sensiblen

“Identity Finder” – So schützen Sie Ihre sensiblen Daten

Jeder muss beim Surfen im Internet darauf achten, welche Daten wo preisgegeben werden. Auch die meisten Browser speichern auf Wunsch Ihre Zugangsdaten. Hier greifen die die Hacker meist als erstes zu. Unterstützt durch Viren und Trojaner wird dann Ihr Computer nach sensiblen Daten systematisch durchforstet. Hilfe bietet das Programm “Identity Finder”, das auch in der kostenlosen Version einen sehr großen Teil des Computers nach diesen Daten scannt.

Die Freeware-Version sucht in HTML-, Text-, PDF-, PowerPoint-, Word- und Excel-Dateien nach sensiblen Daten. Findet das Tool auf Ihrem Rechner entsprechende Dateien, dann können auch Hacker mit Leichtigkeit in den Besitz Ihrer persönlichen Daten gelangen. Die kostenpflichtige Version durchsucht zusätzlich noch komprimierte Dateien, Wechseldatenträger und E-Mails – für den Hausgebrauch reicht die Freeware-Version aber vollkommen.

Auf der Webseite www.identityfinder.com können Sie das Tool im Downloadbereich kostenfrei herunterladen. Den direkten Link dorthin finden Sie hier. Wählen Sie das entsprechende Betriebssystem aus, und klicken Sie auf dessen Download-Button.

bild-1-identity-finder-installieren-kostenlos-download-herunterladen-sichern-schützen-hacker-angriff-vorbeugen

Im nächsten Fenster wählen Sie die kostenlose Version aus und folgen anschließend den weiteren Anweisungen.

bild-2-freeware-download-version-ios-windows-mac-auswählen-herunterladen

Nach der Installation klicken Sie auf “Launch free”, um das Tool zu starten. Mit “Activate” gelangen Sie zur Eingabe des Registrierungsschlüssels der kostenpflichtigen Vollversion.

bild-3-identity-finder-launch-free-kostenlos-start-immer-kostenlos

Der Nachfolgedialog ermöglicht Ihnen bei jedem neuen Programmstart direkt die Freeware zu starten. Setzten Sie hier nur das Häkchen in die Checkbox und bestätigen Sie mit “Yes”.

bild-4-immer-starten-version-kostenlos-free-tool-suchen-sicherheitslücke-persönlich-daten

Starten Sie das Tool mit “Start Search now” wird nur nach Passwörtern und Kreditkartendaten gesucht.

bild-5-programm-start-search-scan-pc-computer-sicherheitsrelevant-daten-passwort-zugangsdaten

Eine umfangreichere Suche legen Sie über “Continue Search Wizard” fest. Hier werden erheblich mehr sensible Daten ermittelt.

bild-6-wizard-search-mehrere-einstellungen-quickstart-suche-scannen-eigener-computer

Über die Menüleiste stehen Ihnen eine Vielzahl von Bearbeitungselementen zur Verfügung. Wenn Sie sich mit der Schaltfläche des Shredders zur Löschung von Einträgen entscheiden, lohnt sich auf jeden Fall ein genauerer Blick auf die Dateien. Nach dem shreddern sind die Daten unwiederbringlich verloren.

Wichtige Daten sollten in der “Passwort Vault”, dem Tresor, gespeichert werden.

bild-1-identity-finder-installieren-kostenlos-download-herunterladen-sichern-schützen-hacker-angriff-vorbeugen

Kennwörter, PINs und TANs: Der richtige Umgang mit sensiblen Daten

Wenn es um Daten geht, sind nicht nur persönliche Daten wie Name, Adresse oder Telefonnummer gemeint. Wenn Adressinformationen in falsche Hände geraten, erhalten Sie schlimmstenfalls eine Menge unerwünschte Werbung. Kritischer sind „geheime“ Daten wie Benutzernamen und Kennwörter, Kreditkartennummern oder PIN- und TAN-Nummern von Onlinebanken. Solch sensible Informationen sollten besonders geschützt sein.

Das optimale Kennwort

Das Schützen von sensiblen Daten wie Kennwörter beginnt bereits bei der Wahl des Passworts. Achten Sie bei der Wahl des Passworts darauf, dass es nicht zu leicht zu erraten ist. Dabei spielt es keine Rolle, ob es sich um das Zugangskennwort für das Betriebssystem, den Onlinedienst oder fürs Onlinebanking handelt.

Aus Bequemlichkeit werden oft der Name des Partners bzw. des Haustiers, das eigene Geburtsdatum oder Standardwörter aus dem alltäglichen Sprachgebrauch verwendet. Die lassen sich zwar einfach merken, macht es Hackern aber zu einfach. Erfahrene Angreifer können einfache Kennwörter blitzschnell ermitteln. Eine beliebte Angriffsvariante ist die Brute-Force-Methode. Dabei werden von Hackern einfach alle Worte und Wortkombinationen durchprobiert, die im Duden oder anderen Wörterbüchern stehen. Früher oder später sind Standardkennwörter wie „Kaffeetasse“ ermittelt. Daher sollten Sie ein möglichst kompliziertes Kennwort verwenden. Je komplizierter, desto besser.

