Hash-Based-One-Time-Password

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Hash-Based-One-Time-Password (HOTP) ist ein Verfahren, welches in der Zwei-Faktor-Authentifizierung eingesetzt wird. Bei der Neuregistrierung eines Accounts tauschen Anbieter und Nutzer einene zufälligen Schlüssel aus 160 Bit aus. Mit diesem berechnen beide bei der Authentifizierung wechselnde Codes. Stimmen die Codes überein, ist der Nutzer gegenüber dem Anbieter als Besitzer des geheimen Schlüssels ausgewiesen. Damit nicht immer der gleiche Code entsteht, verwenden beide Seiten einen Zähler, den sie bei jedem neuen Code erhöhen. Aus dem Schlüssel und den Zähler berechnen beide einen HMAC mit SHA. HOTP wählt dann 32 der 160 entstehenden Bits aus und interpretiert sie als vorzeichenlose Ganzzahl. Geteilt durch 1.000.000 enteht eine 6-ziffrige Zahl, die als TAN verwendet wird.

Stimmt die TAN nicht überein, so berechnet der Server weitere TANs für die nächst höheren Zähler und vergleicht diese. Dies verhindert, dass das Verfahren nicht mehr funktioniert, wenn mal eine oder mehrere TANs nicht übermittelt werden konnten. Wie viele TANs zusätzlich berechnet werden, wird auf Serverseite eingestellt. Laufen die Zähler mehr als den eingestellten Wert auseinander, ist keine Anmeldung mehr möglich.

Besonders sicher ist das Verfahren, wenn die TAN auf einem Token genannten Gerät berechnet werden, da sie dort vor Trojanern sicher sind.

Aktuelle Beiträge

Kabelhalter in schick

Auf den Schreibtischen von IT-Profis müssen zahlreiche Kabel gebändigt werden. Wenn Sie sich an bunten Velcro-Bändern oder simplen Plastikringen sattgesehen haben, sollten Sie zu mehr Luxus greifen und den "NOOE Kabel-Organisator" erwerben. Der schlanke, aber robuste Kabelhalter ist aus Walnussholz gefertigt und hält die Strippen über Haken und ein Gummiband fest am Platz.

Gefahr im Foxit PDF-Reader

Angreifer haben es auf Nutzer des Foxit Readers abgesehen und nutzen gezielt Schwachstellen in der Gestaltung der Warnmeldungen aus. Dieser Exploit veranlasse Nutzer, schädliche Befehle auszuführen. Hierfür rufe er Sicherheitswarnungen hervor, die standardmäßig gefährliche Optionen anbieten. Durch zweimaliges Bestätigen dieser Optionen würde eine schädliche Nutzlast von einem Remote-Server heruntergeladen und ausgeführt.

Unter TrueNAS Scale Cluster Volume erstellen

Wer zur Bereitstellung skalierbaren Speichers die Plattform TrueNAS Scale nutzt, hat mit einem Cluster Volume die Möglichkeit, Daten über mehrere Systeme hinweg zu teilen. Somit haben die Nutzer von jedem System aus Lese- und Schreibrechte auf alle ausgewählten Disks. Beim Erzeugen eines Cluster Volume unter TrueNAS Scale mittels des Webinterface von TrueCommand gibt es jedoch einige Punkte zu beachten.