Fünf Fragen von besorgten Usern und fünf Antworten
Letzte Woche meldete der bekannte und weit verbreitete Passwortmanager LastPass eine Sicherheitslücke. Wie das Unternehmen mitteilte, ereignete sich der Sicherheitsverstoß bereits zwei Wochen zuvor, als Angreifer in das System eindrangen, in dem LastPass den Quellcode seiner Software speichert.
Kommentar
Das BSI warnt in seinen gerade veröffentlichten Handlungsempfehlungen vor zu komplizierten Passwörtern und möchte Passwörter so alltagstauglich machen. Ein guter Zwischenschritt, das langfristige Ziel für größte Nutzerakzeptanz und besten Schutz sollte jedoch eine passwortlose Authentifizierung sein. Ein Kommentar von Sven Kniest, Vice President, Central & Eastern Europe bei Okta.
Anzeige
Dass Passwörter nicht gerade eine lehrbuchmäßige Lösung für das Problem der Authentifizierung sind, hat sich inzwischen wohl herum gesprochen. Die Kombination aus menschlichem Versagen, Social Engineering und ausgefeilten Verschleierungstechniken hat dazu geführt, dass Passwörter seit Jahren ein Sicherheitsrisiko sind.
Anzeige
Mithilfe geleakter Passwort-Datenbanken gelingt es Cyberkriminellen immer wieder, Nutzerkonten zu übernehmen. Zum Einsatz kommen dabei hochautomatisierte Werkzeuge, die innerhalb weniger Minuten Millionen Kombinationen aus Nutzernamen und Passwörtern durchprobieren. Auf diese Weise kann bereits ein einziger dieser sogenannten Credential-Stuffing-Angriffe tausende von Opfern nach sich ziehen.
Ein neuer Report des Cyber Threat Intelligence-Anbieters Digital Shadows legt das Ausmaß von weltweit geleakten Logindaten im Zusammenhang mit Kontoübernahmen (Account Take Over, kurz: ATO) offen. So sind im Darknet mehr als 24 Milliarden Benutzer-Passwort-Kombinationen im Umlauf.
Authentifizierung
Die Authentifizierung per Passwort ist keine sichere Lösung mehr. Alternative Konzepte und wirklich passwortlose Technologien gibt es bereits – Unternehmen müssen den Ernst der Lage aber noch erkennen und ihre Strategien neu überdenken.
Anzeige
„Passwörter sind eine der wichtigsten Maßnahmen, um einen Cyberangriff zu vereiteln. Einer der häufigsten Fehler, den Menschen machen, ist der Gebrauch derselben Kombination aus Benutzername bzw. E-Mail-Adresse und Kennwort für verschiedene Websites oder Geräte.

Der Welt-Passwort-Tag findet jedes Jahr am zweiten Donnerstag im Mai statt. Er soll darauf aufmerksam machen, wie wichtig ein verantwortungsvoller Umgang mit Passwörtern ist. Waren Passwörter ursprünglich eine anerkannte Sicherheitsmaßnahme, werden sie heute immer mehr zu einer Belastung für Unternehmen. Warum?

„Da kann doch keiner mehr den Durchblick behalten.“ Hier ein neuer Login, dort eine neue Registrierung und dann nochmal bitte das Passwort abändern. Die Welt digitalisiert sich immer mehr und wir haben immer mehr Zugänge und Passwörter, die wir uns merken müssen.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Passwörter

Anzeige

Veranstaltungen

15.05.2024
 - 16.05.2024
Berlin & Online
15.05.2024
 
Berlin und Online
Stellenmarkt
  1. Junior Azure Administrator (w/m/d)
    Deutsche Welle, Bonn, Berlin
  2. Spezialist Informationssicherheit (m|w|d)
    DZ PRIVATBANK S.A., Strassen (Luxemburg)
  3. DevOps Engineer (m/w/d)
    psb intralogistics GmbH, Pirmasens
  4. Doktorand (m/w/d) Regenerative Wärmeversorgung im Institut für neue Energie-Systeme
    Technische Hochschule Ingolstadt, Ingolstadt
Zum Stellenmarkt
Anzeige

Neueste Artikel

Meistgelesene Artikel

Anzeige
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige
Anzeige