Ist mein Passwort noch sicher? "Leak-Checker" der Uni Bonn hilft Internetnutzern, ihre digitale Identität zu schützen (2024)

Digitaler Identitätsdiebstahl hat viele Gesichter und verursacht nicht nur finanzielle, sondern auch psychische und soziale Schäden bei den Betroffenen. Zugrunde liegt häufig ein Leak, also eine Veröffentlichung der geklauten Daten. Gleich zwei weltweite Aktionstage machen in Kürze auf das Problem aufmerksam: der „Check your Password Day“ am 1. Februar und der „Safer Internet Day“ am 9. Februar. Informatiker der Universität Bonn haben einen „Leak-Checker“ entwickelt, mit dem Nutzer sich schützen und einfach prüfen können, ob persönliche Daten in einem gestohlenen Datensatz enthalten sind.

Jemand anderes bestellt teure Dinge im Internet auf einen fremden Namen – und fremde Kosten. Ein Unbekannter hat Zugriff auf private Fotos in einer Cloud. Digitaler Identitätsdiebstahl hat viele Gesichter und verursacht nicht nur finanzielle, sondern auch psychische und soziale Schäden bei den Betroffenen. Zugrunde liegt häufig ein Leak, also eine Veröffentlichung der geklauten Daten. Gleich zwei weltweite Aktionstage machen in Kürze auf das Problem aufmerksam: der „Check your Password Day“ am 1. Februar und der „Safer Internet Day“ am 9. Februar. Auch Forscher an der Universität Bonn befassen sich intensiv mit dem Thema: Ein Team aus der Informatik hat einen „Leak-Checker“ entwickelt, mit dem Nutzer sich schützen und einfach prüfen können, ob persönliche Daten in einem gestohlenen Datensatz enthalten sind.

Der Leak-Checker ist aus dem Forschungsprojekt EIDI ("Effektive Information nach digitalem Identitätsdiebstahl"), gefördert vom Bundesministerium für Bildung und Forschung, entstanden und wird vom Start-up-Vorhaben „Identity Guard“ betrieben. Dahinter stehen drei Informatiker der Universität Bonn – Timo Malderle, Pascua Theus und Prof. Michael Meier. Sie erhalten eine Finanzierung aus dem Förderprogramm Startup-Transfer-NRW, um die Forschungsergebnisse dahingehend weiter zu entwickeln, dass Online-Diensten und Unternehmen fertige Produkte zum Schutz vor Identitätsdiebstahl angeboten werden können. Beispielsweise können Onlineshops vor Betrügern, die mit gestohlenen Identitätsdaten einkaufen, geschützt werden.

Der „Uni-Bonn Leak-Checker“ nutzt ein neu entwickeltes Verfahren, mit dem Identitätsdaten-Leaks aufgespürt, automatisiert ausgewertet und datenschutzkonform zur Warnung weitergegeben werden können. Besonders der Datenschutz und der Informationsgehalt sind im Vergleich zu anderen Leak-Checkern verbessert: So kann man bei anderen Anbietern zum Beispiel beliebige, auch fremde, Mailadressen eingeben und bekommt die Informationen über gestohlene Kontodaten direkt angezeigt. Somit kann jeder erfahren, wessen Daten geleakt wurden und bei welchen Diensten diese Person angemeldet ist. Um das auszuschließen, kommuniziert der Leak-Checker der Uni Bonn direkt mit den Betroffenen, indem das Ergebnis per E-Mail an die überprüfte E-Mail-Adresse versendet wird. „Der Nutzer bekommt dann aber nicht nur einen Hinweis auf den Anbieter, bei dem er einen Account hat (zum Beispiel Twitter oder Myspace), sondern auch Bruchstücke des eigenen geleakten Passworts angezeigt“, erklärt Timo Malderle, Wissenschaftler am Institut für Informatik der Universität Bonn und Mitgründer von Identity Guard. So könne der Nutzer sich erinnern, wie das Passwort in Gänze lautet, wo er es verwendet hat und dann gegebenenfalls direkt ändern, sollte es noch aktuell sein.

Daten werden pseudonymisiert und verschlüsselt

Doch nicht nur der Weg der Meldung an den Nutzer birgt Tücken beim Leak-Check. Auch das Verfahren, mit dem die Wissenschaftler die Datensätze analysieren, muss dem Datenschutz genügen und die Schwierigkeiten der Auswertung meistern: In Bonn werden deswegen die Daten schon beim Einlesen in einem speziellen Verfahren pseudonymisiert und verschlüsselt. Bei der Auswertung müssen die relevanten Merkmale, wie zum Beispiel das Passwort, die E-Mail-Adresse, der Benutzername oder das Geburtsdatum, erkannt und voneinander unterschieden werden. In den geleakten Daten sind aber sowohl diese Identitätsmerkmale wie auch die Zeichen, um diese in einer Datenzeile zu trennen, nicht einheitlich. Die Bonner Forscher entwickelten für dieses Problem eine Software für die automatisierte Auswertung. „Persönlich bekommen wir gar nicht mit, welcher Nutzer eine Anfrage an den Leak-Checker stellt“, sagt Malderle dazu. Von der Eingabe der Mailadresse, der Pseudonymisierung, dem Abgleich mit dem geleakten Datensatz und der Antwort an den Nutzer läuft alles automatisch ab.

