Vorsicht bei der Passwort-Wahl

Veröffentlichung: 01.02.2016, 15:02 Uhr - Lesezeit 6 Minuten

Heute ist der „Ändere Dein Passwort“-Tag - er wurde vor vier Jahren von zwei Technik-Blogs ins Leben gerufen - als Reaktion auf einen Cyberangriff auf ein amerikanischen Online-Shop. Und noch immer liegt beim Passwort viel im Argen, so Dr. Datenschutz auf seiner Website.

(PDF)
DataSecurity-77656946-FO-welcomiaDataSecurity-77656946-FO-welcomia

Auf der Website von Dr. Datenschutz finden sich immer wieder interessante Beiträge zum Thema - sei es nun zu den neuesten Hacks, zur Vorratsdatenspeicherung, zu den gesetzlichen Vorgaben oder die Datensicherheit bei sozialen Netzwerken. Für alle, die beim Thema auf dem Laufenden bleiben wollen, kann die Redaktion diese Website nur empfehlen.

Auch das Hasso-Plattner-Institut (HPI) erinnert an wichtige Regeln , die bei der Wahl starker Passwörter zu beachten sind. Rund 30 Prozent der Internetnutzer suchten sich für den Schutz ihres Zugangs nur eine Folge von sechs oder weniger Zeichen aus, sagte Christoph Meinel, Professor für Internet-Technologien und –Systeme und Direktor des Potsdamer Instituts. Das reiche aber längst nicht aus.

Laut Studien griffen 60 Prozent der Computeranwender beim Erstellen von Passwörtern lediglich auf eine sehr begrenzte Auswahl von Buchstaben und Zahlen zurück, so der Wissenschaftler. Das weltweit am meisten verwendete Passwort ist nach seinen Worten leider immer noch die Ziffernfolge „123456“. Auf den Plätzen zwei und drei rangierten „123456789“ und „12345678“. Auf Platz vier folge „password“, auf Platz fünf die Tastenfolge „qwerty“.

„Hacker können einen solch schwachen Zugangsschutz mit automatisierten Methoden innerhalb weniger Sekunden oder Minuten knacken“, berichtete Meinel. Aktuelle Passwort-Crackprogramme könnten in einer Sekunde online etwa 1.500 verschieden Kombinationen durchprobieren. Der Potsdamer Informatikwissenschaftler beklagte, dass sich die Passwort-Praxis in den vergangenen beiden Jahrzehnten kaum verbessert habe: „Nach wie vor wählt rund die Hälfte der Internetnutzer dasselbe oder ein ähnliches Passwort für sämtliche Seiten, die ein Log-in erfordern“.

Beliebt seien leider kurze und einfache Begriffe – selbst für Zugänge zu sehr privaten Daten und Informationen, kritisierte Meinel. „Weltweit finden sich unter den Top 100 in den verschiedenen Sprachen die gleichen Tastatursequenzen, Liebesbekundungen, Kosenamen und Vornamen sowie Begrüßungsformeln und die jeweilige Schreibweise des Begriffs Passwort“, sagte Meinel.

Hier ein internationaler Überblick über häufig verbreitete, aber für automatisierte Passwort-Cracker leicht zu knackende Passwörter:

  • Tastatursequenzen: qwerty (englisch)/qwertz (deutsch)/azerty (französisch), qwertyuiop, 1q2w3e4r, asdf
  • Liebesbekundungen/Kosenamen: iloveyou, love, mylove, (englisch), jetaime, mamour (französisch), sunshine, liebling
  • „Passwort“ als Passwort: password, letmein (englisch), Passwort (deutsch), motdepasse (französisch), parole (russisch)
  • Begrüßungsfloskeln: hallo (deutsch), hello (englisch), bonjour (französisch)
  • Häufige Vornamen: daniel, michael, charlie, jessica, susanne, peter, jennifer
  • Eigene E-Mail-Adresse oder Nutzername

In der Ausbildung seiner IT-Ingenieursstudenten bringt das Institut den Studierenden bei, konsequent fünf Grundregeln für sichere, starke Passwörter zu beachten:

  • Niemals den Nutzernamen, den tatsächlichen Namen, das Geburtsdatum oder andere Informationen, die mit der eigenen Person oder dem genutzten Konto zusammenhängen, als Passwort verwenden
  • Begriffe vermeiden, die aus einem Wörterbuch stammen (könnten)
  • Mindestens vier Arten von Schreibweisen verwenden, also groß/klein, Buchstaben, Nummern und Sonderzeichen wie !@#%$*~;.
  • Dem Passwort eine Länge von mindestens acht Zeichen geben
  • Niemals dasselbe Passwort für alle Konten verwenden.

