{"id":260463,"date":"2026-08-21T04:07:26","date_gmt":"2026-08-21T04:07:26","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/260463\/"},"modified":"2026-08-21T04:07:26","modified_gmt":"2026-08-21T04:07:26","slug":"it-sicherheit-auszeichnung-mit-signalwirkung-fuer-wuppertaler-informatiker","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/260463\/","title":{"rendered":"IT-Sicherheit: Auszeichnung mit Signalwirkung f\u00fcr Wuppertaler Informatiker"},"content":{"rendered":"<p>(openPR) \u201ePasskeys sind ein bedeutender Fortschritt f\u00fcr die IT-Sicherheit. Unsere Analyse zeigt, wo noch Nachbesserungen n\u00f6tig sind\u201c, erkl\u00e4rt Christian Mainka, Professor f\u00fcr Robust, Secure and Privacy Preserving Smart Systems an der Bergischen Universit\u00e4t Wuppertal. Sein Bochumer Kollege und Hauptautor der Studie, Louis Jannett, verdeutlicht: \u201eBislang fehlte es an einer umfassenden Sicherheitsanalyse, die Passkey-f\u00e4hige Webseiten bewertet. Unsere Forschung schlie\u00dft diese L\u00fccke nicht nur, sondern gibt Entwickler*innen und Betreibenden von Webseiten Werkzeuge an die Hand, um zuk\u00fcnftige Authentifizierungstechnologien noch sicherer zu machen.\u201c \u202f <\/p>\n<p>Die USENIX\u202fSecurity Konferenz ist ein weltweit f\u00fchrender, herstellerneutraler Treffpunkt f\u00fcr internationale Spitzenforschung in der IT-Sicherheit. Der dort an das Forscherteam aus Deutschland verliehene Distinguished\u202fPaper Award gilt als eine der bedeutendsten Auszeichnungen im Bereich IT-Sicherheit.<\/p>\n<p>Warum Passkeys so wichtig sind<\/p>\n<p>Die ausgezeichnete Arbeit befasst sich mit der Sicherheit einer modernen Authentifizierungstechnologie, die als extrem sicher gilt: Passkeys. Passkeys ersetzen das klassische Passwort durch ein digitales Schl\u00fcsselpaar \u2013 ein Teil bleibt sicher auf dem eigenen Ger\u00e4t, zum Beispiel dem Smartphone oder dem Laptop, w\u00e4hrend der andere beim Betreiber der Webseite gespeichert wird. <\/p>\n<p>In Anbetracht der Tatsache, dass Passw\u00f6rter weltweit weiterhin in Milliardenh\u00f6he gestohlen werden, ergeben sich f\u00fcr Nutzer*innen bedeutende Vorteile. \u201ePasskeys sch\u00fctzen uns vor dem sogenannten Phishing: Im Gegensatz zu Passw\u00f6rtern k\u00f6nnen sie nicht durch gef\u00e4lschte Webseiten gestohlen werden. Der Webbrowser erkennt automatisch, ob die Webseite echt ist, bevor er den digitalen Schl\u00fcssel freigibt\u201c, erkl\u00e4rt Mainka. Damit entfalle das Risiko, das von zu schwachen Passw\u00f6rtern ausgehe, oder auch das m\u00fchsame Merken komplexer Passw\u00f6rter, das Anmeldeerlebnis sei f\u00fcr Nutzer*innen deutlich angenehmer und sicherer.<\/p>\n<p>Umsetzung noch fehlerhaft<\/p>\n<p>Mit ihrer Studie wollten die Wissenschaftler mehr \u00fcber den Status quo der noch jungen Technologie wissen, die Nutzer*innen erst seit etwas mehr als f\u00fcnf Jahren zur Verf\u00fcgung steht. Dabei fanden die Wissenschaftler heraus, dass die Umsetzung auf vielen Webseiten noch fehlerhaft ist. So wurden Sicherheitstests nicht korrekt umgesetzt, wodurch sich reale Gefahren wie eine Konto\u00fcbernahme oder das Aussperren aus dem Konto ergeben k\u00f6nnten. <\/p>\n<p>\u201eDie Grundtechnologie bleibt sicher. Die Schwachstellen finden wir bei den Webseiten, die das Verfahren zur Anmeldung anbieten. Mithilfe unserer Ergebnisse k\u00f6nnen sie die Implementierung der Technologie in ihre Systeme nun verbessern\u201c, berichtet Louis Jannett. So wurden die betroffenen Webseitenbetreiber auch von den Forschern kontaktiert und auf die teils gravierenden Sicherheitsl\u00fccken hingewiesen. <\/p>\n<p>F\u00fcr Nutzer*innen \u00e4ndert sich durch die Ergebnisse nichts. Aktuell werden Passkeys meist nur als zus\u00e4tzliche Login-M\u00f6glichkeit angeboten und noch nicht als vollst\u00e4ndiger Ersatz von Passw\u00f6rtern vorgeschlagen. \u201eDas Aufdecken solcher Sicherheitsl\u00fccken ist ein normales Forschungsvorgehen, das neue Technologien weiter verbessert und sozusagen von ihren Kinderkrankheiten heilt. Daran zeigt sich auch, wie wichtig die Forschung ist\u201c, erkl\u00e4rt Prof. Mainka. <\/p>\n<p>Award mit Signalwirkung<\/p>\n<p>F\u00fcr den Wuppertaler Wissenschaftler steckt hinter dem gewonnenen Award dementsprechend mehr als eine bedeutende, pers\u00f6nliche Auszeichnung aus der Wissenschaftscommunity. Dem Informatik-Professor ist die damit verbundene Signalwirkung wichtig. Trotz des KI-Booms bleibe die Informatik unverzichtbar, insbesondere im Bereich Cyber- und Informationssicherheit. Unternehmen zum Beispiel ben\u00f6tigten dringend Fachkr\u00e4fte, die sichere Authentifizierungs  und Schutzsysteme entwickeln und implementieren.