WelliSolutions

Software-Entwicklung, IT Service, Netzwerke, Hardware
  • rss
  • Home
  • Über WelliSolutions
    • Thomas Weller
  • Leistungen
    • Preise
  • Tools
    • Grundausstattung
    • Standard Software
    • Internet und Webentwicklung
    • Bild- und Grafikbearbeitung
    • Audio- und Videobearbeitung
    • Sicherheit und Datenschutz
    • Kleine Helfer
    • Software-Entwicklung
    • Systemanalyse
    • Virtualisierung
    • Text- und Dateieditoren
    • Betriebssysteme
  • Ideen
    • HART over WAV
    • WiiPS
  • Impressum

Unsicher: Passwörter speichern mit KeePass

Thomas Weller | 24. Februar 2011

Situation

Passwörter gibt es heute fast überall, beinahe jede Webseite benötigt einen Login. Wir bei WelliSolutions verwenden KeePass, um Passwörter zu verwalten. Die Passwörter werden verschlüsselt abgelegt. Um die verschlüsselten Passwörter zu lesen benötigt man wieder ein Passwort – aber eben nur noch ein Passwort, um Zugriff auf alle Passwörter zu erlangen.

Außerdem bietet KeePass auch Schutz vor anderen Angriffen auf Passwörter, wie auf der KeePass Homepage (rev. 2009-11-08) zu lesen ist: “All security features in KeePass protect against generic threats like keyloggers, clipboard monitors, password control monitors, etc. ”

Problem

Ein kleines Programm zeigt, dass dem nicht so ist. Innerhalb einer halben Stunde konnten wir ein Programm schreiben, welches nur darauf wartet, dass KeePass einen Text (typischerweise einen Benutzernamen oder Passwort) in die Zwischenablage kopiert.

Lösung

Das Problem wurde dem Autor der Software, Dominik Reichl, mitgeteilt. Er hat das Problem bestätigt, sieht aber leider keine Verbesserungsmöglichkeiten. Inzwischen wurde die Angabe zur Sicherheit ergänzt um den Zusatz “However in all the questions above we’re assuming that there’s a spyware program running on the system that’s specialized on attacking KeePass.”

Für WelliSolutions stellt sich die Frage, wie viele unterschiedliche Passwort-Verwaltungssysteme es gibt und ob es zu schwierig wäre, spezielle Attacken für alle zu implementieren.

Links

KeePass Password Safe Homepage (rev. 2011-02-18)

Kommentare
Keine Kommentare »
Kategorien
Sicherheit
Tags
KeePass, Passwörter, Sicherheitsrisiko
RSS Kommentare RSS Kommentare
Trackback Trackback

Suche

Spenden

Hat Ihnen meine Webseite weitergeholfen? Dann motiviert mich eine Spende, weiterhin Informationen dieser Art bereitzustellen. Vielen Dank.

Meine Webseiten

  • Bewerbungstraining
  • Regionale Küche
  • Windows vs. Ubuntu

Seiten

  • Über WelliSolutions
    • Thomas Weller
  • Ideen
    • HART over WAV
    • WiiPS
  • Impressum
  • Leistungen
    • Preise
  • Tools
    • Audio- und Videobearbeitung
    • Betriebssysteme
    • Bild- und Grafikbearbeitung
    • Grundausstattung
    • Internet und Webentwicklung
    • Kleine Helfer
    • Sicherheit und Datenschutz
    • Software-Entwicklung
    • Standard Software
    • Systemanalyse
    • Text- und Dateieditoren
    • Virtualisierung
design by jide