T
Tandeki
Guest
Hallo zusammen,
vor zwei Ausgaben gab es einen Artikel in der c't, in der es um Passwortsicherheit ging. Dabei wurde die App "Master Password" für iOS als sichere Lösung vorgestellt.
Der Clou der App soll sein, dass Passwörter anhand eines Masterpassworts generiert werden, zusammen mit dem Namen des Dienstes, also z.B. für ebay.de. Schließt man das Programm, werden die Passwörter wieder gelöscht. Öffnet man das Programm mit dem Masterpasswort, werden die Site-Passwörter wieder neu generiert. Will man ein Passwort ändern, setzt man einen Zähler hoch.
Zwei Dinge sind mir hierbei aber nicht klar:
1. Was soll an dieser Lösung sicherer sein, als bei einem herkömmlichen Passwortsafe? In beiden Fällen hat man Zugriff auf alle Passwörter nur dann, wenn man das Masterpasswort kennt. Im Gegenteil, wenn man bei dieser vermeintlich sicheren App das Masterpasswort hat, kann man sämtliche zukünftigen Passwörter schön selbst generieren.
2. Ein weiterer Vorteil ist laut Hersteller, dass man die Passwörter nicht zwischen iOS-Device und PC synchronisieren muss. Denn durch das selbe Masterpasswort werden auf jedem Gerät für die selben Sites auch die selben Passwörter generiert. Wie gesagt kann man aber den Zähler hochsetzen, um einzelne Passwörter zu ändern. Woher weiß aber die Anwendung auf dem PC, dass ich den Zähler des Passworts für eBay zweimal hochgesetzt habe?
Vielleicht hat sich jemand mit dem Artikel bzw. dem Thema auseinander gesetzt und kann mir weiterhelfen?
Grüße
Deliberation!
vor zwei Ausgaben gab es einen Artikel in der c't, in der es um Passwortsicherheit ging. Dabei wurde die App "Master Password" für iOS als sichere Lösung vorgestellt.
Der Clou der App soll sein, dass Passwörter anhand eines Masterpassworts generiert werden, zusammen mit dem Namen des Dienstes, also z.B. für ebay.de. Schließt man das Programm, werden die Passwörter wieder gelöscht. Öffnet man das Programm mit dem Masterpasswort, werden die Site-Passwörter wieder neu generiert. Will man ein Passwort ändern, setzt man einen Zähler hoch.
Zwei Dinge sind mir hierbei aber nicht klar:
1. Was soll an dieser Lösung sicherer sein, als bei einem herkömmlichen Passwortsafe? In beiden Fällen hat man Zugriff auf alle Passwörter nur dann, wenn man das Masterpasswort kennt. Im Gegenteil, wenn man bei dieser vermeintlich sicheren App das Masterpasswort hat, kann man sämtliche zukünftigen Passwörter schön selbst generieren.
2. Ein weiterer Vorteil ist laut Hersteller, dass man die Passwörter nicht zwischen iOS-Device und PC synchronisieren muss. Denn durch das selbe Masterpasswort werden auf jedem Gerät für die selben Sites auch die selben Passwörter generiert. Wie gesagt kann man aber den Zähler hochsetzen, um einzelne Passwörter zu ändern. Woher weiß aber die Anwendung auf dem PC, dass ich den Zähler des Passworts für eBay zweimal hochgesetzt habe?
Vielleicht hat sich jemand mit dem Artikel bzw. dem Thema auseinander gesetzt und kann mir weiterhelfen?
Grüße
Deliberation!