Um ein Passwort zu finden, dass man sich leicht merken kann, rät Internetprofessor Meinel, sich einen Satz auszudenken, der Wörter, Zahlen und Zeichensetzung enthält. So wird zum Beispiel aus dem Merksatz "Meistens gehe ich abends um 22:30 Uhr zu Bett!" das Passwort "Mgiau22:30UzB!“. Nehme man aus dem Merksatz den ersten Buchstaben eines jeden Worts, die Zahl und das Satzzeichen und schreibe dies hintereinander auf, ergebe sich ein sehr sicheres Passwort, an das man sich so lange leicht erinnern könne, bis man es schließlich auswendig beherrsche, betont Meinel. Wenn man für verschiedene Konten verschiedene Passwörter nutze, könne man sich ruhig schriftliche Notizen machen und diese ins Portemonnaie stecken. „Aber statt des Passworts sollte man den Merksatz aufschreiben oder – noch besser – einen Hinweis, der an den Merksatz erinnert“, rät der Informatiker.

Wie man sich sicher im Internet bewegen und dort seine Privatsphäre schützen kann, zeigt auch ein neuer Onlinekurs des Hasso-Plattner-Instituts (HPI). Genau einen Tag vor dem „Safer Internet Day“ startet der kostenlose Kurs am 8. Februar auf der interaktiven Bildungsplattform openHPI. Den sechswöchigen MOOC (Massive Open Online Course) zum Thema „Sicherheit im Internet“ leitet HPI-Direktor Prof. Christoph Meinel. Anmelden kann man sich hier.

Bild: © welcomia.com / fotolia.com

(PDF)

LESEN SIE AUCH

Chatbot ai online assistant support symbol digital concept 3d ilChatbot ai online assistant support symbol digital concept 3d il
Digitalisierung

Verbraucher offen für Chatbots im Kundenservice

Jeder dritte Bundesbürger begrüßt den Einsatz von KI-Chatbots in der Kundenbetreuung und jeder fünfte wäre bereit, künftig ganz auf menschlichen Kundenservice zu verzichten. Trotz dieser Offenheit bleibt der persönliche Kontakt für 75 Prozent der Verbraucher weiterhin wichtig, zumindest als Option.
Cyberspace-230466158-AS-your123Cyberspace-230466158-AS-your123your123 – stock.adobe.com
Digitalisierung

Im Visier der Hacker: Strategien gegen Cyberangriffe

Die Bedrohungen durch Cyberangriffe, Datenlecks und Datenschutzverletzungen sind allgegenwärtig und können schwerwiegende Folgen für Unternehmen sowie Kunden haben. Vor diesem Hintergrund gewinnt ein solides Konzept, das den Schutz aller sensiblen Daten gewährleistet eine immer größere Bedeutung.
Female engineer working in server room at modern data centerFemale engineer working in server room at modern data centerSvitlana – stock.adobe.com
Digitalisierung

Idealer Webhoster für jeden Bedarf

Die Zuverlässigkeit des Webhosters hat im betrieblichen Alltag eine sehr hohe Relevanz. Deshalb sind bei der Anbieterwahl einige Aspekte unter die Lupe zu nehmen. Worauf neben Preis, Leistungsfähigkeit und Datensicherheit besonders zu achten ist.
Business man works in office with laptop in the foreground. Concept of teamwork and partnership. double exposureBusiness man works in office with laptop in the foreground. Concept of teamwork and partnership. double exposurealphaspirit – stock.adobe.com
Digitalisierung

Erweiterung der notariellen Online-Verfahren

Das Angebot an notariellen Online-Verfahren in Deutschland wurde zum 1. August 2023 erweitert: Ab sofort können auch einstimmige Gesellschafterbeschlüsse wie Satzungsänderungen oder Kapitalmaßnahmen bei einer GmbH online beurkundet werden. Auch Vereinsregisteranmeldungen sind nun digital möglich.

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Ein kurzfristiges Strohfeuer machen wir nicht mit."
Ausgabe 03/26

"Ein kurzfristiges Strohfeuer machen wir nicht mit."

Frank Kettnaker und Christian Pape - Vorstand ALH Gruppe
"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."
Ausgabe 10/25

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."

Jens Göhner, Leiter Produktmanagement der Stuttgarter
"Unabhängigkeit hat viele Gesichter"
Ausgabe 07/25

"Unabhängigkeit hat viele Gesichter"

Was bedeutet Unabhängigkeit im Versicherungsvertrieb wirklich?
"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht