Warum Sie Ihre Passwörter für sich behalten sollten

von Rob Sobers Vielleicht haben Sie in den letzten Wochen in den Medien gehört, dass manche Arbeitgeber die Zugangsdaten ihrer Mitarbeiter für Facebook oder andere soziale Netzwerke wissen wollen. Verletzen...
Michael Buckbee
2 minute gelesen
Letzte aktualisierung 28. Oktober 2021

von Rob Sobers

Vielleicht haben Sie in den letzten Wochen in den Medien gehört, dass manche Arbeitgeber die Zugangsdaten ihrer Mitarbeiter für Facebook oder andere soziale Netzwerke wissen wollen. Verletzen sie dadurch die Privatsphäre ihrer Mitarbeiter? Nur ein bisschen.

Leider hat der US-amerikanische Kongress eine Gesetzesänderung abgelehnt, die Arbeitgeber künftig davon abgehalten hätte, derart alberne Forderungen zu stellen. Nachdem ich den Widerspruch gelesen habe, hoffe ich, dass das Gesetz doch noch in irgendeiner Form verabschiedet wird.

Zum Glück kommt es selten vor, dass bei Bewerbungsgesprächen nach den Login-Daten für soziale Netzwerke gefragt wird.

Bei Websites ist dies jedoch gang und gäbe. Wir nennen dies das „Passwort-Antimuster“. Wenn Sie von einer Drittanbieter-Website aufgefordert werden, Ihren Benutzernamen und Ihr Passwort für einen anderen Dienst wie Facebook oder Twitter einzugeben, dann sollten bei Ihnen sämtliche Alarmglocken schrillen!

Hier sehen Sie eine Website, die direkt nach Ihren Twitter-Zugangsdaten fragt. Schlecht! Eine bessere Lösung wäre, Sie auf Twitter weiterzuleiten, damit Sie sich sozusagen persönlich authentifizieren können. Nämlich folgendermaßen:

Normalerweise steht hinter der Passwort-Abfrage der Website keine böse Absicht – es geht in der Regel nicht darum, in Ihrem Konto herumzuschnüffeln (außer es handelt sich tatsächlich um eine Phishing[VL1] -Seite). Vielmehr möchte die Website Ihnen dabei helfen, Ihre Freunde zu finden oder Ihre Fotos zu importieren, oder die Nutzererfahrung ihrer Anwendung auf sonstige Weise verbessern, indem eine Verbindung zu anderen Websites hergestellt wird.

Doch allen guten Absichten zum Trotz kann dies katastrophale Folgen haben. Nehmen wir an, Sie möchten die App XYZ Ihre Gmail-Kontakte importieren lassen. Die App fragt Sie also nach Ihrem Gmail-Passwort und Sie teilen es bereitwillig mit. Sie vertrauen nun darauf, dass Ihre Zugangsdaten an einem sicheren Ort gespeichert werden. Die traurige Wahrheit ist jedoch, dass dies wahrscheinlich nicht der Fall sein wird.

Stellen Sie sich vor, dass Sie Ihre Zugangsdaten auch noch bei 15 weiteren Apps eingeben. Eine davon wird Opfer eines Hacking-Angriffs, bei dem alle Daten gestohlen werden. Wenn Sie Ihr Gmail-Passwort nun nicht sofort ändern, könnte Ihnen der Zugriff auf Ihren eigenen Account schon bald verwehrt werden. Was noch schlimmer ist: Die meisten Anwendungen erlauben die Passwort-Änderung per E-Mail. Unser E-Mail-Kennwort ist also in der Regel der Schlüssel zu vielen anderen Schlössern.

Selbst wenn Sie es schaffen, Ihre Gmail-Zugangsdaten rechtzeitig zu ändern, müssen Sie diese Daten nun in 15 weiteren Apps ändern. Ein Albtraum!

Die gute Nachricht: Es gibt eine bessere Möglichkeit, um einer Website den sicheren, eingeschränkten und kontrollierten Zugriff auf eine andere Website zu erlauben. Sie nennt sich OAuth und ist eine Art Valet-Schlüssel.

Im nächsten Post erfahren Sie mehr über OAuth – was es ist, wie es funktioniert und welche Vor- und Nachteile es bietet. Bleiben Sie dran.

 

The post Warum Sie Ihre Passwörter für sich behalten sollten appeared first on Varonis Deutsch.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

aktuelle-bka-studie:-das-sind-die-täter-im-bereich-cyberkriminalität
Aktuelle BKA-Studie: Das sind die Täter im Bereich Cyberkriminalität
Bereits seit drei Jahren veröffentlicht das BKA Untersuchungen zum Thema „Hacktivismus“ an denen auch das Bundesamt für Verfassungsschutz, das Verteidigungsministerium und das „Nationale Cyber-Abwehrzentrum“ (NCAZ) beteiligt sind. Im Mittelpunkt der...
das-neue-it-sicherheitsgesetz-für-kritische-infrastrukturen:-empfehlungen-und-(an)forderungen
Das neue IT-Sicherheitsgesetz für kritische Infrastrukturen: Empfehlungen und (An)Forderungen
Von Cyril Simonnet, Sales Director DACH/NORDICS/BE/NL Auf ein Mal ging alles sehr schnell: Am 12. Juni 2015 hat der Bundestag das seit über zwei Jahren diskutierte IT-Sicherheitsgesetz verabschiedet und am...
warum-es-nicht-immer-russische-hacker-sind-–-insider,-die-unterschätzte-gefahr
WARUM ES NICHT IMMER RUSSISCHE HACKER SIND – INSIDER, DIE UNTERSCHÄTZTE GEFAHR
Russische Hacker? Eher nicht. Nach Informationen des Nachrichtemagazins Spiegel vermutet die Bundespolizei nach ihren Ermittlungen, dass im Bundestag möglicherweise ein sogenannter „Maulwurf“ – also ein Insider – sitzt und die...
nur-gut-für-kritische-infrastrukturen?-warum-it-sicherheit-strategische-priorität-braucht
Nur gut für kritische Infrastrukturen? Warum IT-Sicherheit strategische Priorität braucht
Am 12. Juni 2015 hat der Bundestag das seit über zwei Jahren diskutierte IT-Sicherheitsgesetz verabschiedet und am 10. Juli 2015 passierte es anstandslos den Bundesrat. Grundlage des Gesetzestextes ist die...