Passwörter
Funktionsweise Passwörter
1) Nutzer sendet Identität und Passwort
2) Computer sucht Identität und vergleicht Passwort in DB
Probleme mit Passwörtern
Passwörter: Grundlegende Schutzmaßnahmen
One-Way Function (OWF)
Passwortverwaltung und -überprüfung
Wörterbuchangriff
Salt
Wie gelangen Angreifer an Passwörter?
Brute Force
Passwörter erraten Online
Online: nutzt Login-Methode des Zielsystems –> nicht vollständig verhinderbar, Angreifer kann verlangsamt werden (inkrementelles Back-off, Verbindung kappen)
Passwörter erraten Offline
Simuliert das Authentisierungsverfahren des Zielsystems. Benötigt Passwort-Hashes des Zielsystems –> Durch Schutz der Authentisierungsdaten zu verhindern, Angreifer verlangsamen durch Vergrößerung des Suchraums
Proaktive Maßnahmen Passwortsicherheit
Reaktive Maßnahmen Passwortsicherheit
Phishing
Angriffsmethoden Phishing
Gegenmaßnahmen Phishing