openPR Recherche & Suche
Presseinformation

Website-Betreiber sollten Passwörter ihrer Nutzer unknackbar speichern

18.08.201112:12 UhrIT, New Media & Software
Bild: Website-Betreiber sollten Passwörter ihrer Nutzer unknackbar speichern

(openPR) Fulda – Passwörter gelten zwar nicht als sicherste Authentifizierungsmethode, haben sich aber als solche dank der einfachen Handhabung gegen andere Verfahren durchgesetzt und sich im Internet etabliert. Da aber nahezu alle in der Praxis eingesetzten Passwörter knackbar und von Kriminellen heiß begehrt sind, sollten sie von Website-Betreibern besonders gesichert werden. Das mahnen die Internet Security-Spezialisten der PSW GROUP an.



Da schon eine Kombination aus Buchstaben, Ziffern und Sonderzeichen sowie Groß- und Kleinschreibung die Sicherheit von Passwörtern erhöht, sollten Website-Betreiber die Passwortwahl nicht komplett ihren Nutzern überlassen. "Sie sollten grundsätzlich nur Passwörter zulassen, bei denen Zeichen aus allen drei Zeichengruppen verwendet werden. Anhand einer Farbskala können sie dem Nutzer bei der Festlegung seines Passwortes beispielsweise visualisieren, wie sicher das von ihm gewählte Passwort ist", verweist Christian Heutger, Geschäftsführer der PSW GROUP GmbH & Co. KG (www.psw.net) auf eine bewährte Maßnahme, die zugleich das Sicherheitsbewusstsein des Nutzers schärft.

Denn Studien offenbaren: Der Otto-Normal-Nutzer verwendet am häufigsten die Zeichenketten "password1", "password" und "123456" als Passwörter. Auch Namen von Popstars und Sportler sind beliebt. Derartige Passwörter sind für den Nutzer zwar leicht einprägsam, Angreifer können diese aber durch simples "Durchprobieren" (Brute Force) mindestens ebenso leicht erraten. Im Schnitt brauchen sie dafür nur eine Sekunde. Es sei denn der Webseite-Betreiber ergreift weitere Sicherheitsmaßnahmen.

Etabliert sind hier kryptografische Hash-Funktionen wie der Message-Digest Algorithm 5 (MD5). Damit werden Passwörter nicht mehr im Klartext in den Datenbanken eines Web-Angebots gespeichert, sondern zuvor in einen 128-Bit-Hashwert umgewandelt. Dabei handelt es sich um eine Zeichenkette, die keine Rückschlüsse auf das "gehashte" Passwort mehr zulässt. Jedes Mal, wenn der Nutzer sich mit seinem Passwort auf der Website authentifiziert, wird das von ihm eingegebene Passwort in einen Hashwert umgewandelt und dieser mit dem in der Datenbank hinterlegten Hashwert des gültigen Passwortes verglichen. Stimmt er überein, ist die Authentifizierung erfolgreich. Ist der Hashwert hingegen nicht identisch, schlägt die Authentifizierung fehl und dem Nutzer wird angezeigt, dass er ein falsches Passwort angegeben hat.

Weitere Passwortsicherheit bringt das so genannte Salzen ("Salt"). Dabei wird vor dem Hashen eine zufällig generierte Zeichenfolge an den Klartext des Passwortes angefügt und dessen Länge somit vergrößert. Durch das "Salzen" wird die Anzahl der Kombinationen für jedes einzelne mögliche Passwort stark aufgebläht. Es empfiehlt sich für Website-Betreiber außerdem, zusätzlich den Hash-Vorgang bei einem gesalzenen Passwort mehrfach ausführen. Der Angreifer wird durch dieses so genannte "Stretching" beim Cracken von Passwörtern deutlich ausgebremst. Es dauert im Resultat um ein Vielfaches länger und das wiederum macht etablierte Angriffsmethoden für den Angreifer unwirtschaftlich. Die Nutzungsperformance der Website beeinträchtigt das Verfahren nicht.

Website-Betreiber, die Content-Management-Systeme (CMS) wie Typo3, Wordpress oder Joomla verwenden, sollten sich auf den Service-Seiten der CMS-Anbieter darüber informieren, wie sie Hashing-, Salt- und Stretching-Funktionalitäten nutzen können. Für viele Systeme stehen diesbezüglich Zusatzfeatures und –module zur Verfügung.

Weitere Informationen unter www.psw.net

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 563394
 655

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Website-Betreiber sollten Passwörter ihrer Nutzer unknackbar speichern“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von PSW GROUP GmbH & Co. KG

Bild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-LeistungsverhältnisBild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
Fulda – Die PSW GROUP hat mit aikQ Mail das vorläufig letzte E-Mail-Postfach im Rahmen einer Testreihe über kostenpflichtige E-Mail Anbieter getestet. Im Mittelpunkt der IT-Sicherheitsexperten standen Datenschutz, sinnvolle Verschlüsselungsparameter und ein komfortables Handling. „aikQ Mail hat uns sehr positiv überrascht und ist für Verbraucher absolut empfehlenswert. Das Preis-Leistungsverhältnis, die Usability und auch die Sicherheitsparameter sind gut und wir haben nur wenige Kritikpunkte gefunden. Einer davon ist allerdings die desaströ…
Bild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel GeldBild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
Preis-Leistungsverhältnis konnte trotz stimmiger Sicherheitsparameter und angenehmer Usability nicht überzeugen Fulda - Als sicheren Datentresor beschreibt der Schweizer Anbieter Kolab Systems AG sein E-Mail Angebot MyKolab.com. Diese Aussage rief die Tester der PSW GROUP (www.psw-group.de) auf den Plan, den Anbieter in ihre Testreihe der E-Mail-Dienste aufzunehmen: Sicherheit beim E-Mail-Versand, Usability, Preis-Leistungsverhältnis sowie AGB und Datenschutzerklärung standen auf dem Prüfstand des Full-Service-Providers für Internetlösungen.…

Das könnte Sie auch interessieren:

