openPR Recherche & Suche
Presseinformation

Hacker-Angriff zeigt: SMS PASSCODE ist prinzipiell sicherer als Token-Lösung

29.03.201119:28 UhrIT, New Media & Software
Bild: Hacker-Angriff zeigt: SMS PASSCODE ist prinzipiell sicherer als Token-Lösung
SMS Passcode
SMS Passcode

(openPR) Auf eine aktuelle Sicherheitslücke in Token-basierten Zwei-Faktor-Authentisierungssystemen weist der Distributor ProSoft hin. Ein sehr bekannter amerikanischer Hersteller von Sicherheits-Hard- und -Software hatte kürzlich in einem offenen Brief an seine Kunden eine teilweise erfolgreiche Hacker-Attacke auf seine Server eingeräumt. Dabei sollen "gewisse Informationen" abgegriffen worden sein. Unklar ist, ob und in welchem Maße Kunden davon betroffen sind.



Schwäche der Token-Systeme

Die jüngste Cyber-Attacke offenbart eine ganz entscheidende Schwäche der Sicherheitssysteme auf Token-Basis. Auf den Hardware-Authentisierern ist ein unveränderliches 'Secret' gespeichert, das die Grundlage für die Berechnung des Einmal-Passworts bildet. Dieser im Voraus berechnete 'Aktivation Key' ist die Achillesferse des Token-Konzepts: Gelingt es einem Cyber-Kriminellen, ihn auszuspionieren oder nachzuvollziehen, ist die vermeintlich so sichere Token-Authentisierung ausgehebelt.

Aber auch viele SMS-basierte Authentisierungssysteme nutzen Codes, die vorab berechnet und hinterlegt werden. Diese bilden eine gefährliche potenzielle Schwachstelle.

Sichere und günstige Alternative zu Token-Systemen

Das Produkt SMS PASSCODE bietet derlei Angriffspunkte nicht. Will sich ein User hier einloggen, gibt er zunächst seinen Benutzernamen und sein dazugehöriges Passwort ein. Diese Parameter werden vom System zunächst überprüft. Erst wenn SMS PASSCODE einen gültigen Account zuordnen kann, wird ein Einmal-Passwort nach FIPS 140-2-Standard zufällig generierter Passcode erstellt und dann unmittelbar per SMS versandt. Es gibt also keine vorausberechneten Secrets – und damit auch keinerlei Angriffsflächen für Hacker.

Token auf dem Rückzug

"Token-basierte Authentisierungs-Systeme sind generell auf dem Rückzug", erklärt Robert Korherr, Leiter Marketing, beim Distributor ProSoft, der SMS PASSCODE in Deutschland, Österreich und der Schweiz vertreibt. "Der Deployment- und Verwaltungsaufwand einer Handy-basierten Authentisierung wie SMS PASSCODE ist viel geringer. Und aus den Praxiserfahrungen der vergangenen Tage sehen wir, dass SMS PASSCODE nicht nur die preiswertere und praktikablere Lösung ist, sondern auch in punkto Sicherheit klar die Nase vorn hat. Nicht umsonst hat SMS PASSCODE für seine hochsichere Technologie weltweit bedeutende Auszeichnungen wie Secure Computing Magazine Top 5 Innovator, Citrix Partner of the Year Finalist sowie InfoSecurity Product Guide Customer Choice und erst kürzlich zum zweiten Mal hintereinander den Red Hearing Global 100 Award erhalten."

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 524231
 138

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Hacker-Angriff zeigt: SMS PASSCODE ist prinzipiell sicherer als Token-Lösung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ProSoft Software Vertriebs GmbH

Bild: ProSoft und SecurEnvoy vereinbaren PartnerschaftBild: ProSoft und SecurEnvoy vereinbaren Partnerschaft
ProSoft und SecurEnvoy vereinbaren Partnerschaft
Mit der Zwei-Faktor-Authentifizierungslösung SecurAccess erweitert ProSoft sein Portfolio im Bereich IT-Security. Der Distributor bietet Unternehmen ab sofort eine sichere Identifizierung ohne Token. Geretsried – Der unabhängige Distributor ProSoft hat mit dem Authentifizierungsspezialisten SecurEnvoy zum 1. April ein Distributions-, Marketing- und Support-Abkommen geschlossen. Mit der Partnerschaft baut ProSoft als offizieller Distributor für SecurAccess in der Region DACH sein Angebot für Reseller im Bereich IT-Security aus. Interessierte …
Bild: IT-Security Trends 2013 – Datensicherheit und Identitätsmanagement stehen im FokusBild: IT-Security Trends 2013 – Datensicherheit und Identitätsmanagement stehen im Fokus
IT-Security Trends 2013 – Datensicherheit und Identitätsmanagement stehen im Fokus
Angriffe auf marktführende mittelständische Unternehmen nehmen 2013 zu, um in den Besitz von Know-how und Innovationen zu gelangen. Meist stehen dort aber keine ausreichenden Sicherheitsstrukturen dagegen. ProSoft sieht dadurch einen erhöhten Sicherheitsbedarf, um sensible Daten innerhalb und außerhalb von Unternehmensnetzwerken zu schützen. Geretsried – Im vergangenen Jahr zielten Hackerangriffe weniger auf große Konzerne, sondern mehr und mehr auf staatliche und nicht staatliche Organisationen (CIA, UNO) sowie Industrieanlagen (FLAME). Auß…

Das könnte Sie auch interessieren:

