Mehr Sicherheit & Datenschutz: Neue Open Source-Lösung für den Login bei Facebook & Co

Zentrale Identitätsprovider stehen bei Webseiten und Apps wie Facebook oder Google hoch im Kurs. Sie bieten dir mehr Usability – aber sie bergen auch einige Risiken. Um diese zu umgehen, hat Fraunhofer AISEC nun eine frei verfügbare Alternative entwickelt. Mit „re:claimID“ kontrollierst nur du alleine deine Identitäten.

Hier ein Account, dort ein Konto – die Anzahl der Dienste, die wir täglich nutzen, steigt stetig. Ganz egal ob wir online einkaufen, chatten oder unsere Heizung zuhause online steuern, überall ist ein Login notwendig. Das ist wichtig. Aber aufwändig. Deswegen bieten auch immer mehr Webseiten und Dienste zentrale Identitätsprovider an.

Welche Aufgaben übernehmen zentrale Identitätsprovider?

Diese ermöglichen es dir, dich über eine Plattform, bei der du bereits registriert bist, auch bei anderen Diensten anzumelden. Meist handelt es sich dabei um deinen Facebook- oder Google-Account. Damit sparst du dir zwar das Anlegen neuer Accounts. Aber du setzt dich und deine Daten unnötigen Gefahren aus.

Ein Angriff – mehrere Accounts gehackt

Erst einmal sind Facebook, Twitter und Google von vornherein bei Hackern ganz besonders beliebt. Man denke nur an den jüngsten Vorfall, bei dem ein 20-Jähriger ein Datenleck verursacht und deutsche Promis via Twitter kompromittiert hat. Wenn du nun aber an einem derartigen Account noch viele weiter hängen hast, kannst du dir vorstellen, was passiert. Bei einem Hack können gleich mehrere deiner Identitäten gestohlen werden …

Anbieter greifen noch mehr deiner Daten ab

Die multiple Bedrohung von Hacks ist das eine. Aber es gibt noch eine zweite negative Seite, die direkt von den Anbietern kommt. Sie stellen ihre Dienste nämlich nicht aus purer Nächstenliebe zur Verfügung. Sobald du dich einloggst, erhalten die Datenkraken immer wieder weitere wertvolle Infos und Daten über dich.

Identitätsprovidern kommt Meldepflicht zu

Diese beiden negativen Aspekte sind ganz klar und nicht von der Hand zu weisen. Es kommt aber noch ein dritter, wesentlich komplexerer hinzu. Weil die Identitätsprovider über dermaßen viele Daten verfügen, fällt ihnen eine stetig wachsende Meldepflicht zu. Hast du zum Beispiel gewusst, dass Behörden mittlerweile Facebook-Accounts bei der Vergabe von Visa miteinbeziehen? „Die Plattformen werden so zu demokratisch nicht legitimierten Identitätshütern“, so Dr. Julian Schütte, Leiter der Abteilung Service & Application Security am Fraunhofer AISEC.

Digitale Welt verlangt Weitergabe unserer Identität

Du meinst, weg mit den Identitätsprovidern, wenn sie ohnehin nur Risiken für die Nutzer bergen? Ganz so einfach ist die Sache nicht. Wir brauchen diese Weitergabe unserer digitalen Identität. Zumindest, wenn wir online bleiben wollen. Um aber trotzdem volle Kontrolle über deine Daten zu behalten, hat Fraunhofer AISEC das dezentrale Tool „re:claimID“ entwickelt.

„re:claimID“ gibt dir die Kontrolle über deine Daten zurück

Der neue Dienst ist dezentral angelegt und kostenlos als Open Source-Lösung verfügbar. Die Identitäten werden im sicheren GNU Name System verwaltet. Du kannst dort deine Daten wie Mail-Adresse oder Name einzeln ablegen, natürlich verschlüsselt. Wenn du jetzt eine Anfrage bzgl. Identitätsprovider erhältst, kannst du selbst aussuchen, was du tatsächlich an Infos zur Verfügung stellst. Natürlich ist auch ein Widerruf möglich – du hast also die absolute Macht über deine Daten. Plus: Laut Fraunhofer AISEC werden Angriffe damit wesentlich erschwert.

