Veridium: Keine Passwörter = Keine Passwort-Hacks

Die Security-Experten von Veridium raten zum Umstieg auf eine passwortlose Multi-Faktor-Authentifizierung, die passwortbezogene Sicherheitsprobleme lösen soll. [...]

(c) veridiumid.com

Passwortmanager gelten als sichere Lösung, die vor allem im Geschäftsleben zum Einsatz kommen. Ganz ohne Gefahren sind aber auch sie nicht. So wurde etwa Ende April 2021 der Passwortmanager PasswordState erfolgreich attackiert: Zwei Tage lang waren die Passwörter von 29.000 Unternehmen und ihren mehr als 370.000 Sicherheits- und IT-ExpertInnen, die den Manager nutzten, offen zugänglich. Was war passiert: Einem Angreifer war eine Attacke auf weniger gesicherte Elemente in der Supply Chain des australischen Anbieters Click Studios gelungen, die dessen Inplace-Upgrade-Funktion kompromittierte. Dadurch wurden bei der Aktualisierung des Betriebssystems auf eine neuere Version mit Schadsoftware infizierte Updates ausgeliefert.

Ohne Passwörter zu mehr Sicherheit

2021 sind bereits zwei große Angriffe dieser Art, wie etwa jener auf SolarWinds, bekannt geworden, nun ist ein dritter hinzugekommen. In Zukunft werde es vermehrt Supply-Chain-Attacken geben, meint Rainer Witzgall, Country Manager DACH von Veridium, und begründet dies so: „Der Druck immer kürzer werdender Entwicklungszyklen erschwert es den Produzenten von Software und Applikationen, rechtzeitig für entsprechende Sicherheitsmaßnahmen zu sorgen.“ Mit VeridiumID hat der Cybersecurity-Experte eine Multifaktor-Authentifizierungsplattform vorgestellt, die Passwörter – und damit einen wesentlichen Risikofaktor – gänzlich überflüssig macht.

Sie sehen gerade einen Platzhalterinhalt von Standard. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Weitere Informationen

Die Lösung arbeitet mit einer KI-basierten Verhaltensbiometrie als Authentifizierungsfaktor. „Mit dem Druck, der auf den Screen ausgeübt wird, und der ganz individuellen Art der von den Usern ausgeführten Bewegungen werden biometrische Daten generiert, die vor Reproduktion geschützt sind – was im Vergleich selbst bei Face-ID- und Fingerprint-Systemen nicht vollkommen gewährleistet werden kann. Der Besitz eines handelsüblichen Smartphones und diese spezifische Nutzung der darin bereits integrierten Biometrie erfüllt alle Kriterien, die zur starken Authentifizierung benötigt werden“, ergänzt Witzgall.

Karl Pichler, CEO der InnovaticGroup und Veridium-Vertriebspartner in Österreich, sieht durch das wachsende Problembewusstsein großes Potenzial für passwortlose Lösungen: „Gartner-Vizepräsident Ant Allan schätzt, dass bis zum Jahr 2022 60 Prozent der großen und global agierenden und sogar 90 Prozent der mittleren Unternehmen passwortlose Lösungen in mehr als der Hälfte ihrer Use Cases implementieren werden. Die Zeit für eine Umstellung von kostenintensiven Passwort-Managern auf eine ressourcenschonende und userfreundliche passwortlose Multifaktor-Authentifizierung ist aus unserer Sicht also definitiv reif.“

*Bernhard Lauer ist unter anderem freier Redakteur der dotnetpro und betreut hier beispielsweise die Rubrik Basic Instinct. Mit Visual Basic programmiert er privat seit der Version 1.0.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*