Bild: SMS Passcode präsentiert Version 8 seiner bekannten Plattform für Multi-Faktor-AuthentifizierungBild: SMS Passcode präsentiert Version 8 seiner bekannten Plattform für Multi-Faktor-Authentifizierung
SMS Passcode präsentiert Version 8 seiner bekannten Plattform für Multi-Faktor-Authentifizierung
… Applikationen und Geschäftsdaten wirkungsvoll absichern und Compliance-Risiken vermeiden können. Leiter von Unternehmen und öffentlichen Einrichtungen werden sich zunehmend der Gefahren durch Hacker-Angriffe bewusst und suchen nach Lösungen, um die damit verbundenen Risiken zu minimieren. Nach Angaben von IT-Sicherheitsexperten nutzten 2014 Cyber-Kriminelle …
Bild: SMS Passcode liefert Exclusive-Networks-Kunden flexible, hoch sichere ZugangslösungenBild: SMS Passcode liefert Exclusive-Networks-Kunden flexible, hoch sichere Zugangslösungen
SMS Passcode liefert Exclusive-Networks-Kunden flexible, hoch sichere Zugangslösungen
Adaptive Multi-Faktor-Authentifizierung von SMS Passcode bei Exclusive Networks Deutschland München, 8. September 2014. Ab sofort gehören die "Multi-Adaptive-Authentifizierungslösungen" von Technologieführer SMS Passcode zum Portfolio von Exclusive Networks Deutschland. Sie passen den Authentisierungsgrad automatisch an das existente Bedrohungslevel …
Bild: SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale SicherheitBild: SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale Sicherheit
SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale Sicherheit
… 2014, Halle 12, Stand 537: Standortangepasste Authentifizierung München, 01. Oktober 2014 - Einen sicheren Fernzugriff auf Unternehmensnetze und -anwendungen ermöglicht SMS Passcode. Die Lösung des Unternehmens mit Hauptsitz in Dänemark wählt dabei einen anderen Ansatz: Sie erlaubt eine situationsbezogene, adaptive Multi-Faktor-Authentifizierung. Je …
Bild: SMS-Passcode-Tipps: Acht Fehler bei der Authentifizierung, die man vermeiden solltenBild: SMS-Passcode-Tipps: Acht Fehler bei der Authentifizierung, die man vermeiden sollten
SMS-Passcode-Tipps: Acht Fehler bei der Authentifizierung, die man vermeiden sollten
SMS Passcode gibt Tipps zur Fehlervermeidung bei der Authentifizierung München, 11. März 2015. SMS Passcode, ein Spezialist für die Multi-Faktor-Authentifizierung, hat praktische Tipps zusammengefasst, wie Unternehmen Fehler bei der Authentifizierung vermeiden können. Sollte 2015 ähnlich verlaufen wie 2014, wird es für Hacker wieder ein fulminant erfolgreiches …
Bild: Multi-Faktor-Authentifizierung schützt die sensiblen Daten des Schweizer Kantonsspitals BasellandBild: Multi-Faktor-Authentifizierung schützt die sensiblen Daten des Schweizer Kantonsspitals Baselland
Multi-Faktor-Authentifizierung schützt die sensiblen Daten des Schweizer Kantonsspitals Baselland
SMS-Passcode-Lösung im Healthcare-Einsatz München, 11. Mai 2015. SMS Passcode, Technologieführer einer neuen Generation der Multi-Faktor-Authentifizierung, sorgt mit seiner Technologie für einen adäquat abgesicherten Zugang zu den sensible Patienten- und Forschungsdaten des medizinischen Netzwerks des Zentrumsspitals für die Region Basel. Die Entscheidung …
Hochmodernes Elektronikunternehmen wechselt von Hardware-Token zu SMS-Passcode-Lösung
Hochmodernes Elektronikunternehmen wechselt von Hardware-Token zu SMS-Passcode-Lösung
Netzwerksicherung und Kostenreduktion für Seidel: Multi-Faktor-Authentifizierung von SMS Passcode München, 14. August 2015. SMS Passcode, Technologieführer einer neuen Generation der Multi-Faktor-Authentifizierung, kommt als neue Sicherheitslösung für alle Remotezugriffe beim europäischen Elektronikspezialisten Seidel Electronics Group zum Einsatz. Im …
Bild: Gartner positioniert SMS Passcode im Magic Quadrant für BenutzerauthentifizierungBild: Gartner positioniert SMS Passcode im Magic Quadrant für Benutzerauthentifizierung
Gartner positioniert SMS Passcode im Magic Quadrant für Benutzerauthentifizierung
… und die unkomplizierte Bedienung optimal aufeinander abgestimmt sind. Das treibt die Einführung von Alternativen zu Altlösungen auf Basis von Token weiter voran. SMS Passcode® gab heute seine Aufnahme in den Gartner Magic Quadrant (MQ) für Benutzerauthentifizierung bekannt. Mehr als 250 Anbieter agieren auf dem Markt für Authentifizierungslösungen. Ab …
Bild: SMS Passcode erhält US-Patent für seine Multi-Faktor-AuthentifizierungBild: SMS Passcode erhält US-Patent für seine Multi-Faktor-Authentifizierung
SMS Passcode erhält US-Patent für seine Multi-Faktor-Authentifizierung
… weltweit. Unternehmen suchen deshalb intensiv nach Lösungen, die einen sicheren Fernzugriff auf Firmennetz und -Applikationen gewährleisten. SMS Passcode, Spezialist für die adaptive Multi-Faktor-Authentifizierung erhielt ein US-Patent (2011/0302641 A1) auf seine situationsbezogene, adaptive Multi-Faktor-Authentifizierungsmethode gegen Identitätsdiebstahl …
Cyberwar: Weltweit attackieren Hacker Großkonzerne – doch neue Technologien können schützen
Cyberwar: Weltweit attackieren Hacker Großkonzerne – doch neue Technologien können schützen
ProSoft hat mit SMS PASSCODE eine Alternative für die Absicherung von Remote-Zugängen im Portfolio. Geretsried – 20. Juni 2011 – Immer wieder erschüttern Hackerangriffe auf Konzerne die internationale Wirtschaft. Erst kürzlich kündigte RSA eine Überprüfung seiner Token an – das Unternehmen wurde im März selbst Opfer eines Hackerangriffs und in der Folge …
Bild: Was Hardware Token wirklich kostenBild: Was Hardware Token wirklich kosten
Was Hardware Token wirklich kosten
… selbst bei der Betrachtung der Betriebskosten oft nicht berücksichtigt. Fakt ist, dass die Aufwendungen für das Management und die Administration von Hardware-Token-Lösungen erheblich höher sind als die von Authentifizierungsverfahren, die ohne Token auskommen. SMS Passcode hat als Service für Interessenten einen kleinen TCO-Kalkulator entwickelt. Nach …
Sie lesen gerade: Hacker-Angriff zeigt: SMS PASSCODE ist prinzipiell sicherer als Token-Lösung