Unternehmen profitieren ebenfalls

Aber nicht nur für dich als User hat „re:claimID“ Vorteile. Die Dienstanbieter selbst gehen mit dem Tool auf Nummer sicher, dass die Daten gemäß DSVGO genutzt werden. Also mit deinem Einverständnis und ohne missbräuchliche Verwendung. Die Nutzung des Dienstes ist einfach, da die Integration in Webseiten über Standard OpenID Connect erfolgt.

Quelle: Fraunhofer AISEC; Foto: pixabay.com


Erstellt am:22. Januar 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein
Google Internet Ballons

Google Internet Ballons: Versorgen Ballons die Amazonasregion zukünftig mit Internet im Jahre 2020?

Ballons fliegen über den peruanischen Wald Google Internet Ballons versorgen zukünftig die Amazonasregion mit Internet. Es scheint, dass jeder heute das Internet nutzen kann. In Wirklichkeit haben es jedoch nicht alle Menschen. Nur 57 Prozent der Haushalte verfügen über einen Internetzugang. Alphabet’s Mission Alphabet, die Muttergesellschaft von Google, setzt ihre Mission fort, das Internet über ihren Loon-Internetdienst mit Ballonen in Gebieten mit unzureichendem Service bereitzustellen. Anfang dieses Jahres erreichte das Unternehmen mehr als 1 Million Flugstunden in der Stratosphäre. Alphabet ...
Weiterlesen …
Spionage Apps auf Smartphone

2 Spionage Apps auf vergünstigten US-Smartphones entdeckt

Eigentlich eine nette Sache: US-Bürger, die nicht so viel Geld haben, können Handys zu einem billigeren Preis kaufen. Jetzt kam allerdings heraus, dass auf einem dieser Android-Phones Spionage Malware vorab installiert ist! Die Experten von Malwarebytes haben besagte Handys nach Meldungen von besorgten Usern untersucht. Fündig geworden sind sie auf dem UMX-Einstiegshandy U683CL mit Android-Betriebssystem. Dieses Handy können US-Bürger im Rahmen eines staatlichen Förderungsprogrammes namens „Assurance Wireless“ günstiger erwerben. Ziel des Programmes ist, dass alle Menschen gleichermaßen soziale Netzwerke und ...
Weiterlesen …
/ / Allgemein
WhatsApp Virus?

WhatsApp Virus 2020: Warnung vor gefährlichem Tobias Mathis echt?

Bei Anruf WhatsApp Virus: Unter diesem Motto soll momentan eine WhatsApp-Nachricht ihr Unwesen treiben. In ihr wird davor gewarnt, einen Kontakt namens „Tobias Mathis“ anzurufen, denn dies könnte sogar die gesamte Festplatt des Handys zerstören. Was hat es mit dieser Warnung wirklich auf sich? Die Privatsphäre und Sicherheit unserer Leser liegt uns am Herzen Entsprechend versorgen wir euch auch mit News zu aktuellen Virenwarnungen oder auch Infos zu Leaks. Besagte „Tobias Mathis“ WhatsApp Virus Nachricht ist allerdings mit Vorsicht zu ...
Weiterlesen …
Online-Games und Internet-Chaträume sollen 2020 stärker beobachtet werden

Online-Games und Internet-Chaträume sollen 2020 stärker beobachtet werden

Was ist der Grund für die verstärkte Beobachtung? Am 9. Oktober 2019 wurden zwei Menschen in einem Kebap-Imbiss von einem Attentäter erschossen. Der Schuldige begründete diese Tat mit rechtsextremen und antisemitischen Gründen und teilte seine Tat sogar auf Twitch. Er sprach von Achievements/Erfolgen, wie man sie von Ego-Shooter und anderen Videospielen kennt. Rechtsextreme Personen nutzen diese Chaträume vermehrt, um ihre Propaganda zu verbreiten. Aus diesem Grund soll man Chaträume und Online-Games zukünftig verstärkt überwachen. Das fordert Innenminister Horst Seehofer. Was ...
Weiterlesen …
Wird geladen...