images

    Die Zahl der Passwörter, die sich jeder von uns merken muss, steigt stetig. Schnell ist das ein oder andere Kennwort vergessen.
    Die Zahl der Passwörter, die sich jeder von uns merken muss, steigt stetig. Schnell ist das ein oder ...
    RUB, Marquard
    None


    Criteria of this press release:
    Journalists
    Information technology
    transregional, national
    Research results
    German


     

    Die Zahl der Passwörter, die sich jeder von uns merken muss, steigt stetig. Schnell ist das ein oder andere Kennwort vergessen.


    For download

    x

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).