Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

Hacker haben am Samstag Email-Server des britischen Parlaments angegriffen und sich Zugriff auf Email-Konten verschafft. Ein Kommentar von Michael Neumayr, Regional Sales Manager Zentraleuropa beim IT-Security-Anbieter Centrify.

Unbekannte versuchten offenbar, sich per Brute-Force-Attacke Zugriff auf Email-Konten von Parlamentariern zu verschaffen. Dies gelang anscheinend bei knapp 90 Accounts, da hier trotz anderslautender Vorgaben die Kontoinhaber sehr schwache Passwörter verwendet haben. Dieser Cyberangriff auf das britische Parlament belegt leider erneut die Schwäche von Passwörtern zum Schutz von IT-Systemen.

Für Hacker sind Passwörter keine Hürden, sondern exzellente Lücken, die sie zum Eindringen in Systeme nutzen. Dank stark gestiegener Rechenleistung werden Brute-Force-Attacken immer gefährlicher – und besonders dann, wenn der Quantencomputer da ist. Davon abgesehen, gelangen Passwörter auch auf anderen Wegen zu einfach in die Hände von Unbefugten: Sie können erraten werden (bei sehr einfachen Passwörter), sie lassen sich stehlen (durch Hacks auf Datenbanken), finden sich auf gestohlenen Handys, werden durch Phishing abgegriffen uvm.

Passwörter alleine bieten keinen ausreichenden Schutz. Daher sollte dieser veraltete Sicherheitsmechanismus abgeschafft und durch Single Sign-On (SSO) und Multifaktor-Authentifizierung (MFA) ersetzt werden, wo immer es möglich ist. Mit SSO existiert eine Technologie, die Passwörter fast komplett abschafft. Kommt SSO zum Einsatz, können Hacker so gut wie keine Passwörter mehr stehlen. Und Anwender können keine Passwörter vergessen oder mehrfach verwenden. Damit MFA effektiv ist und von den Anwendern angenommen wird, muss sie anwenderfreundlich sein. Dazu bietet sich die Nutzung biometrischer Faktoren wie Fingerabdrücken an, oder Wearables und Smartphones fungieren als zweiter Faktor.

GRID LIST
Tb W190 H80 Crop Int 2a8df5937ffbeed5f123d798f94c3f5a

Leitfaden Digitale Transformation

Der Digital-Marketing-Experte Torsten Schwarz verschenkt zu Weihnachten ein komplettes…
Glühbirne

Innovationszentren allein machen nicht erfinderisch

Viele Unternehmen stecken zwar viel Geld in Innovationszentren, um mit den…
Raphael Kugler

Raphael Kugler wird neuer CFO bei InfoGuard

Raphael Kugler (42) wurde am 14. Dezember 2017 vom Verwaltungsrat des Schweizer Experten…
Tb W190 H80 Crop Int 79369ea5b5c605c20bee3c2b32c4d48d

Forscher simulieren Quantencomputer mit 46 Qubits

Wissenschaftler des Jülich Supercomputing Centre haben gemeinsam mit Forschern der…
Roboter mit Geschenken

Smarte Technik unterm Weihnachtsbaum: Auf IT-Security achten

Weihnachten steht vor der Tür und immer mehr Verbraucher planen die Anschaffung von…
Werner Strub und Baris Ergun

Neuer Chef bei abas: Baris Ergun wird neuer CEO

Generationswechsel bei der abas Software AG: Nach 37 Jahren übergibt CEO Werner Strub…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security