<\/p>\n<p>\u201eAn der Bergischen Universit\u00e4t geht es uns genau darum: unsere digitale Zukunft sicher zu gestalten. In der Forschung leisten wir daf\u00fcr einen wichtigen Beitrag zur weltweiten Weiterentwicklung der Cybersicherheit \u2013 auch daf\u00fcr steht die Auszeichnung. In der Lehre setzen wir auf eine praxisnahe Ausbildung, um die n\u00e4chste Generation Informatiker*innen auszubilden\u201c, betont Mainka, der das Vorgehen und die Ergebnisse aus der Passkey-Studie in seinen Vorlesungen direkt zum Thema gemacht hat. Er appelliert damit auch an Studieninteressierte, sich die Motivation f\u00fcr ein Informatikstudium nicht nehmen zu lassen. <\/p>\n<p>&#8212;<\/p>\n<p>Vorgehen und Ergebnisse der Studie<\/p>\n<p>In ihrer Arbeit entwickelten die Forscher zwei zentrale Werkzeuge: Der Passkey-Radar liefert als Datenbank die bislang gr\u00f6\u00dfte \u00dcbersicht \u00fcber Passkey-f\u00e4hige Webseiten und ihre Verbreitung seit 2021. Der Passkey-Attacker ist ein Test Tool, mit dem die Forschenden 15 verschiedene Angriffsszenarien simulieren und damit gezielt Schwachstellen in der <br \/>Anwendung der Technologie \u00fcberpr\u00fcfen k\u00f6nnen. <\/p>\n<p>Die Analyse von insgesamt 103 getesteten Webseiten zeigt: Keine der untersuchten Seiten erf\u00fcllt alle geforderten Sicherheitspr\u00fcfungen, mehr als die H\u00e4lfte der Seiten weist schwere Schwachstellen auf, in 18\u202fF\u00e4llen wurden besonders kritische L\u00fccken gefunden.<\/p>\n<p>&#8212;<\/p>\n<p>Link zur Ver\u00f6ffentlichung<\/p>\n<p>Jannett, L., Mayer, A., Westers, M., Mladenov, V., Mainka, C., &amp; Schwenk, J. The State of Passkeys: Studying the Adoption and Security of Passkeys on the Web: https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity26\/sec26_prepub_jannett.pdf<\/p>\n<p>&#8212;<\/p>\n<p>Hinweis zum Colourbox-Bildmaterial: Bitte beachten Sie, dass das Foto als Motividee dient. Die Rechte zur redaktionellen Nutzung sind beim Anbieter gesondert zu erwerben. <\/p>\n<p>wissenschaftliche Ansprechpartner:<br \/>Prof. Dr.-Ing. Christian Mainka<br \/>Robust, Secure and Privacy-Preserving Smart Systems<br \/>E-Mail <\/p>\n<p>Originalpublikation:<br \/>https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity26\/sec26_prepub_jannett.pdf<\/p>\n<p>Disclaimer: F\u00fcr den obigen Pressetext inkl. etwaiger Bilder\/ Videos ist ausschlie\u00dflich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdr\u00fccklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen m\u00f6chten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Ver\u00f6ffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.<\/p>\n","protected":false},"excerpt":{"rendered":"(openPR) \u201ePasskeys sind ein bedeutender Fortschritt f\u00fcr die IT-Sicherheit. Unsere Analyse zeigt, wo noch Nachbesserungen n\u00f6tig sind\u201c, erkl\u00e4rt&hellip;\n","protected":false},"author":2,"featured_media":260464,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2814,1566,46,22413,2937,23618,27354,11871,943,45,60,59,557,44,64,333,61,11872,63,62,26659],"class_list":["post-260463","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-anwendungen","tag-bochum","tag-ch","tag-cyber","tag-cybersicherheit","tag-datenbank","tag-informatik","tag-mail","tag-nutzer","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-tool","tag-wissenschaft","tag-wissenschaft-technik","tag-wuppertal"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117131525965292620","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/260463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=260463"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/260463\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/260464"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=260463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=260463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=260463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}