Technik im Trend Unsere Tippsen-Identität

Nie wieder wegen vergessener Passwörter am Login scheitern: Eine Software erkennt uns am Rhythmus unserer Texteingabe.

E-Mail-Abruf, Zugang zu Bank- und Kundenkonten, zum Firmennetzwerk und immer öfter zur virtuellen Festplatte im Internet – unsere Welt ist voller Passwörter. Bestenfalls voller verschiedener! Denn wer immer das gleiche benutzt, handelt grob fahrlässig. Wer hingegen verschiedene verwendet (und diese auch noch häufig wechselt), steht schnell vor verschlossenen Accounts. Zettel oder USB-Sticks, auf denen Passwörter, PINs und TANs notiert sind, gehen verloren, um den Fingerabdruck oder gar die Iris auszulesen, ist Hardware erforderlich, die gerade dann nicht zur Hand ist, wenn man sie am nötigsten braucht: weit weg von zu Hause auf Dienstreise oder im Urlaub.

Doch es gibt einen Schlüssel für die virtuelle Welt, den man nicht vergessen kann. Er ist unverwechselbar, man hat ihn immer dabei, er kann weder ausgespäht noch gestohlen werden: der persönliche Rhythmus, mit dem jeder Mensch die Computertastatur bedient. Das eigene Tippverhalten als Passwortersatz?

Anzeige

Das habe ihm zunächst niemand geglaubt, sagt Edmund Weber vom Rechenzentrum der Universität Regensburg. Inzwischen ist das System der Regensburger Firma Psylock seit mehr als drei Jahren im Einsatz. "Und es gab noch nie ein Problem", sagt Weber. Die Uni nutzt es, um vergessene Passwörter schnell zu ersetzen. Früher waren dafür lange Telefonate oder ein persönlicher Besuch im Rechenzentrum nötig, jetzt reicht das Eintippen eines einzigen Satzes im Internet.

SERIE: TECHNIK IM TREND
Für weitere Artikel der Serie klicken Sie auf das Bild

Für weitere Artikel der Serie klicken Sie auf das Bild

Auf der Psylock-Website kann das jeder ausprobieren. Neunmal muss man einen Satz mit sieben Wörtern abschreiben, damit das System ausreichend Informationen sammeln kann. Millisekundengenau erkennt die Software, wann eine Taste gedrückt und wieder gelöst wird, in welchem Tempo die Buchstaben getroffen werden, ob man die linke oder rechte Großstelltaste nutzt. Tippfehler sind dabei kein Problem, auch sie gehören zur individuellen Signatur.

Der Satz, den man abschreibt, ist hingegen kollektives Gut. Jeder darf ihn sehen, es geht nicht darum, was man tippt. Wie man tippt, das kann ohnehin niemand nachmachen. Auch das heimliche Mitschneiden mit einem Keylogger-Programm (wie bösartige Trojaner es beinhalten) nützt nichts. Denn hundertprozentig übereinstimmende Eingaben erkennt das System und verweigert den Zugang. Deshalb kann es selbst in suspekten Internetcafés sicher genutzt werden.

Die Systeme einiger amerikanischer Anbieter erkennen das Tippverhalten sogar kontinuierlich und kappen die Verbindung, wenn es nicht mehr mit dem hinterlegten Profil des angemeldeten Nutzers übereinstimmt. Ab- und Wiederanmeldung für jede Zigarettenpause kann man sich dann sparen.

Leser-Kommentare
  1. Allen Lesern der "Zeit" ein gesegnetes neues Jahr!
    In Ihrem Artikel wurde versehentlich ein falscher Gründer der Psylock GmbH genannt. Gründer und Erfinder der Psylock Tippbiometrie ist Prof. Dr. Dieter Bartmann. Seine Methode der Authentisierung mittels Tippverhalten wurde unter anderem mit dem "Deutschen IT-Sicherheitspreis 2008", einem der höchstdotierten deutschen Wissenschaftspreise, ausgezeichnet.

    • Ranjit
    • 20.03.2010 um 17:09 Uhr

    Als Kennwortersatz angewandt ist diese Technik sicher vorteilhaft.

    Jedoch könnte dieses System auch für die Identifizierung von Personen im Netz benutzt werden. Aufwändig und nicht universell andwendbar, aber anwendbar genug um besorgniserregend zu sein.

    Ähnliches funktioniert auch mit Stilerkennungssoftware. Ist ein Text nur lang genung und liegen einige Proben des Schreibstils vor, so kann auch damit der Schreiber identifiziert werden.

    Derartige Möglichkeiten in den Händen von Unternehmen und Regierungen sind hoch problematisch.

    Aber auch in direkter Anwendung ist es bezeichnend, dass das System primär eingesetzt wird um ultra-restriktive Copyrightbestimmungen durchzusetzen.

    Reaktionen auf diesen Kommentar anzeigen

    Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
    ---
    Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.

    Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
    ---
    Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.

  2. Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
    ---
    Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.

    Antwort auf "Gruselig"

Bitte melden Sie sich an, um zu kommentieren

Service