Bild: Virenschleuder Website: Ansteckungsgefahr lauert überall
Virenschleuder Website: Ansteckungsgefahr lauert überall
… ihre Malware über gekaperte Webseiten verbreiten, machen sich drei wesentliche Schwachpunkte zunutze: Der Zugang zum Webserver ist oftmals nur durch schwache Passwörter gesichert, wie beispielsweise admin123. Diese lassen sich durch sogenannte Wörterbuchattacken, die vollkommen automatisiert ablaufen, innerhalb von Sekunden knacken.“, so Ralf Benzmüller. Doch …
Bild: Der Mouse-Tracking-Dienst m-pathy zeigt das Verhalten von Internetnutzern
Der Mouse-Tracking-Dienst m-pathy zeigt das Verhalten von Internetnutzern
Dem Internet-Nutzer beim Surfen über die Schulter schauen – diesem Wunsch vieler Website-Betreiber steht nun nichts mehr im Wege. Der heute startende Service m-pathy ermöglicht es, sämtliche Mausbewegungen auf einer Website zu verfolgen. m-pathy zeichnet jeden Klick und jede Bewegung des Mauszeigers auf einer Website auf. Die Eigentümer der Seite können …
Safer Internet Day 2017: Diese fünf Tipps schützen vor Datenmissbrauch im Netz
Safer Internet Day 2017: Diese fünf Tipps schützen vor Datenmissbrauch im Netz
… sollten Verbraucher schauen, ob ein Shop mit einem Gütesiegel zertifiziert ist. So geraten die sensiblen Daten gar nicht erst in falsche Hände. Tipp 4: Passwörter niemals auf öffentlichen PCs speichern Dr. Carsten Föhlisch: Gespeicherte Passwörter erleichtern das Surfen im Internet, da das lästige Einloggen entfällt. Jedoch sollten Internet-Nutzer unbedingt …
Sichere Passwörter mit dem ViPNet Password Generator
Sichere Passwörter mit dem ViPNet Password Generator
• Aus ViPNet Password Roulette wird ViPNet Password Generator • Erzeugen von sicheren und leicht merkbaren Passwörtern möglich • Entspricht den Sicherheitsanforderungen von BSI und Microsoft Berlin, 03. Dezember 2013 – Die Infotecs GmbH, der international agierende High-Security-Experte, verbessert sein Produkt zum Erzeugen von sicheren und leicht zu …
Bild: Infiltration durch Hacker: Die eigene Website mit Anti-Malware Scans aus der Schusslinie bringenBild: Infiltration durch Hacker: Die eigene Website mit Anti-Malware Scans aus der Schusslinie bringen
Infiltration durch Hacker: Die eigene Website mit Anti-Malware Scans aus der Schusslinie bringen
… Einnahmen, die durch Werbung oder aber andere Services und Produkte erzielt werden können. "Doch der Erfolg einer Website hat immer auch Schattenseiten, die viele Website-Betreiber ignorieren oder erst zu spät zur Kenntnis nehmen", warnt Christian Heutger, Geschäftsführer beim Internet Security-Spezialisten PSW GROUP (www.psw.net). Denn je mehr Besucher eine …
Optimiertes Hosting für Wordpress-Websites und -Blogs
Optimiertes Hosting für Wordpress-Websites und -Blogs
… Angriffsmethode von Hackern auf Wordpress-Blogs und -Websites sind sogenannte "Brute-Force"-Angriffe. Dabei versuchen Hacker mit automatisierten Skripten, viele gängige Passwörter zum Login in das Wordpress-Back-Office auszuprobieren. Stichwort "wp-login.php". Die für Wordpress optimierten Bitpalast-Server können solche Brute-Force-Angriffe erkennen …
Bild: Passwörter vor Datenklau schützen, aber wie?Bild: Passwörter vor Datenklau schützen, aber wie?
Passwörter vor Datenklau schützen, aber wie?
Seit Wochen berichtet die Presse über großangelegten Klau von Passwörtern und Zugangsdaten im Internet und sorgen dadurch für eine starke Verunsicherung bei den Menschen. Im Folgenden erfahren Sie warum die Hacker diese Daten stehlen und wie Sie sich einfach und sicher davor schützen können. Der Fehler liegt beim Nutzer Das größte Problem ist hier aber …
Bild: Studie: Internetnutzer sind mit Passwörtern überfordert
Studie: Internetnutzer sind mit Passwörtern überfordert
Passwörter-Handling wird als Belastung empfunden / Jeder zweite Internet-Nutzer steht Social Log-ins offen gegenüber Hamburg, 4. Dezember 2012 – Fast jeder Internetnutzer (94 Prozent) loggt sich täglich in ein bis fünf Nutzerkonten ein, am häufigsten in Social Communitys, Onlineshops sowie E-Mail- und Messenger-Programme. Das Merken der Passwörter für …
Bild: Datenschutz: Website-Betreiber sollten konsequent auf Verschlüsselung setzenBild: Datenschutz: Website-Betreiber sollten konsequent auf Verschlüsselung setzen
Datenschutz: Website-Betreiber sollten konsequent auf Verschlüsselung setzen
Fulda - Aus Gründen der Haftung und der Reputation sollten sich Website-Betreiber und Betreiber von Online-Shops unbedingt mit den Themen Datenschutz und Datensicherheit beschäftigen. Denn nicht zuletzt aufgrund der öffentlich sehr kontrovers geführten Datenschutz-Debatte sind die Internet-Nutzer und somit die Online-Konsumenten stark für das Thema sensibilisiert. …
Bild: Internet Security-Spezialist fordert Konsequenzen aus jüngsten Passwortskandalen bei Yahoo, LinkedIn & Co.Bild: Internet Security-Spezialist fordert Konsequenzen aus jüngsten Passwortskandalen bei Yahoo, LinkedIn & Co.
Internet Security-Spezialist fordert Konsequenzen aus jüngsten Passwortskandalen bei Yahoo, LinkedIn & Co.
… entwendet - und der Dating-Plattform eHarmony auf. Erst vor wenigen Tagen wurde zudem ein entsprechender Passwortdiebstahl beim Cloud-Dienst Dropbox bekannt. Tatsächlich sollten Website-Betreiber die Zugangsdaten ihrer Nutzer, insbesondere deren Passwörter, grundsätzlich unknackbar – sprich: nicht im Klartext sondern verschlüsselt – in ihren Datenbanken …
Sie lesen gerade: Website-Betreiber sollten Passwörter ihrer Nutzer unknackbar speichern