
Moskau/Melbourne, Florida - Dem russischen Sicherheitspezialisten ElcomSoft zufolge haben viele Notebooks, die ein Login per Fingerabdruck-Scan unterstützen, ein Sicherheitsproblem.
Bei AuthenTec, das UPEK vor rund zwei Jahren in einem Merger übernommen hat, gibt man sich ob etwaiger Sicherheitslücken besorgt, aber skeptisch. «Jede Version von ProtectorSuite, alt oder aktuell, nutzt AES-Verschlüsselung für die gespeicherten Passwörter. Die Behauptung, Nutzerpasswörter wären 'kaum verschleiert', ist also falsch», erklärt Brent Dietz, Leiter der Öffentlichkeitsarbeit bei AuthenTec, gegenüber pressetext. Man wolle den Vorwürfen aber genauer nachgehen.
Unsicher gespeichert
UPEK war lange der einzige Anbieter von Fingerabdruck-Scannern für Notebooks, sodass diese in Geräten diverser Hersteller von Acer über Dell und Lenovo bis hin zu Sony zum Einsatz kommen. Nutzer brauchen so nur den Finger über den Sensor ziehen, um sich in Windows einzuloggen. Dazu muss freilich das Windows-Passwort im Computer gespeichert sein, und genau da ortet ElcomSoft eine Schwachstelle: Die Passwörter seien in der Windows-Registry abgelegt und das in wenig sicherer Form. Mit physischem Zugang zu PCs sei es daher in Tests möglich gewesen, für alle Accounts mit Fingerabdruck-Login das zugehörige Passwort auszulesen.
Fällt das Windows-Passwort eines Users einem Hacker in die Hände, hat dieser damit Zugang zu allen Dateien des Nutzers. Freilich hat ein Datendieb im Besitz des physischen Rechners stets relativ leichtes Spiel, wie ElcomSoft betont. Allerdings sind EFS-verschlüsselte Dateien auch dann normalerweise nicht zu knacken - ausser eben, der Angreifer ist an das Windows-Passwort des legitimen Nutzers gekommen. Eben das sei das Problem: Durch den Fehler in der UPEK ProtectorSuite seien Passwörter auf einem breiten Spektrum an Geräten exponiert, da sie nur leicht chiffriert, aber unverschlüsselt gespeichert werden.
Hersteller-Widerspruch
Gegen den Vorwurf der fehlenden Verschlüsselung hat sich AuthenTec gegenüber pressetext verwehrt. Ein komplett unverschlüsseltes Speichern von Passwörtern käme weder bei der ProtectorSuite noch der bei aktuellen Sensor-Modellen zum Einsatz kommenden TrueSuite infrage, so Dietz. «Neben der AES-Verschlüsselung kann ProtectorSuite auch konfiguriert werden, Embedded Security für den Scanner selbst zu nutzen. Das macht selbst lokale Attacken ineffektiv, da die kryptografischen Schlüssel dem Host nicht zur Verfügung stehen», betont der Unternehmenssprecher.
Allerdings will der Hersteller die Vorwürfe nicht einfach abtun. Dietz zufolge dürfte ElcomSoft eine ältere Version der ProtectorSuite getestet haben. Man habe beim Sicherheitsspezialisten um Details zu den Tests angefragt, aber noch nichts erhalten. «Wir werden alles, was wir vom ElcomSoft-Team bekommen, einer genauen Analyse unterziehen», versichert der AuthenTec-Sprecher. Sollte tatsächlich eine Sicherheits-Schwachstelle gefunden werden, werde man möglichst umgehend einen Patch für betroffene Kunden bereitstellen.
