sicheres login in internetcafes

Matthias Böttcher matthias.boettcher at gmail.com
Fre Jan 25 10:03:11 GMT 2008


Am 25.01.08 schrieb Nils Kassube <kassube at gmx.net>:
> greenhouse wrote:
> > gerade das kann man ja mit den EinmalPW umgehen! das PW bringt ihm dann
> > ja ncihts mehr...
>
> Jo, das ist richtig, aber wie Sven bereits schrieb, gibt es das bei Web.de
> oder GMX nicht. Das hätte ich eigentlich dazu schreiben sollen. Das
> Problem bei Einmal-Passwörtern ist der Aufwand. Das wäre schließlich so
> etwas wie das PIN/TAN Verfahren beim Online-Banking. Da bekommst du eine
> Liste von TANs per Post zugeschickt. Ich kann mir nicht vorstellen, dass
> deine Email-Provider den Aufwand treiben wollen - bzw. dass jemand (außer
> dir) einen angemessenen Preis dafür bezahlen würde.
>
Vielleicht hilft das weiter:


"Daniel Bachfeld
Einmal und nie wieder
Sichere Logins mit Einmalpasswörtern

Der Login auf den eigenen Server aus einem Internet-Cafe ist nicht
ohne Risiko, weil ein möglicherweise installierter Keylogger das
Passwort für späteren Missbrauch mitlesen kann. Mit Einmalpasswörtern
schlägt man solchen Ausspähversuchen ein Schnippchen, um trotz
unsicherer Umgebung auf die eigenen Systeme zuzugreifen zu können. Nur
wenige Schritte sind dazu erforderlich."

kompletter Artikel unter:
http://www.heise.de/security/artikel/87555/

Sonnige Grüße!
Matthias Böttcher