Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

Die Risiken beim Single-Sign-On

Die Risiken beim Single-Sign-On

 

Beim Stöbern im Internet taucht ein interessantes Angebot auf. Um vollen Zugriff auf die Seite zu haben, sich einzelne Inhalte genauer anzuschauen oder eine Bestellung aufzugeben, ist aber zunächst eine Registrierung mit den persönlichen Daten notwendig. Da erscheint es natürlich praktisch und bequem, wenn der Seitenbetreiber ermöglicht, ein anderes, bereits bestehendes Konto zum Einloggen zu verwenden. Das kann zum Beispiel ein Social-Media-Account, das Google-Profil oder das Benutzerkonto bei einem Online-Kaufhaus oder -Bezahldienst sein. Mitunter kann dieses Konto dann auch gleich verwendet werden, um den Einkauf zu bezahlen.

Dieses Prinzip wird im erweiterten Sinne als Single-Sign-On bezeichnet. Ein Benutzerkonto dient dabei gewissermaßen als Generalschlüssel.

Die Vorteile vom Single-Sign-On sind offensichtlich. Der Nutzer muss sich nicht extra registrieren und mühsam seine Daten eintippen. Er braucht kein weiteres Passwort, das er sich ausdenken und merken muss. Außerdem gibt es nicht noch einen Anbieter mehr, der sensible Daten und die Bankverbindung kennt.

Die zugegeben komfortable Lösung hat allerdings auch ihre Nachteile, die dem Nutzer bewusst sein sollten. Wir nennen die größten Risiken beim Single-Sign-On.

 

Weitreichender Schaden denkbar

Geht der Generalschlüssel vom Wohnhaus verloren, kann das einen sehr großen und teuren Schaden nach sich ziehen. Beim Passwort, das im Zuge von Single-Sign-On für verschiedene Accounts genutzt wird, ist das nicht anders. Kommt das Passwort in die falschen Hände, hat ein Dritter nicht nur Zugriff auf ein Benutzerkonto. Stattdessen kann er auf allen Internetseiten aktiv werden, die es ermöglichen, sich mit diesem Account einzuloggen. Und dass Unbefugte auf ein Passwort zugreifen, kann zum Beispiel bei einem Hackerangriff oder einer Phishing-Attacke schnell passieren.

Das Risiko steigt noch einmal deutlich, wenn ein Anbieter die Anmeldedaten ohne Verschlüsselung speichert. Der Passwort-Dieb kann dann ohne Weiteres auf Kosten des Nutzers online einkaufen oder seine Daten für andere Zwecke verwenden. Das Szenario ist das Gleiche, wie wenn der Nutzer ein einziges Passwort für alle Online-Aktivitäten verwendet.

Besonders wichtig ist deshalb, dass der Nutzer seine Accounts gut schützt. Dazu gehört, ein sicheres Passwort zu wählen, das in dieser Form bei keinem anderen Konto zum Einsatz kommt. Optimal ist, das Konto über eine sogenannte Zwei-Faktor-Authentifizierung abzusichern. Dabei erfordern die Anmeldung und bestimmte Funktionen wie zum Beispiel Zahlungsbestätigungen neben dem Passwort einen zweiten Schritt. Dieser zweite Schritt kann etwa eine PIN sein, die der Nutzer per SMS oder App auf sein Smartphone erhält und eingeben muss. Auch hier sollte sich der Nutzer aber im Vorfeld informieren, wie der Anbieter die Handynummer speichert und was er damit macht.

Sollte es trotz aller Maßnahmen zu einer Sicherheitslücke kommen, ist schnelles Handeln gefragt. Der Nutzer sollte umgehend sein Passwort für das Benutzerkonto ändern. Außerdem sollte er im Blick behalten, ob es in seinem E-Mail-Postfach und auf seinem Bankkonto zu ungewöhnlichen Bewegungen kommt. Je nachdem, um welchen Account es geht, kann auch sinnvoll sein, Strafanzeige bei der Polizei zu erstatten.

