Categories: Trends

Dropbox-Leck, Sicherheits-Schwächen bei Apple und Amazon, Linkedin-Passwort-Hashes im freien Umlauf…

Es folgt die Einschätzung von Michael Neumayr, CA Technologies, Director Sales, Central Europe Security Solutions: Das Daten-Leck, das vor kurzem durch ein gestohlenes Passwort eines Firmenmitarbeiters beim Cloud-Anbieter Dropbox entstand, bestätigt einmal mehr, dass es meist menschliche Schwächen sind, die zu Sicherheitsproblemen führen: Ein Passwort für mehrere Anwendungen zu nutzen, muss im Privat- wie im Firmenbereich immer ein Tabu sein! Doch dem Hacker der Dropbox hätte das Passwort allein nichts genutzt, wenn von vorneherein eine Zwei-Faktor-Authentifizierung den Zugang zum Cloud-Speicher kontrolliert hätte – eine Option, die der Cloud-Anbieter künftig anbieten will.

Die Zwei-Faktoren-Authentifizierung, bei der zusätzlich zum Passwort ein zweiter „Ausweis“ die Identität belegt, ist eine der effizientesten Möglichkeiten, sich gegen Missbrauch seiner digitalen Identität zu schützen. Eine softwarebasierte Umsetzung der Zwei-Faktor-Authentifizierung wie sie CA Technologies als Basis von CA AuthMinder nutzt, kombiniert praktisch PKI-Technikkonzepte (X.509 etc.) mit den grundlegenden Vorteilen von Software. Der Container selbst wird mittels einer sogenannten Camouflage-Technik geschützt. In Kombination mit Mechanismen wie dem Geotracking lässt sich die Sicherheit weiter erhöhen.

Das heißt, wer den Zugang zu Informationen auf private und Firmen- bzw. Cloud-Provider-Rechner und -Endgeräte schützt – nach dem Motto „nur der richtige Nutzer, kann auf die richtigen Informationen zum richtigen Zeitpunkt zugreifen“ – wird verhindern, dass die Falschen Zugang zu sensiblen Informationen haben.

Den Diebstahl von digitalen Identitäten, die im beginnenden Cloud-Zeitalter der zentrale Schlüssel für alle unsere Online-Aktivitäten sind, mit geeigneten IT-basierten Methoden zu verhindern, ist eine der wichtigsten Schutzmaßnahme gegen schlechte Nachrichten im Cloud-Umfeld, die da heißen: ‚Dropbox-Leck, Sicherheits-Schwächen bei Apple und Amazon, Linkedin-Passwort-Hashes im freien Umlauf…‘

Dr. Jakob Jung

15 Jahre Erfahrung in der Channel Berichterstattung. Seit Oktober 2010 tätig für ChannelBiz. Vorherige Stationen CRN, Informationweek und Heise Resale sowie ZDNet (USA).

Recent Posts

CIAM: Der Schlüssel zu digitalem Vertrauen und Umsatzsteigerung für Reseller

Mit fortschrittlichen Customer Identity und Access Management (CIAM) Lösungen definiert Nevis Security neue Standards in…

3 Wochen ago

Highend E-Commerce-Projekte realisieren: Worauf es hinsichtlich der Konzeption ankommt

Im digitalen Zeitalter ist der Online-Handel zu einem der wichtigsten Wirtschaftszweige geworden.

4 Wochen ago

Partner-geführt ist besser als Partner-mit

Partnerschaften sind am effektivsten (und angenehmsten), wenn sie auf einer Grundlage von gegenseitigem Respekt und…

1 Jahr ago

Sinequa wird adesso-Technologiepartner im Bereich Enterprise Search

adesso baut derzeit mit Hilfe des führenden Enterprise-Search-Anbieters Sinequa ein neues Competence Center für Enterprise…

2 Jahre ago

Neues CrowdStrike Powered Service Provider Program

Das neue CPSP-Programm umfasst Global System Integrators (GSI), Managed Detection and Response (MDR)-Anbieter, Managed Services…

2 Jahre ago

Ingram Micro launcht digitale Experience-Plattform Xvantage™ in Deutschland  

Ingram Micro Xvantage™ ist eine vollständig digitale und intelligente, selbstlernende globale Experience-Plattform. (mehr …)

2 Jahre ago