Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Passwort auf Webseite anzeigen lassen (https://www.trojaner-board.de/204942-passwort-webseite-anzeigen-lassen.html)

Mondlandung 21.08.2022 04:51

Passwort auf Webseite anzeigen lassen
 
Guten Tag

Viele von euch kennen das Problem man gibt Online ein Passwort ein, man sieht aber nicht was man eingetippt hat. Nun die Frage, ist es ein Sicherheitsrisiko wenn Firmen die Möglichkeit anbieten, die Passwörter anzeigen zu lassen ? Ich meine das ist ja auch ein Vorteil, wenn man sieht was man eingegeben hat. Die Chance das dieses Passwort ein Hacker mitliest denke ich ist sehr gering.

Ich möchte von euch wissen, ob für eine Firma so ein Vorschlag sinnvoll wäre
das es den Kunden das anbietet dies anzeigen zu lassen ?

Danke im voraus.

Liebe Grüsse
Mondlandung

Yatagan 21.08.2022 08:04

Zunächst vorab:

Ja, sichtbare Passworteingabe ist ein potentielles Sicherheitsrisiko.

In der Öffentlichkeit kann die Passworteingabe z.B. mitgelesen oder abgefilmt werden. Dadurch ist diese Sicherheitslücke sogar durch technische Laien kinderleicht auszunutzen. Fast jeder hat heute ein Handy mit Kamera und könnte dir unbemerkt über die Schulter filmen.
Ebenso ist technisch möglich, das Bildschirmsignal über kurze Strecken "durch die Luft" mit Scannergeräten abzugreifen und damit die sichtbare Passworteingabe mitzulesen. So ist man im Prinzip auch zu Hause angreifbar.

Auf vielen Webseiten oder in Apps wird aus Komfortgründen aber oft die Möglichkeit geboten, sich das Passwort bei der Eingabe anzeigen zu lassen. Meist ist dies durch ein anklickbares Augensymbol am Ende des Eingabefeldes realisiert.
Sollte das nicht der Fall sein, ist entweder die Anwendung zu sicherheitskritisch (z.B. Banking) oder der Anbieter kann oder will dieses Feature aus anderen Gründen nicht zur Verfügung stellen.

Zu empfehlen ist generell das Verwenden von Passwortmanager-Programmen, bei denen man alle Passwörter in einer Datenbank speichert und nur ein einziges, starkes Masterpasswort und evtl. einen 2. Faktor verwendet, um diese zu entsperren. Die Passwörter kann man dann direkt in den Browser kopieren, ohne diese genau zu kennen oder anzeigen zu lassen. Wenn man seine Passwörter so verwaltet, erübrigt sich die Frage nach sichtbarer Eingabe.

In deinem Einzelfall kannst du dem Anbieter deine Idee ja unterbreiten. Ob das dann umgesetzt wird, steht auf einem anderen Blatt. Die Sicherheit würde dadurch in jedem Fall reduziert.

Mondlandung 21.08.2022 15:15

Vielen Dank für dein Antwort.
Viele unserer Kunden besitzen nicht einmal ein Passwort Manager.
Und wenn sogar Google Passwort anzeigen anbietet, denke ich wäre es für unsere Firma von Vorteil. Ich hab den Vorschlag unterbreitet, und bing gespannt ob der Vorschlag umgesetzt wird.

Kronos60 21.08.2022 17:01

Ich kann hier Keepass empfehlen. Ist Open-Source und gratis. Man braucht sich nur mehr das Master-Passwort merken. Es gibt von Keepass auch eine portable-Version, die kann man mit der Datenbox auf einen Stick packen, so hat man die Passworter auch unterwegs.
https://keepass.info/download.html

Yatagan 21.08.2022 19:41

Zitat:

Zitat von Mondlandung (Beitrag 1767758)
Vielen Dank für dein Antwort.
Viele unserer Kunden besitzen nicht einmal ein Passwort Manager.
Und wenn sogar Google Passwort anzeigen anbietet, denke ich wäre es für unsere Firma von Vorteil. Ich hab den Vorschlag unterbreitet, und bing gespannt ob der Vorschlag umgesetzt wird.

Ich hoffe, deine Firma bietet wenigstens die Möglichkeit von 2FA an. :pfeiff: Sonst solltest du das vielleicht besser vorschlagen.

PC_User 22.08.2022 05:55

Gucksu mal hier

Mondlandung 24.08.2022 12:49

Zitat:

Zitat von Yatagan (Beitrag 1767767)
Ich hoffe, deine Firma bietet wenigstens die Möglichkeit von 2FA an. :pfeiff: Sonst solltest du das vielleicht besser vorschlagen.

Ja 2 Fach Authentifizierung wird unterstützt per SMS oder per App Iphone oder Android.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131