Active Cookies als neues Allheilmittel gegen Identitätsklau

Cookies sollen ihren schlechten Ruf als Rechenbremse oder Sicherheitsschleuse verlieren und sogar auf die Seite der Sicherheitsfunktionen überwechseln. Das ist zumindest die Vorstellung eines Professors in den USA, der mit Active Cookies gegen den Diebstahl von Identitäten und Online-Attacken vorgehen will.

Das Konzept der Active Cookies, auf die Markus Jacobsson von der Indiana University und sein Partner Ari Juels von der Firma RSA Laboratories ein Patent angemeldet haben, basiert auf herkömmlichen Cookies. Nur sind sie nicht, wie üblich, dazu da, ein Endgerät bei einmaligem oder mehrfachem Besuch einer bestimmten mit Cookies versehenen Website zu identifizieren und die erneute Eingabe von Identitäten und Passwörtern zu verhindern – genau das ist einer der Kritikpunkte an Cookies generell.

Active Cookies gehen so vor, dass sie für den Nutzer unsichtbar nahtlos mit dem Browser zusammenarbeiten – nur nicht, um den Nutzer und das Gerät zu identifizieren, sie führen eine Authentisierung durch. Sie können echte Server von vorgetäuschten und Zombies unterscheiden. Daher sind sie auch geeignet, Nutzer nach dieser Erkennung vor Attacken wie Pharming zu schützen, heißt es von den Forschern. Sie haben inzwischen die Firma RavenWhite gegründet, um ihre Technik auch herzustellen und vermarkten zu können. Sie hoffen, dass die Active Cookies eine flexiblere Lösung für die Security-Probleme der Zukunft werden, als es heutige Softwarehilfen sind.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

2 Wochen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

2 Wochen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Wochen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Wochen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Wochen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Wochen ago