(bert/pte)
08:21
In São Paulo geht man wieder auf die Strasse08:19
Behinderte Mutter und Kind wie Sklaven behandelt07:52
Föhn puscht Hitzewelle in neue Höhen07:43
Missbrauch über 34 Jahre in Honduras07:38
Facebook hat über eine Million Werbekunden07:24
Chrysler zum Rückruf von 2,7 Mio. Jeeps «gezwungen»07:12
Miami erzwingt den Showdown00:13
Schwere Gewitter in der Ostschweiz00:00
EDITORS - The Weight Of Your Love23:52
Bürgermeister von Montreal tritt nach Korruptionsvorwürfen zurück- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Softwareingenieur/innen (Teilzeitpensum möglich)
Sie haben Ihr Studium in Informatik oder Informationstechnologie einer FH oder der ETH erfolgreich... Weiter - .NET Software Developer m/w
Ihre Aufgaben: Softwareentwicklung und Anpassung gemäss den Anforderungen Entwicklung von... Weiter - NO RISK - NO FUN
Your responsibilities will be to analyse security risks and participate in analysing, defining and... Weiter - Sharepoint Applikations Manager (1427)
Für diese Aufgabe bringen Sie die folgenden Eigenschaften mit: Deutsch in Wort und Schrift Breites... Weiter - Senior System Engineer Network Solutions
Umfeld & Aufgaben: Sie installieren und konfigurieren technologisch hochstehende Netzwerk Lösungen... Weiter - Software-Engineer .NET/C# (w/m)
Ihre Aufgaben: Selbständige Ausführung von unterschiedlichen Projekten und Teilprojekten Einsatz... Weiter - Microsoft BizTalk Spezialist (1428)
Ihre Aufgaben: Konfiguration, Administration und Entwicklung des MS BizTalk Servers im Backend... Weiter - ProgrammiererIn / SoftwareentwicklerIn
mit einem Anstellungsvolumen von 50-80% oder nach Vereinbarung. Ihre Herausforderung: Mitarbeit bei... Weiter - Senior IT-Testmanager (w/m) - Job ID 46803
Einsatzart Feststelle Einsatzort Grossraum Zürich Laufzeit Unbefristet Branche IT... Weiter - System Engineer Citrix (m/w)
Sind Sie ein IT-Profi und wollen IHRE CHANCE nutzen? Ihre Chance bietet sich bei unserer... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.sicherheitsspezialisten.org www.nutzerpasswoerter.info www.registry.net www.speichern.ch www.sicherheits.at www.widerspruch.eu www.sicherheitsproblem.de www.software.com www.fingerabdruckscanner.org www.verschluesselung.info www.melbourne.net
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Piratenradio.ch. Jede Nacht: Der Traumfänger
- Klausjürgen Wussow - Der Arzt, dem die Zuschauer vertrauten
- 100 Fragen: Wie werde ich Fremdenlegionär? Teil 3
- Die «Grosse Unglücke» Doku-Woche. Heute: Swissair Flug 111
- Die besten Autofilme Woche. Heute: The Driver (1978)
- Die rote Zora Woche. Heute: Folge 5 und 6 (de)
- Die allerbesten Live-Konzerte. Heute: AC/DC, London 1977
- Letzte Meldungen
- Facebook hat über eine Million Werbekunden
- Chrysler zum Rückruf von 2,7 Mio. Jeeps «gezwungen»
- CTS Eventim übernimmt Mehrheit an Béchirs ABC Production
- Vermögen der Reichsten stark gestiegen - Boom auch in der Schweiz
- Lukrative Investments in die Krebsbekämpfung
- Britische Ermittler klagen Ex-UBS-Händler im Libor-Skandal an
- Nationalrat will kein Zweisatz-Modell der Mehrwertsteuer
- Weitere Wirtschaftsmeldungen
- Armband 2.0: Gadget weist auf Handy-Aktivität hin
- Pegatron erhält Auftrag für «Billig-iPhone»
- Smartphone mittels Körperwärme laden
- Vogel-Apps stressen Vögel
- Apple-Konzern überarbeitet das iPhone-Betriebssystem
- Apple stellt neuen Desktoprechner Mac Pro vor
- Roboter spioniert Brände aus
- Letzte Meldungen
- «Solar Impulse» meistert vorletzte Etappe seiner USA-Überquerung
- Payerne plant die grösste Solaranlage der Schweiz
- Kann sich Europa einen Handelskrieg mit China leisten?
- Greenpeace: Obama verharmlost CO2-Belastung
- China prüft Strafzölle auf europäische Weine
- Steht ein Durchbruch der Photovoltaik bevor?
- Better Place zieht den Stecker
- Letzte Meldungen
- Seminare zum Thema Datenschutz
- ISO 22301 Lead Auditor
- Elektronische Archivierung
- MEET SWISS INFOSEC! Sichere Informationen aus erster Hand
- IT Compliance Update
- Sicherheitsmanagement im IT-Umfeld
- Praxis der Risiko- und Schutzbedarfsanalyse
- CISA Certified Information Systems Auditor: cours de préparation CBK
- Datenschutzgesetz und dessen Umsetzung
- Informations- und IT-Sicherheitsbeauftragter (IT-SIBE)
- Sicher entscheiden und umsetzen
- Weitere Seminare



