In dem Projekt der Universität Bonn werden nur öffentlich zugängliche Identitätsdaten-Leaks aus dem Internet oder dem sogenannten Darknet genutzt, also keine Leaks von Kriminellen gekauft. Etwa 25 Milliarden Datensätze, also Zeilen mit zueinander passenden Identitätsmerkmalen, konnten bislang mit der neuen Software analysiert werden – automatisiert und datenschutzkonform. Diese Ergebnisse präsentiert das Team der Uni Bonn auch auf dem renommierten BSI Sicherheitskongress, auf dem sich Politik und IT- Sicherheitsexperten in Bonn am 2. und 3. Februar virtuell treffen.

Wie kann man sich vor dem Diebstahl persönlicher Daten im Internet schützen?

Wichtigste Maßnahme aus Sicht von Malderle ist, sein E-Mail-Konto zu schützen. Denn durch Zurücksetzen des Passwortes bei anderen Anbietern kann man über die E-Mail-Adresse fast alle anderen Konten knacken. Bei der Absicherung gilt: „Umso länger und komplexer das Passwort ist, desto besser ist ein Benutzerkonto geschützt.“ 12 Stellen sollte ein Passwort mindestens haben. Optimal wären aber 16 oder mehr. Außerdem bietet eine sogenannte Zweifaktor-Absicherung noch einen deutlich höheren Schutz, zum Beispiel neben dem Passwort noch die zusätzliche Anmeldung mit einem Einmalpasswort oder einer SMS.

Darüber hinaus ist es deutlich sicherer, für jeden Account ein anderes Passwort zu benutzen. Wird das Passwort bei einem Dienst gestohlen, dann sind sofort die anderen Dienste auch ungeschützt, bei denen dasselbe Passwort verwendet wird. Also besser zweimal überlegen, ob man wirklich für verschiedene Konten das gleiche Passwort nimmt. Ein Passwortmanager, die auch über den Browser angeboten werden, können hier auch helfen, um nicht den Überblick zu verlieren. „Man sollte seine Passwörter aber auf keinen Fall unverschlüsselt digital speichern, also auf dem Rechner oder dem Handy“, sagt Malderle.

wissenschaftliche Ansprechpartner:

Timo Malderle

Institut für Informatik

Universität Bonn

Telefon: +49 228 73-54223

E-Mail: malderle@cs.uni-bonn.de

Ist mein Passwort noch sicher? "Leak-Checker" der Uni Bonn hilft Internetnutzern, ihre digitale Identität zu schützen (2024)
Top Articles
Easy Buttermilk Peach Cobbler Recipe
The Best Buttermilk Pancakes - Fluffy Pancake Recipe!
Dainty Rascal Io
Enrique Espinosa Melendez Obituary
Lifewitceee
Linkvertise Bypass 2023
How To Get Free Credits On Smartjailmail
Computer Repair Tryon North Carolina
Irving Hac
Ecers-3 Cheat Sheet Free
shopping.drugsourceinc.com/imperial | Imperial Health TX AZ
Elizabethtown Mesothelioma Legal Question
N2O4 Lewis Structure & Characteristics (13 Complete Facts)
Navy Female Prt Standards 30 34
Georgia Vehicle Registration Fees Calculator
360 Tabc Answers
10 Fun Things to Do in Elk Grove, CA | Explore Elk Grove
Foxy Brown 2025
Vigoro Mulch Safe For Dogs
Is The Yankees Game Postponed Tonight
EASYfelt Plafondeiland
Sussur Bloom locations and uses in Baldur's Gate 3
Lakewood Campground Golf Cart Rental
Dragonvale Valor Dragon
Purdue 247 Football
Greyson Alexander Thorn
Mythical Escapee Of Crete
Marquette Gas Prices
fft - Fast Fourier transform
Kirk Franklin Mother Debra Jones Age
Unable to receive sms verification codes
Saxies Lake Worth
Horses For Sale In Tn Craigslist
Pokémon Unbound Starters
Housing Intranet Unt
+18886727547
James Ingram | Biography, Songs, Hits, & Cause of Death
Davita Salary
Life Insurance Policies | New York Life
Tmj4 Weather Milwaukee
Angela Muto Ronnie's Mom
Tyler Sis 360 Boonville Mo
Review: T-Mobile's Unlimited 4G voor Thuis | Consumentenbond
Urban Blight Crossword Clue
More News, Rumors and Opinions Tuesday PM 7-9-2024 — Dinar Recaps
Mugshots Journal Star
11 Best Hotels in Cologne (Köln), Germany in 2024 - My Germany Vacation
Levi Ackerman Tattoo Ideas
Craigslist Com St Cloud Mn
Blue Beetle Showtimes Near Regal Evergreen Parkway & Rpx
Quaally.shop
Salem witch trials - Hysteria, Accusations, Executions
Latest Posts
Article information

Author: Dr. Pierre Goyette

Last Updated:

Views: 5845

Rating: 5 / 5 (70 voted)

Reviews: 85% of readers found this page helpful

Author information

Name: Dr. Pierre Goyette

Birthday: 1998-01-29

Address: Apt. 611 3357 Yong Plain, West Audra, IL 70053

Phone: +5819954278378

Job: Construction Director

Hobby: Embroidery, Creative writing, Shopping, Driving, Stand-up comedy, Coffee roasting, Scrapbooking

Introduction: My name is Dr. Pierre Goyette, I am a enchanting, powerful, jolly, rich, graceful, colorful, zany person who loves writing and wants to share my knowledge and understanding with you.