10. August 2012

Single Sign-On: Bochumer Forscher knacken Identifizierungsverfahren

Wer mit Computern arbeitet, braucht ein gutes Gedächtnis - dank zig verschiedener Passwörter. Komfortabler ist das Single Sign-On-Verfahren, ein Industriestandard für die Identifizierung. Nutzer melden sich einmal an und können dann auf alle Anwendungen zugreifen. Forscher der Ruhr Universität Bochum warnen jetzt aber vor Sicherheitslücken. Sie haben 14 Anbieter getestet, die technische Grundlagen für das Single Sign-On-Verfahren liefern. Der Hackerangriff im Auftrag der Wissenschaft zeigte: Die meisten Anbieter ließen sich überlisten. Die Bochumer Wissenschaftler haben die Firmen informiert. Die Sicherheitslücken seien mittlerweile geschlossen.

Quelle: DRadio Wissen Lizenz: Creative Commons Licence: Namensnennung, keine kommerzielle Nutzung, keine Bearbeitung (BY-NC-CD)