Ein möglichst sicheres Kennwort zu erzeugen, dass nicht in Wörterbüchern steht, sich aber trotzdem leicht merken lässt, ist sehr einfach. Folgende Varianten haben sich bewährt:

  • Wechselnde Schreibweise – Eine Methode besteht darin, ein einfaches Wort durch wechselnde Groß- und Kleinschreibung komplizierter zu machen, etwa „kaFfeETasSe“ statt einfach nur „Kaffeetasse“.
  • Buchstaben durch Zahlen ersetzen – Ersetzen Sie einzelne Buchstaben durch Ziffern und Sonderzeichen, zum Bei-spiel „K@ff33ta55e“.
  • (Pseudo)-Zufallskennwörter – Besonders sicher sind Kennwörter, die und ausschließlich aus zufällig gewählten Buchstaben und Ziffern bestehen, etwa „MTnbmdZ5“. Mit einer Esels-brücke lässt sich sowas auch leicht merken. Das obige Beispiel ist zusammengesetzt aus den Anfangsbuchstaben des Satzes „Meine Telefonnummer beginnt mit der Ziffer 5“ – darauf kommt garantiert so schnell kein Hacker.

Unauffällige Benutzernamen

Auch beim Benutzernamen sollten Sie kreativ sein. Damit zum Beispiel Ihre YouTube-Videos nicht zu leicht mit Ihrem Namen in Verbindung gebracht werden können, sollten Sie im Benutzernamen auf Vor- oder Nachnamen verzichten. Verwenden Sie unverfängliche Synonyme wie DerFilmemacherDeluxeoder HeuteSchonGefilmt.

Einige Onlinedienste fragen bei der Passwortgenerierung nach einer Sicherheitsabfrage, etwa dem Mädchennamen der Mutter. Falls Sie das Kennwort vergessen, können Sie es durch die Beantwortung der Sicherheitsabfrage wieder zurücksetzen oder ändern. Doch Vorsicht: Das gilt dann auch für potenzielle Angreifer. Bei zu einfachen Fragen sollten Sie daher auf die Hinterlegung einer Sicherheitsabfrage verzichten. Lassen Sie das Feld einfach leer, oder geben Sie eine bewusst falsche Antwort oder zufällige Buchstabenkombination ein.

Für jeden Dienst neue Zugangsdaten

Aus Bequemlichkeit verwenden viele Anwender für verschiedene Onlinedienste dieselben Benutzernamen und Kennwörter. Für Windows, ebay, Amazon, Facevook, YouTube, den Blog und das E-Mail-Postfach kommen einfach dieselben Kombinationen aus Benutzernamen und Kennwort zum Einsatz. Das ist zwar praktisch, da man sich die Zugangsdaten nur einmal merken muss, birgt aber enorme Risiken. Leser des Lieblingsforums können anhand des Benutzernamens zum Beispiel herausfinden, was Sie gerade bei ebay kaufen oder verkaufen. Und sobald ein Hacker oder Datendieb das Standardkennwort in die Finger bekommt, erhält er sofort Zugriff auf mehrere Onlinedienste.

Um für jeden Zweck ein sicheres und doch leicht zu merkendes Kennwort zu verwenden, gibt es einen simplen Trick. Verwenden Sie – wie oben beschrieben – ein Zufallskennwort, das sich aus einer Eselsbrücke ableiten lässt. Ergänzen Sie am Anfang und am Ende ein Kürzel für den jeweiligen Dienst, zum Beispiel den ersten und zweiten Buchstaben des jeweiligen Dienstes, für ebay wären das die Beiden Buchstaben a und b, für Amazon a und m und für YouTube y und t. Die individuellen Kennwörter lauten dann zum Beispiel

  • eMTnbmdZ5b (für ebay)
  • aMTnbmdZ5m (Amazon)
  • yMTnbmdZ5u (YouTube).

PINs und TANs richtig aufbewahren

PIN- und TAN-Nummern der Onlinebank sind wie Auto- oder Wohnungsschlüssel. Und genau so sorgsam sollten Sie damit umgehen:

  • TANs verstecken – Lassen Sie die TAN-Nummern nicht offen liegen – schon gar nicht in offen-sichtlichen „Verstecken“, etwa unter der Tastatur. Bewahren Sie die Nummernblöcke in unauffälligen Verstecken auf, zum Beispiel in einem Buch oder im Musikregal in einer CD-Hülle.
  • PIN und TAN trennen – Bewahren Sie PIN und TAN niemals gemeinsam auf. Wird das Versteck ent-deckt, erhalten Unbefugte den kompletten Zugriff aufs Konto und können Überweisungen durchführen. Verstecken Sie PIN und TAN daher an unter-schiedlichen Stellen. Oder noch besser: Lernen Sie die PIN-Nummer auswendig, und vernichten Sie den Zettel mit der PIN.
  • PIN und TAN nicht im PC speichern – Einige Onlinebanking-Programme bieten die Möglichkeit, PIN- und TAN-Nummern in der Software zu hinterlegen. Beim Überweisen müssen Sie dann nicht mehr den TAN-Block aus dem Versteck holen und die Nummer manuell eingeben. Doch Vorsicht: Sollte der Rechner gestohlen werden oder Hacker das Bankingprogramm „knacken“, gelangen Angreifer mit wenig Aufwand sofort in den Besitz der PIN und der kompletten TAN-Liste. Speichern Sie daher nie die TAN-Liste im Computer – weder im Bankingprogramm noch manuell in einer Textdatei, Excel-Tabelle oder ähnlichem.