<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SysEleven - Hosting für Fortgeschrittene &#187; Security</title>
	<atom:link href="http://www.syseleven.de/category/blog/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.syseleven.de</link>
	<description></description>
	<lastBuildDate>Tue, 24 Jan 2012 16:33:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Mein Passwort lautet 11143484. Für die nächsten 60 Sekunden.</title>
		<link>http://www.syseleven.de/blog/24/mein-passwort-lautet/</link>
		<comments>http://www.syseleven.de/blog/24/mein-passwort-lautet/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 11:20:21 +0000</pubDate>
		<dc:creator>Thomas Lohner</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Einwegpasswort]]></category>
		<category><![CDATA[Kobil]]></category>

		<guid isPermaLink="false">http://dev.syseleven.de/?p=24</guid>
		<description><![CDATA[Heute starten wir den  Testbetrieb unserer neuen Zuganskontrolle für die SysEleven Server: KOBIL One Time Passwort. Diese Lösung bietet mehr Sicherheit bei gleichzeitig einfacher Wartung.]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-791" title="Kobil" src="http://www.syseleven.de/wp-content/uploads/2009/06/kobil1.jpg" alt="Kobil" width="420" height="300" /></p>
<p>Heute starten wir den  Testbetrieb unserer neuen Zuganskontrolle für die SysEleven Server: <a title="Kobil One Time Passwort" href="http://www.kobil.com/de/produkte/one-time-password-technologie.html" target="_blank">KOBIL One Time Passwort</a></p>
<p><strong>Das Prinzip ist denkbar einfach:</strong> Ich drücke den Knopf auf dem Schlüsselanhänger und auf dem Display erscheint eine Zahlenkombination. Diese Zahlenkombination, ergänzt durch eine PIN, ist mein Passwort. Es gilt für exakt 60 Sekunden und funktioniert danach nicht mehr. Beim nächsten Drücken erscheint ein neues. Die Kombination aus meinem Benutzernamen, dem Einmalpasswort und meiner geheimen PIN bietet mehr Sicherheit als herkömmliche Passwörter.</p>
<blockquote><p><strong>Sie haben Ihr Passwort vergessen? Wunderbar!</strong><br/><br/>Das Passwort zu vergessen ist ein guter Anfang – der Anfang von mehr Sicherheit. Noch besser wäre es, eine Milliarde Passwörter zu haben, die Sie nicht einmal kennen. Genau dieses Konzept steht hinter KOBIL SecOVID.<br/><br/>In Verbindung mit einer PIN-Nummer bietet dieses System unübertroffene Sicherheit. Ohne PIN ist das Einmal-Passwort nutzlos, und ohne Token. Die Stärke liegt in der Zwei-Faktoren-Authentifikation durch Wissen (PIN/Passwort) und Besitz (Token). <span style="color: #999999;">[http://www.kobil.com/de/]</span></p></blockquote>
<h2>Das Problem mit dem Multifunktionspasswort</h2>
<p>Nutzer neigen dazu über Jahre hinweg immer das gleiche oder eine geringe Auswahl an Passwörtern zu benutzen. Das ist ein enormes Sicherheitsrisiko: Wenn der Sitznachbar im Internetcafe das Passwort vom google Mail Account abschaut, ist er auf dem besten Wege auch den Firmenaccount zu <em>&#8220;knacken&#8221;</em>.  Und wenn man mal ganz ehrlich ist, kann man es den Mitarbeitern nicht einmal übel nehmen, wer kann sich schon 10 oder 20 Passwörter merken, die jedes Quartal geändert werden sollen? Nicht aus Dummheit, sondern aus Mangel an Alternativen wird halt <strong>immer das gleiche Passwort</strong> benutzt: Für XING, PayPal, E-Mails, den Webserver und im Forum für <a href="http://www.railroad24.de/" target="_blank">Modelleisenbahnen</a>.</p>
<h2>Alternativen?</h2>
<p>Es hilft auch nichts den Mitarbeitern Passwortvorschriften zu machen: Ich habe in einem Unternehmen gearbeitet, bei dem das Passwort zum Warenwirtschaftssystem <strong>alle 3 Monate geändert werden musste</strong>. Zusätzlich wurde sogar geprüft, dass das neue Passwort nie zuvor benutzt wurde. Tolle Idee? Ganz im Gegenteil: Das Ergebnis waren <strong>gelbe Klebezettel auf dem Monitor</strong> oder (ganz großer Trick) unter der Tastatur.</p>
<h2>Die Lösung: Token mit Einmalpasswort</h2>
<p>Zumindest für den Arbeitsplatz bieten Schlüsselanhänger (&#8220;Tokens&#8221;) mit Einmalpasswörtern eine Lösung für das Problem. Ich habe nur ein Zugangssystem zu allen Diensten des Unternehmens und trotzdem <strong>überall und jedesmal ein anderes Passwort.</strong></p>
<h2>Einfache Einrichtung und Wartung</h2>
<p>Die Tokens lassen sich mittels <a href="http://de.wikipedia.org/wiki/RADIUS">Radius</a> problemlos in nahezu alle gängigen Arbeitsumgebungen integrieren. Ein weiterer Vorteil ist die einfache Wartung: Wenn ein Mitarbeiter ausscheidet, müssen nicht zwingend alle gemeinsamen Passworter geändert werden, denn ohne den Token ist kein Zugriff mehr möglich.</p>
<h2>Wozu bei Servern? (Und bei SysEleven?)</h2>
<p>Bei Servern ist das sinnvollste Anwendungsbeispiel wohl der <strong>Zugang via SSH</strong>. Denkbar sind aber auch der <strong>Zugang zum CMS, zum firmeneigenem Intranet </strong>oder das Passwort für den <strong>FTP-Account</strong> zum Bearbeiten der Webseite, die Einsatzmöglichkeiten sind vielfältig.</p>
<p>Nach dem Testbetrieb können wir dieses Zugangssystem auch unseren Kunden zur Verfügung stellen. Wieder ein Stück mehr Sicherheit für den SysEleven-Faktor.</p>
<p><strong>Bis dahin empfehlen wir eine der zahlreichen Methoden für </strong><a title="sichere Passwörter" href="http://de.onsoftware.com/sichere-online-passworter-immer-zur-hand/" target="_blank"><strong>sichere Passwörter</strong></a><strong>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.syseleven.de/blog/24/mein-passwort-lautet/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

