Varonis debuts trailblazing features for securing Salesforce. Learn More

Wir stellen vor: Die Least Privilege Automation für Microsoft 365, Google Drive und Box

Mehr erfahren

Warum Sie Ihre Passwörter für sich behalten sollten

von Rob Sobers Vielleicht haben Sie in den letzten Wochen in den Medien gehört, dass manche Arbeitgeber die Zugangsdaten ihrer Mitarbeiter für Facebook oder andere soziale Netzwerke wissen wollen. Verletzen...
Michael Buckbee
2 minute gelesen
Letzte aktualisierung 28. Oktober 2021

von Rob Sobers

Vielleicht haben Sie in den letzten Wochen in den Medien gehört, dass manche Arbeitgeber die Zugangsdaten ihrer Mitarbeiter für Facebook oder andere soziale Netzwerke wissen wollen. Verletzen sie dadurch die Privatsphäre ihrer Mitarbeiter? Nur ein bisschen.

Leider hat der US-amerikanische Kongress eine Gesetzesänderung abgelehnt, die Arbeitgeber künftig davon abgehalten hätte, derart alberne Forderungen zu stellen. Nachdem ich den Widerspruch gelesen habe, hoffe ich, dass das Gesetz doch noch in irgendeiner Form verabschiedet wird.

Zum Glück kommt es selten vor, dass bei Bewerbungsgesprächen nach den Login-Daten für soziale Netzwerke gefragt wird.

Bei Websites ist dies jedoch gang und gäbe. Wir nennen dies das „Passwort-Antimuster“. Wenn Sie von einer Drittanbieter-Website aufgefordert werden, Ihren Benutzernamen und Ihr Passwort für einen anderen Dienst wie Facebook oder Twitter einzugeben, dann sollten bei Ihnen sämtliche Alarmglocken schrillen!

Hier sehen Sie eine Website, die direkt nach Ihren Twitter-Zugangsdaten fragt. Schlecht! Eine bessere Lösung wäre, Sie auf Twitter weiterzuleiten, damit Sie sich sozusagen persönlich authentifizieren können. Nämlich folgendermaßen:

Normalerweise steht hinter der Passwort-Abfrage der Website keine böse Absicht – es geht in der Regel nicht darum, in Ihrem Konto herumzuschnüffeln (außer es handelt sich tatsächlich um eine Phishing[VL1] -Seite). Vielmehr möchte die Website Ihnen dabei helfen, Ihre Freunde zu finden oder Ihre Fotos zu importieren, oder die Nutzererfahrung ihrer Anwendung auf sonstige Weise verbessern, indem eine Verbindung zu anderen Websites hergestellt wird.

Doch allen guten Absichten zum Trotz kann dies katastrophale Folgen haben. Nehmen wir an, Sie möchten die App XYZ Ihre Gmail-Kontakte importieren lassen. Die App fragt Sie also nach Ihrem Gmail-Passwort und Sie teilen es bereitwillig mit. Sie vertrauen nun darauf, dass Ihre Zugangsdaten an einem sicheren Ort gespeichert werden. Die traurige Wahrheit ist jedoch, dass dies wahrscheinlich nicht der Fall sein wird.

Stellen Sie sich vor, dass Sie Ihre Zugangsdaten auch noch bei 15 weiteren Apps eingeben. Eine davon wird Opfer eines Hacking-Angriffs, bei dem alle Daten gestohlen werden. Wenn Sie Ihr Gmail-Passwort nun nicht sofort ändern, könnte Ihnen der Zugriff auf Ihren eigenen Account schon bald verwehrt werden. Was noch schlimmer ist: Die meisten Anwendungen erlauben die Passwort-Änderung per E-Mail. Unser E-Mail-Kennwort ist also in der Regel der Schlüssel zu vielen anderen Schlössern.

Selbst wenn Sie es schaffen, Ihre Gmail-Zugangsdaten rechtzeitig zu ändern, müssen Sie diese Daten nun in 15 weiteren Apps ändern. Ein Albtraum!

Die gute Nachricht: Es gibt eine bessere Möglichkeit, um einer Website den sicheren, eingeschränkten und kontrollierten Zugriff auf eine andere Website zu erlauben. Sie nennt sich OAuth und ist eine Art Valet-Schlüssel.

Im nächsten Post erfahren Sie mehr über OAuth – was es ist, wie es funktioniert und welche Vor- und Nachteile es bietet. Bleiben Sie dran.

 

The post Warum Sie Ihre Passwörter für sich behalten sollten appeared first on Varonis Deutsch.

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Testen Sie Varonis gratis.
Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen
Keep reading
hinter-dem-varonis-rebranding
Hinter dem Varonis-Rebranding
Entdecken Sie die Strategie, die hinter dem Rebranding von Varonis steht – mit einem Übergang zu einem Heldenarchetyp und der Einführung von Protector 22814.
cybersecurity-trends-2024:-was-sie-wissen-müssen
Cybersecurity-Trends 2024: Was Sie wissen müssen
Erfahren Sie mehr über Datensicherheitsmanagement, KI-Sicherheitsrisiken, Änderungen bei der Compliance und mehr, um Ihre Cybersecurity-Strategie für 2024 vorzubereiten.
das-war-2023 – so-wird-2024
Das war 2023 – so wird 2024
Im Kielwasser der massiven Verbreitung von WannaCry im letzten Monat sorgt gerade eine neue Variante von Ransomware für massive Störungen, dieses Mal unter der Bezeichnung „NotPetya“. Fast den gesamten Morgen...
podcast-empfehlung:-alles,-was-sie-zu-data-security-posture-management
Podcast-Empfehlung: Alles, was Sie zu Data Security Posture Management
Im Gespräch mit Oliver Schonschek, News-Analyst bei Insider Research, hatte ich die Möglichkeit, das Konzept Data Security Posture Management zu erklären und zu zeigen, wie es sich in der Praxis umsetzen lässt. Dabei stand zunächst die Frage im Raum, ob und inwieweit wir unsere bisherigen Security-Konzepte neu denken müssen. Werden durch DSPM bewährte Praktiken wie Endpoint-Sicherheit, Firewalls und ähnliches gar obsolet?