Unsichere Passworter wie «hallo» oder «ji32k7au4a83» Allgemein 

HotPi

Registered +
Registriert
Mai 2008
Beiträge
1.965
Unsichere Passworter wie «hallo» oder «ji32k7au4a83»
Unsichere Passwörter sind ein Problem im heutigen Internet-Alltag. Das «ji32k7au4a83» aber dazu gehört, verwundert. Wir erklären.
von Jens Stark ,Florian Bodoky 08.03.2019

Passwörter sollten keine Begriffe aus dem Lexikon oder Namen aus dem Adressbuch enthalten, klar. Vielmehr ist es besser, wenn eine zufällige Reihung von Buchstaben und Zahlen gewählt wird. Somit müsste «ji32k7au4a83» als Losung kaum zu knacken sein, oder? Falsch!

Gibt man den String in der Seite «Have I been pwned?» ein, bei der man gehackte und geleakte Login-Daten überprüfen lassen kann, wird «ji32k7au4a83» insgesamt 141 Mal verwendet.

Wie kann das sein? Des Rätsels Lösung ist relativ einfach, denn die Zeichenfolge ist gar nicht so zufällig wie man denken könnte. So ergibt «ji32k7au4a83» auf einer taiwanischen Tastatur mit sogenanntem «Zhuyin Fuhao»-Layout nämlich «我的密碼» oder «wǒ de mìmǎ». Und das bedeutet schlicht und einfach «mein Passwort» auf Mandarin. Lektion des Tages: In einer vernetzten Welt muss man auch Sprachen fern der eigenen berücksichtigen, wenn man ein Passwort setzt.


Quelle: Unsichere Passworter wie «hallo» oder «ji32k7au4a83»
 
Die Verwendung von „smarten“ Passwörtern ist wirklich gar nicht so einfach.
  • Lassen sie sich gut merken, sind sie oft zu einfach zu knacken
  • Sind sie sehr kryptisch, lassen sie sich kaum merken

Um es kurz zu machen ... jedes Passwort lässt sich knacken, wenn man genügend Zeit und Knowhow hat. Man kann es also den vermeintlichen Einbrechern nur erschweren, einen Zugang zu geschützten Bereichen zu erhalten.

Dazu gibt es natürlich gut gemeinte Ratschläge von mir :) :
  • Nutzt für verschiedene Zugänge jedes mal eine anderes Passwort
  • Ändert eure Passwörter mindestens alle halbe Jahre, spätestens jedoch, wenn ein Einbruch bekannt wurde
  • Nutzt für eure Passworte Groß- und Kleinschreibung, so wie Sonderzeichen und Zahlen
  • Verwendet einen verschlüsselten Passwort-Manager, der kryptisierte Passwörter erzeugt und verschlüsselt speichert
  • Den Zugang zu solchen verschlüsselten Passwort Managern schreibt euch 1x auf Papier auf und nirgendwo sonst
  • Klebt Zugangspasswörter niemals unter die Tastatur, oder auf den Bildschirmrand :ggg:

Natürlich ist diese Auflistung nur ein gut gemeinter Rat und keinesfalls verpflichtend. Auch lässt sich diese Liste beliebig erweitern - aber ich denke, dass ihr zumindestens ein gutes Grundverständnis habt, wenn ihr euch auf obige Empfehlungen einlasst

Cheers, Bogi
 
Zurück
Oben Unten