 

Datensammeln wird ermöglicht

Die Sicherheit ist ein Risiko bei der Nutzung eines Benutzerkontos als Generalschlüssel. Ein anderer Aspekt betrifft die Daten, die der Nutzer hinterlässt.

Loggt er sich mit einem Account ein, könnten alle Informationen über die Aktivitäten im Internet beim Anbieter des Benutzerkontos gebündelt werden. Der Anbieter kann auf diese Weise nachvollziehen, was sich der Nutzer wann und wo im Internet angeschaut hat. Auf dieser Basis kann er im nächsten Schritt ein umfassendes Profil anlegen, das die Interessen, Vorlieben, Gewohnheiten und das Kaufverhalten des Nutzers berücksichtigt.

Unter Umständen sind diese Informationen sogar für Drittanbieter zugänglich. Das ist dann der Fall, wenn Drittanbieter entsprechende Scripts auf der Internetseite hinterlegt haben. Die Scripts leiten die abgefragten Daten weiter, ohne dass der Nutzer etwas davon mitbekommt.

Die gesammelten Infos ermöglichen zum Beispiel Werbung, die zu den Interessen des Nutzers passt. Durch solche Einblendungen entgehen ihm aber möglicherweise Angebote, die kostengünstiger sind. Denkbar ist auch eine individuelle Preisgestaltung. Kauft der Nutzer regelmäßig teure Produkte oder surft er öfter mit einem hochwertigen Endgerät im Netz, zeigen ihm Onlineshops individuell angepasste, höhere Preise an.

Je häufiger der Nutzer im Internet surft, desto mehr Datenspuren hinterlässt er. Bevor er ein Konto für Single-Sign-On verwendet, sollte er sich deshalb informieren, welche Bedingungen zum Datenschutz beim Anbieter des Kontos gelten.

 

Social-Media-Account kann beeinflusst werden

Ein anderes Risiko besteht darin, dass im Hintergrund möglicherweise Aktivitäten auf dem Social-Media-Profil ablaufen. Das liegt daran, dass die sozialen Netzwerke eine Anwendung freischalten, die es ermöglicht, sich mit dem Account auf anderen Seiten einzuloggen. Die Apps, die mit Social-Media-Konten verknüpft sind, sind in den Einstellungen der Netzwerke aufgeführt. Teilweise verlangen die Anwendungen aber weitgehende Rechte. Dazu kann gehören, dass die App im Namen des Nutzers Inhalte posten oder liken darf.


Welche Rechte eingeräumt werden, listet die Webseite auf, wenn der Nutzer den Login einrichtet. Daher sollte er das Kleingedruckte genau lesen. Möchte er bestimmte Rechte nicht erlauben, sollte er die Häkchen an den entsprechenden Punkten entfernen. Geht das nicht, bleibt letztlich nur die Möglichkeit, die Einrichtung des Logins mit einem anderen Benutzerkonto auf dieser Internetseite abzubrechen.

Mehr Ratgeber, Tipps und Anleitungen:

 

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

Keine Pop-Up-Werbung auf dem Smartphone - so geht's
Keine Pop-Up-Werbung auf dem Smartphone - so geht's Wenn dauernd Werbung eingeblendet wird und das Display lahmlegt, kann das ganz sch&o...
5 Fragen zur Cyberversicherung
5 Fragen zur Cyberversicherung Hackerangriffe können nicht nur einen großen finanziellen Schaden anrichten, sondern auch das...
10 Eltern-Mythen über Kinder und das Internet, Teil I
10 Eltern-Mythen über Kinder und das Internet, Teil I Anders als die meisten Erwachsenen kennen viele Kinder und Jugendliche ein Le...
Günstige Auslandsgespräche - Infos und Tipps
Günstige Auslandsgespräche - Infos und Tipps Wer mit Freunden und Verwandten im Ausland telefoniert, muss mitunter tief in die Tas...
Online-Einkauf im Ausland - Zoll und Steuern
Weltweit shoppen - die wichtigsten Infos über Zoll, Steuern und Bezahlmöglichkeiten beim Online-Einkauf im Ausland Das Internet ha...

