Contact
QR code for the current URL

Story Box-ID: 131926

Fraunhofer-Institut für Sichere Informationstechnologie SIT Rheinstraße 75 64295 Darmstadt, Germany http://www.sit.fraunhofer.de/
Contact Oliver Küch +49 6151 869213
Company logo of Fraunhofer-Institut für Sichere Informationstechnologie SIT
Fraunhofer-Institut für Sichere Informationstechnologie SIT

Systems 2007: Fraunhofer-Institut SIT zeigt Handy-Software für sichere Verwaltung von Passwörtern, PINs und TANs

(PresseBox) (Darmstadt, )
Am Geldautomat, im Büro, im Online-Shop oder bei der Internet-Auktion, überall sichern Passwörter und PINs den Zugang, und ständig werden es mehr.

Um Nutzer vor dem Vergessen von Geheimnissen zu bewahren und Zugangsdaten besser zu schützen, haben Entwickler am Fraunhofer-Institut SIT mit dem MobileSitter eine Software für Handy und PDA entwickelt, die Geheimnisse angriffssicher verschlüsselt und die Zugangsinformationen jederzeit auf dem Mobiltelefon zur Verfügung stellt. Mit dem MobileSitter muss der Nutzer sich nur noch ein Master-Passwort merken, um alle seine Passwörter, PINs und TANs sicher zu verwalten. "Im Gegensatz zu anderen Produkten bietet der MobileSitter hohe Sicherheit und Benutzerfreundlichkeit", sagt Projektleiter Ruben Wolf, "wir haben ein neues Verfahren entwickelt, das einen Angreifer, der an die abgespeicherten Geheimnisse gelangen möchte, zur Verzweiflung treibt". Vom 23. bis zum 26. Oktober zeigen die Fraunhofer-Forscher die Neuentwicklung auf der Computermesse Systems in München (Halle B3, Stand 122/123).

Der MobileSitter liefert Hackern keinerlei Informationen bzgl. der sicher hinterlegten Passwörter, selbst wenn das Handy in die falschen Hände gelangt und Hacker versuchen, an das verwendete Master-Passwort bzw. die gespeicherten Geheimnisse zu gelangen. "Als Angreifer kann man die verschlüsselten Daten eines Handys leicht auf einen Rechner übertragen und dort mit speziellen Hackertools Millionen von Master-Passwörtern innerhalb einer Sekunde ausprobieren", so Wolf. "Wenn der Angreifer feststellen kann, ob ein getestetes Master-Passwort falsch oder richtig ist, wie dies bei anderen Produkten oftmals der Fall ist, kann er unter Umständen das korrekte Master-Passwort ermitteln und somit an alle Geheimnisse gelangen." Anders beim MobileSitter: Bei Eingabe eines falschen Master-Passworts liefert der MobileSitter keine Fehlermeldungen, sondern generiert falsche Passwörter, die jedoch für einen Hacker nicht als solche zu erkennen sind. "Ein Angreifer, der das richtige Master-Passwort nicht kennt, weiß also nicht, dass es sich um falsche Passwörter, PINs und TANs handelt, da die Passwort-, PIN- und TAN-Regeln auch bei der Berechnung der falschen Geheimnisse berücksichtigt werden", so Wolf. Mit den heutigen technischen Möglichkeiten haben Angreifer deshalb keine Chance, an die Geheimnisse des MobileSitters zu gelangen.

Darüber hinaus bietet der MobileSitter besonderen Benutzungskomfort, z.B. durch die Bereitstellung sicherer Im- und Exportfunktionen, mittels welcher sich die verschlüsselten Geheimnisse jederzeit sichern und auf andere Endgeräte übertragen lassen. Das neue Verfahren der Fraunhofer-Forscher nutzt die weltweit anerkannte AES-Verschlüsselung und ist bereits als Patent eingereicht. Die Software wurde speziell für mobile Endgeräte entwickelt und funktioniert auf Handys und PDAs, die Java ME unterstützen und mindestens eine Display-Breite von 160 Pixeln besitzen. Eine Version für den PC, die den MobileSitter noch benutzerfreundlicher macht, wird derzeit entwickelt.

Fraunhofer-Institut für Sichere Informationstechnologie SIT

Das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt gehört zu den Pionieren von rechnergestützter Zusammenarbeit und von IT-Sicherheit in Europa. Es forscht und entwickelt zusammen mit Partnern aus der Wissenschaft, der Industrie und der Anwenderschaft im Vorfeld industriellen Wettbewerbs, um die Vertrauenswürdigkeit von Information und die Verlässlichkeit von IT-Infrastrukturen sicher zu stellen. Denn nur dann können sich die Kommunikation über das Internet, der elektronische Geschäftsverkehr und die globale Zusammenarbeit erfolgreich ausbreiten. Das Institut SIT ist Mitglied der Fraunhofer-Gruppe Informations- und Kommunikationstechnik IuK. Es bietet ein umfassendes Programm von Konferenzen, Seminaren und Fachvorträgen, um seine Forschungs- und Entwicklungsergebnisse an Experten und Anwender weiter zu vermitteln

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.