Technik im Trend Unsere Tippsen-Identität
Nie wieder wegen vergessener Passwörter am Login scheitern: Eine Software erkennt uns am Rhythmus unserer Texteingabe.
E-Mail-Abruf, Zugang zu Bank- und Kundenkonten, zum Firmennetzwerk und immer öfter zur virtuellen Festplatte im Internet – unsere Welt ist voller Passwörter. Bestenfalls voller verschiedener! Denn wer immer das gleiche benutzt, handelt grob fahrlässig. Wer hingegen verschiedene verwendet (und diese auch noch häufig wechselt), steht schnell vor verschlossenen Accounts. Zettel oder USB-Sticks, auf denen Passwörter, PINs und TANs notiert sind, gehen verloren, um den Fingerabdruck oder gar die Iris auszulesen, ist Hardware erforderlich, die gerade dann nicht zur Hand ist, wenn man sie am nötigsten braucht: weit weg von zu Hause auf Dienstreise oder im Urlaub.
Doch es gibt einen Schlüssel für die virtuelle Welt, den man nicht vergessen kann. Er ist unverwechselbar, man hat ihn immer dabei, er kann weder ausgespäht noch gestohlen werden: der persönliche Rhythmus, mit dem jeder Mensch die Computertastatur bedient. Das eigene Tippverhalten als Passwortersatz?
Das habe ihm zunächst niemand geglaubt, sagt Edmund Weber vom Rechenzentrum der Universität Regensburg. Inzwischen ist das System der Regensburger Firma Psylock seit mehr als drei Jahren im Einsatz. "Und es gab noch nie ein Problem", sagt Weber. Die Uni nutzt es, um vergessene Passwörter schnell zu ersetzen. Früher waren dafür lange Telefonate oder ein persönlicher Besuch im Rechenzentrum nötig, jetzt reicht das Eintippen eines einzigen Satzes im Internet.
Auf der Psylock-Website kann das jeder ausprobieren. Neunmal muss man einen Satz mit sieben Wörtern abschreiben, damit das System ausreichend Informationen sammeln kann. Millisekundengenau erkennt die Software, wann eine Taste gedrückt und wieder gelöst wird, in welchem Tempo die Buchstaben getroffen werden, ob man die linke oder rechte Großstelltaste nutzt. Tippfehler sind dabei kein Problem, auch sie gehören zur individuellen Signatur.
Der Satz, den man abschreibt, ist hingegen kollektives Gut. Jeder darf ihn sehen, es geht nicht darum, was man tippt. Wie man tippt, das kann ohnehin niemand nachmachen. Auch das heimliche Mitschneiden mit einem Keylogger-Programm (wie bösartige Trojaner es beinhalten) nützt nichts. Denn hundertprozentig übereinstimmende Eingaben erkennt das System und verweigert den Zugang. Deshalb kann es selbst in suspekten Internetcafés sicher genutzt werden.
Die Systeme einiger amerikanischer Anbieter erkennen das Tippverhalten sogar kontinuierlich und kappen die Verbindung, wenn es nicht mehr mit dem hinterlegten Profil des angemeldeten Nutzers übereinstimmt. Ab- und Wiederanmeldung für jede Zigarettenpause kann man sich dann sparen.
Im Unterschied zu Username und Passwort kann das Tippverhalten nicht einmal freiwillig weitergegeben werden. Apraxa, eine Genossenschaft von über 2000 Anwälten, nutzt Psylock, um sicherzustellen, dass ihre teure juristische Datenbank wirklich nur von zahlenden Mitgliedern und nicht auch von deren Freunden und Verwandten aufgerufen wird. Beim Download von Musik und Filmen oder bei der Nutzung kostenpflichtiger E-Learning-Angebote wäre eine eindeutige Identifizierung berechtigter Nutzer ebenso interessant.
»Am Anfang war der Widerstand extrem hoch«, erinnert sich die Apraxa-Prokuristin Christel Pfeil. Doch selbst die kritischen Juristen überzeugte die Zuverlässigkeit des Systems schnell.Es lernt sogar mit. Wenn ein Erstsemester im Verlauf des Studiums immer schneller tippt oder die Finger eines alternden Anwalts unter Rheuma zu leiden beginnen, erkennt die schlaue Software die schleichende Veränderung und stellt sich darauf ein. Selbst ein Wechsel des Computers oder der Tastatur macht kein Problem.
Anders sieht es allerdings bei einem gebrochenen Finger aus – oder beim Umstieg von zwei auf zehn Finger. Auch auf den winzigen Knöpfen eines Handys oder mit der ungewohnten Buchstabenanordnung auf einer französischen oder spanischen Tastatur lässt sich das gewohnte Tippverhalten nicht mehr reproduzieren. Und wer beim Sektempfang im Büro zu tief ins Glas blickt, scheitert anschließend womöglich am eigenen Login. Wahrscheinlich ist das dann aber auch besser so.
- Datum 06.01.2010 - 12:52 Uhr
- Seite 1 | 2 | Auf mehreren Seiten lesen
- Serie Technik im Trend
- Quelle DIE ZEIT, 07.01.2010 Nr. 02
- Kommentare 3
- Versenden E-Mail verschicken
- Empfehlen Facebook, Twitter, Google+
- Artikel Drucken Druckversion | PDF
-
Artikel-Tools präsentiert von:







Allen Lesern der "Zeit" ein gesegnetes neues Jahr!
In Ihrem Artikel wurde versehentlich ein falscher Gründer der Psylock GmbH genannt. Gründer und Erfinder der Psylock Tippbiometrie ist Prof. Dr. Dieter Bartmann. Seine Methode der Authentisierung mittels Tippverhalten wurde unter anderem mit dem "Deutschen IT-Sicherheitspreis 2008", einem der höchstdotierten deutschen Wissenschaftspreise, ausgezeichnet.
Als Kennwortersatz angewandt ist diese Technik sicher vorteilhaft.
Jedoch könnte dieses System auch für die Identifizierung von Personen im Netz benutzt werden. Aufwändig und nicht universell andwendbar, aber anwendbar genug um besorgniserregend zu sein.
Ähnliches funktioniert auch mit Stilerkennungssoftware. Ist ein Text nur lang genung und liegen einige Proben des Schreibstils vor, so kann auch damit der Schreiber identifiziert werden.
Derartige Möglichkeiten in den Händen von Unternehmen und Regierungen sind hoch problematisch.
Aber auch in direkter Anwendung ist es bezeichnend, dass das System primär eingesetzt wird um ultra-restriktive Copyrightbestimmungen durchzusetzen.
Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
---
Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.
Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
---
Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.
Kein Vorteil ohne Nachteil, keine Erfindung, die nicht zu guten UND üblen Zwecken eingesetzt werden kann.
---
Für notorische Passwortvergesser wie mich, die deswegen ihre Sicherheit mit einfachen und immergleichen Passwörtern auf's Spiel setzen eine gute Sache.
Bitte melden Sie sich an, um zu kommentieren