Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Psylock erstmals geknackt
vorherige News
nächste News

Psylock erstmals geknackt

Tastatur

Tastatur

Den Kollegen von Sicherheit-Online gelang vor einigen Tagen in ersten Tests, das biometrische Authentifizierungsverfahren Psylock zu umgehen. Bisher galt das Verfahren allgemein als völlig unknackbar. Bei Psylock wird das individuelle Tippverhalten des Anwenders erkannt. Ein Passwort ist hierbei für eine Anmeldung nicht mehr erforderlich.

Psylock ist eine Software, die auf einem biometrischen Verfahren beruht. Der Anwender wird sehr sicher über sein individuelles Tippverhaltens erkannt. Da jeder Mensch seine Tastatur völlig unterschiedlich bedient, kann man die Person daran sehr gut erkennen. Demjenigen wie beim Diebstahl eines Passworts einfach über die Schulter zu schauen, reicht für die Imitation nicht aus. Allerdings sind die Betreiber von Sicherheit-Online ganz ähnlich vorgegangen. Da Keylogger hier nur unzureichend helfen, müsste man remote die Makro-Funktion einer programmierbaren Tastaturen aktivieren. Darüber können die Benutzereingaben in allen Details ganz exakt mitgeschnitten und abgespeichert werden. Über Schwachstellen im Browser, dem Betriebssystem, einer unsicheren Netzwerkverbindung oder auch durch eine präparierte E-Mail, könnte ein Angreifer versuchen diese Aufzeichung gezielt auszulösen, um die Eingabe abzufangen. Im Testlauf gelang es mithilfe der Informationen aus dem Makro das Psylock Authentifizierungsverfahren zu täuschen und sich mit einem fremden Namen anzumelden. Der rechtmäßige Besitzer des Accounts war über den Verlauf des Experiments entsprechend überrascht.

Wer den Hack außerhalb eines Labors schaffen will, braucht einerseits eine funktionierende Strategie, wie er in den Zielcomputer einbricht. Und derjenige muss dann auch noch das Glück haben, am Arbeitsplatz eine passende Tastatur vorzufinden, die er für seinen Angriff missbrauchen kann. So ganz einfach dürfte es also nicht werden. Der Test sollte aber lediglich beweisen, dass wirklich kein Verfahren unknackbar ist. Psylock kann getäuscht werden - auch wenn die Umgehung der Sicherheitsmechanismen schwer zu realisieren ist und das Opfer eine bestimmte Hardware benutzen muss.

Bild-Quellen: alexa12.deviantart.com

Text-Quellen: www.sicherheit-online.org

Lars Sobiraj (g+) am Dienstag, 26.07.2011 10:31 Uhr

Tags: fwt-group sicherheit online psylock

vgwort
 
Weitere interessante News
15 Reaktionen zu dieser Nachricht
  • bimi am 27.07.2011 18:02:38

    Und so schnell geht eine doch relativ gute Idee zur Hölle :D Danke für die Information :T Geht halt doch nichts über ein über 20 stelliges alphanumerisches Passwort. So etwas ist mit ein wenig Übung und ein paar Tricks auch definitiv zu merken. eben nicht ;) [QUOT ...

  • spooky2k am 26.07.2011 16:46:22

    psylock benutzt nicht nur ausschließlich die Zeitabstände zwischen den einzelnen Tastenanschlägen, es fließen noch mehrere Parameter ein. psylock hat zuswm vor einigen Wochen Insolvenz angemeldet. Naja, eswurde innerhalb der Universität Regensburg bereits nach wenigen Wochen durch den IT-Sicherhei ...

  • RoqueNE am 26.07.2011 16:25:41

    Und so schnell geht eine doch relativ gute Idee zur Hölle :D Danke für die Information :T Geht halt doch nichts über ein über 20 stelliges alphanumerisches Passwort. So etwas ist mit ein wenig Übung und ein paar Tricks auch definitiv zu merken. ...

  • IIWhiteHatII am 26.07.2011 15:39:43

    Würde mich mal interessieren wie das realisiert wurde bzw. wie sicher das wirklich ist. Wäre doch was für einen großen Gulli-Sicherheitstest ;) Macht euch mal ran ihr Spezialisten^^ Wie lange es wohl dauert bis Anonymous das geknackt hat? :D Die Schwachstelle Keylogger/Troj ...

  • RoqueNE am 26.07.2011 15:04:39

    Was passiert, wenn jemand das Tippen „mitschneidet“? Psylock verfügt über einen ausgereiften Replay Schutz, der aufgezeichnete aber auch manipulierte Tippproben erkennt und diese zurückweist. Würde mich mal interessieren wie das realisiert wurde bzw. wie sicher das wirkl ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Call of Duty: Ghosts - Engine Trailer
Play
Gamersplatform: GoldenEye Source Gameplay
Play
XBox One stellt sich vor
News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips