Nach eBay-Hack: Biometrie soll Passwörter ablösen

Nach dem Hacking-Angriff auf eBay, bei dem angeblich Millionen von Zugangsdaten gestohlen wurden, wird der Ruf nach sichereren digitalen Identifikationstechnologien immer lauter. [...]

Als sinnvolle Alternative zum herkömmlichen Passwortschutz raten Experten des Fraunhofer IGD vor allem zur Verwendung von biometrischen Systemen wie Fingerabdruck- oder Netzhaut-Scannern. Ein hauseigenes Forscherteam arbeitet an innovativen technischen Lösungen, die in biometrischen Systemen gespeicherte Referenzdaten der User wesentlich besser schützen sollen als bislang verfügbare Methoden.

„Mit dem richtigen biometrischen Verfahren wäre es nicht notwendig gewesen, dass Millionen von Menschen ihre Passwörter ändern müssen“, ist Alexander Nouak, Leiter des Bereichs „Identifikation und Biometrie“ am Fraunhofer IGD und Vorsitzender der European Association for Biometrics, überzeugt.

Gemeinsam mit seinem Team arbeitet er schon seit mehreren Jahren an deutlich sichereren Identifikationsverfahren. „Wenn ich bedenke, wie viele Smartphone-PINs und PC-Passwörter ich kenne, ohne es zu wollen, einfach, weil die Nutzer diese viel zu offen vor mir eingegeben haben, dann bin ich sehr froh, dass ich mein Smartphone jetzt komfortabel mit meinem Finger entsperren kann“, so Nouak, der Interessierte aus Politik und Industrie einlädt, sich einmal direkt über die Möglichkeiten der Biometrie zu informieren.

Der Vorteil des am Fraunhofer IGD entwickelten Ansatzes: Die Forscher verzichten gänzlich darauf, biometrische Daten als solche zu speichern. Stattdessen generieren sie mit Hilfe verschiedener Techniken und dem biometrischen Merkmal einen digitalen Schlüssel, der nichts mehr mit dem Körpermerkmal gemein hat.

Ist der neu erzeugte Schlüssel bei einem Vergleich – zum Beispiel bei der Anmeldung für einen Internetdienst – mit dem gespeicherten identisch, wird der Nutzer erkannt. „Sollten Kriminelle jedoch diesen Schlüssel erbeuten, könnten sie damit nichts anfangen, denn zur Anmeldung bei einem Dienst bräuchten sie ja das ursprüngliche Merkmal“, betonen die Experten.

Mit unterschiedlichen Einstellungen würden sich aus ein und demselben Körpermerkmal zudem beliebig viele Schlüssel generieren lassen. „Ein Gesicht, ein Finger oder ein Auge ergibt so eine unendliche Vielzahl an digitalen Schlüsseln“, erläutert Nouak. „So lässt sich dasselbe Körpermerkmal für die Anmeldung in verschiedenen Systemen verwenden, als ob man für jeden Dienst ein eigenes Passwort hätte“, ergänzt der Wissenschafter.

Biometrische Erkennungsverfahren haben mittlerweile schon viele Bereiche des Alltags erobert, zum Beispiel werden sie mancherorts bei Grenzkontrollen eingesetzt. Einige Experten gehen sogar bereits davon aus, dass derartige Technologien den Einsatz von Passwörtern bald völlig überflüssig werden lassen.

Viele der derzeit verfügbaren Methoden stehen aber noch eher am Beginn der Entwicklung und müssen noch deutlich verbessert werden. Kritiker bemängeln allerdings, dass sich ein Fingerabdruck mindestens genauso leicht stehlen lasse wie ein Passwort. „Eine Lösung wäre, mehrere biometrische Merkmale gleichzeitig zu erfassen und so die Sicherheit zu erhöhen“, meint Fraunhofer-Forscher Nouak. (pte)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*