Bessere Passwörter für die TU
Gestohlene Passwörter werden weltweit für Angriffe genutzt, auch bei der TU Dortmund. Wenn Sie Ihr Passwort ändern, wird geprüft, ob es bereits in bekannten Datenbanken mit gestohlenen Passwörtern steht.
Ist das der Fall, erhalten Sie eine Warnung und sollten ein neues Passwort wählen.
Wichtig: Ihr Passwort wird nicht an externe Server gesendet!
Aus Ihrem neuen Passwort wird zunächst ein verschlüsselter Code (ein sogenannter Hash) erzeugt. Von diesem Hash wird nur der erste Teil an den externen Dienst „Have I Been Pwned" gesendet. Der Dienst antwortet mit einer Liste von Hashes, die mit diesem Teil übereinstimmen. Der vollständige Hash und der finale Abgleich bleiben dabei ausschließlich auf den Servern der TU Dortmund. Dank des K-Anonymitäts-Prinzips kann so sicher geprüft werden, ob Ihr Passwort bereits bekannt ist, ohne dass das Passwort selbst oder der vollständige Hash jemals die TU-Systeme verlassen. Das sic (Sicherheits-Informations-Centrum am ITMC) hat das eingesetzte Verfahren geprüft und als sicher bewertet.
Mehr Infos:
https://en.wikipedia.org/wiki/Haveibeenpwned
https://en.wikipedia.org/wiki/K-anonymity
Sie können die Funktion auch ausprobieren, ohne Ihr Passwort zu ändern: Geben Sie es einfach auf der Passwortändern-Seite https://service.tu-dortmund.de/group/intra/uniaccount-passwort in das Feld neues Passwort ein, ohne auf "Neues Passwort setzen" zu klicken.




