Veridium: Keine Passwörter = Keine Passwort-Hacks

Die Security-Experten von Veridium raten zum Umstieg auf eine passwortlose Multi-Faktor-Authentifizierung, die passwortbezogene Sicherheitsprobleme lösen soll. [...]

(c) veridiumid.com

Passwortmanager gelten als sichere Lösung, die vor allem im Geschäftsleben zum Einsatz kommen. Ganz ohne Gefahren sind aber auch sie nicht. So wurde etwa Ende April 2021 der Passwortmanager PasswordState erfolgreich attackiert: Zwei Tage lang waren die Passwörter von 29.000 Unternehmen und ihren mehr als 370.000 Sicherheits- und IT-ExpertInnen, die den Manager nutzten, offen zugänglich. Was war passiert: Einem Angreifer war eine Attacke auf weniger gesicherte Elemente in der Supply Chain des australischen Anbieters Click Studios gelungen, die dessen Inplace-Upgrade-Funktion kompromittierte. Dadurch wurden bei der Aktualisierung des Betriebssystems auf eine neuere Version mit Schadsoftware infizierte Updates ausgeliefert.

Ohne Passwörter zu mehr Sicherheit

2021 sind bereits zwei große Angriffe dieser Art, wie etwa jener auf SolarWinds, bekannt geworden, nun ist ein dritter hinzugekommen. In Zukunft werde es vermehrt Supply-Chain-Attacken geben, meint Rainer Witzgall, Country Manager DACH von Veridium, und begründet dies so: „Der Druck immer kürzer werdender Entwicklungszyklen erschwert es den Produzenten von Software und Applikationen, rechtzeitig für entsprechende Sicherheitsmaßnahmen zu sorgen.“ Mit VeridiumID hat der Cybersecurity-Experte eine Multifaktor-Authentifizierungsplattform vorgestellt, die Passwörter – und damit einen wesentlichen Risikofaktor – gänzlich überflüssig macht.

Die Lösung arbeitet mit einer KI-basierten Verhaltensbiometrie als Authentifizierungsfaktor. „Mit dem Druck, der auf den Screen ausgeübt wird, und der ganz individuellen Art der von den Usern ausgeführten Bewegungen werden biometrische Daten generiert, die vor Reproduktion geschützt sind – was im Vergleich selbst bei Face-ID- und Fingerprint-Systemen nicht vollkommen gewährleistet werden kann. Der Besitz eines handelsüblichen Smartphones und diese spezifische Nutzung der darin bereits integrierten Biometrie erfüllt alle Kriterien, die zur starken Authentifizierung benötigt werden“, ergänzt Witzgall.

Karl Pichler, CEO der InnovaticGroup und Veridium-Vertriebspartner in Österreich, sieht durch das wachsende Problembewusstsein großes Potenzial für passwortlose Lösungen: „Gartner-Vizepräsident Ant Allan schätzt, dass bis zum Jahr 2022 60 Prozent der großen und global agierenden und sogar 90 Prozent der mittleren Unternehmen passwortlose Lösungen in mehr als der Hälfte ihrer Use Cases implementieren werden. Die Zeit für eine Umstellung von kostenintensiven Passwort-Managern auf eine ressourcenschonende und userfreundliche passwortlose Multifaktor-Authentifizierung ist aus unserer Sicht also definitiv reif.“

*Bernhard Lauer ist unter anderem freier Redakteur der dotnetpro und betreut hier beispielsweise die Rubrik Basic Instinct. Mit Visual Basic programmiert er privat seit der Version 1.0.


Mehr Artikel

Ort der Veranstaltung "Innovationsauftakt 2025" ist das moderne Vienna Airport Conference & Innovation Center im Office Park 4 (c) Flughafen Wien
News

„Innovationsauftakt 2025“ am Flughafen Wien

Am 14. Jänner 2025 ist der Flughafen Wien mit dem „Innovationsauftakt 2025“ erneut ein Hotspot für Österreichs Innovationsszene. Hochkarätige Speaker, wie etwa Dominic Thiem, US Open Champion und Gründer von Thiem Energy, Rudolf Dömötör, Managing Director WU Gründungszentrum, Dejan Stojanovic, Founder The Failure Institute sowie weitere Experten aus Wirtschaft und Industrie teilen inspirierende Einblicke zu Innovation und diskutieren aktuelle Trends. […]

Aufgrund der Gefahr möglicher Datenverluste vermutet GlobalData, dass Unternehmen 2025 den Zugang zu generativer KI für Entwickler beschränken könnten. (c) AlfredMuller/Pixabay
News

GlobalData prognostiziert Zugangsbeschränkungen für Entwickler zu GenAI wegen Datenverluste 

Das Marktforschungsunternehmen Global Data erwartet, dass Unternehmen aufgrund von Bedenken hinsichtlich des Schutzes von Daten die Nutzung von generativer KI (GenAI) durch Entwickler stärker einschränken werden. Vielmehr wird agentenbasierte KI zu einer wichtigen Weiterbildungsmöglichkeit für IT-Fachleute, und Open-Source-Software (OSS) wird die Innovation in der Cloud-Entwicklung vorantreiben. […]

News

KI- und Automatisierungstrends im Jahr 2025

In den letzten Jahren haben Unternehmen darum gewetteifert, die Vorteile von KI zu nutzen. Doch 2025 wird das Jahr, in dem diese KI-Nutzung eine neue Reife erreicht. Das ermöglicht den Durchbruch von Agentic Automation, die es KI-Agenten erstmals erlaubt, Wissensarbeitende zuverlässig zu unterstützen. […]

News

„Wir haben deine Daten“

Mit dem Claim „Wir haben Deine Daten“ lenken iab austria, der Bundesverband Digitale Wirtschaft und IAB Switzerland im Rahmen einer gemeinsamen Kampagne die Aufmerksamkeit auf die Relevanz von Daten für Wirtschaft, Wissenschaft und Gesellschaft. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*