mehr Artikel

Was bringt Surfen im Inkognito-Modus? Was bringt Surfen im Inkognito-Modus?   Beim Surfen im Internet speichert der Browser standardmäßig verschiedene Daten und Informationen. Dadurch kann der Nutzer zum Beispiel im Browserverlauf nachschauen, welche Webseiten er angesteuert hatte. Das ist praktisch, um Seiten wiederzufinden. Ruft der Nutzer bestimmte Seiten häufiger auf, speichern Cookies außerdem die Einstellungen. Deshalb kann der Nutzer etwa in einem Online-Shop auch Tage später noch die Artikel in seiner Merkliste oder im Warenkorb sehen. Und wenn er seine Daten in Online-Formulare eingibt, muss er nicht jedes Mal alles neu tippen, sondern kann sie per Klick aus der angezeigten Auswahlliste einfügen. Allerdings möchte nicht jeder Nutzer, dass solche Daten im Browser gespeichert werden. Um Abhilfe zu schaffen und anonymer zu surfen, schaltet er deshalb in den privaten Modus. Der private Modus wird auch Inkognito-Modus genannt. Aber was bringt Surfen im Inkognito-Modus wirklich?  Ganzen Artikel...

Kauftipps fuer WLan-Router Kauftipps für WLan-Router Um nicht nur vom Schreibtisch aus surfen zu können, sondern auch von beispielsweise der Couch oder dem Balkon aus Zugriff aus das Internet zu haben, wird ein drahtloses Netzwerk benötigt. Dabei ersetzt ein WLan-Router das LAN-Kabel, so dass das Notebook per Funk mit dem Internet verbunden wird. Die günstigsten WLan-Router sind ab etwa 40 Euro zu haben, moderne Geräte mit USB, sicherer Verschlüsselung und schnellen Übertragungsgeschwindigkeiten kosten um die 100 Euro.   Ganzen Artikel...

Tipps - wenn Kinder im Internet surfen Die wichtigsten Infos und Tipps, wenn Kinder im Internet surfen  Immer wieder ist von Abzockfallen im Internet zu lesen, von schwarzen Schafen, die sich durch dubiose Angebote eine goldene Nase verdienen, von regelrechten Abmahnwellen für Downloads und auch von perversen Kriminellen, die gezielt Kinder und Jugendliche kontaktieren. Dem gegenüber steht das Internet als fast schon alltägliche Errungenschaft, die vieles einfacher und komfortabler macht.    Ganzen Artikel...

Übersicht: die größten Risiken für den PC Übersicht: die größten Risiken für den PC Inzwischen gibt es kaum noch Haushalte, in denen nicht mindestens ein Computer, Laptop, Tablet oder Smartphone vorhanden ist. Doch das regelmäßige Surfen im Internet bringt so manches Risiko mit sich: Sensible Daten können ausgespäht werden, Schadsoftware kann das System lahmlegen, Internetkriminelle können die Identität eines Nutzers stehlen und für ihre Zwecke nutzen.    Ganzen Artikel...



9 Fragen zu Chatbots, 2. Teil 9 Fragen zu Chatbots, 2. Teil   Bei Anwendungen im Zusammenhang mit Künstlicher Intelligenz, dem Machine Learning oder Robotern tauchen immer öfter auch die sogenannten Chatbots auf. Und der Zuspruch ist erstaunlich groß. So können sich nicht nur viele Unternehmen und Privatpersonen vorstellen, auf Chatbots zurückzugreifen. Vielmehr haben sprachgesteuerte Bots längst Einzug in die Haushalte gefunden. Grund genug, sich die ganze Sache einmal näher anzuschauen. In einem zweiteiligen Beitrag beantworten wir neun Fragen zu Chatbots. Dabei ging es im 1. Teil darum, was Chatbots überhaupt sind, was sie können, wo sie schon im Einsatz sind und was sie mit Künstlicher Intelligenz zu tun haben. Hier ist der 2. Teil!  Ganzen Artikel...