Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Anwender wählen häufig unsichere Kennwörter

Nachdem eine äußerst umfangreiche Liste von Benutzerkennwörtern von RockYou.com in einschlägigen Kreisen aufgetaucht ist, hat der Sicherheitsdienstleister Imperva diese analysiert und einen entsprechenden Bericht veröffentlicht. So wurde festgestellt, dass die Hälfte der Anwender leicht zu erratende Kennwörter aus gängigen Begriffen, Umgangssprache sowie Buchstaben- oder Zahlenfolgen verwendet. Da diese auch bei Brute-Force-Angriffen als erstes getestet werden, ist die Chance für Hacker besonders groß, innerhalb weniger Sekunden die Kennwörter von Benutzerkonten zu erraten. Die beliebtesten Kennwörter im vorliegenden Fall waren:

  • 123456
  • 12345
  • 123456789
  • Password
  • iloveyou
  • princess
  • rockyou
  • 1234567
  • 12345678
  • abc123

Besonders in Firmennetzen ist ein sicheres Kennwort die Grundvoraussetzung für Datensicherheit. Neben ein zufällig anmutenden Kombination aus Buchstaben, Zahlen und Sonderzeichen ist aber auch die Länge von Kennwörtern wichtig, wie Imperva in dem Bericht betont. Anwender sollten deutlich mehr als 6 Zeichen für ein Kennwort verwenden. Dies erschwert Angreifern das Erraten von Kennwörtern mit Hilfe von Brute-Force-Angriffen.

Weiterführende Links:

Kommentare

chill
chill22.01.10 16:37
bevor es programme wie zb 1password gab, hab ich auch immer passworte genommen ähnlich der oben aufgelisteten

ganz ehrlich? wer hat lust kram wie 1h//F7zTTe34AQ=? oder so einzutippen? vom merken dieser garnicht erst zu reden ...

das automatische merken oder ausfüllen im browser klappt ja auch längst nicht immer.
MBP M1 256/16 Monterey 12.1 . iPhone 11 128 GB, iOs 15.2
0
iPatrick22.01.10 16:38
Wenn die Evolution so schleppend vorangegangen wäre wie die Kenntnisnahme von Computeranwender, dass solche Passwörter dämlich sind, dann säßen wir noch in Höhlen und würden die steinige Wand mit Tierblut bemalen.
0
Nekron22.01.10 16:38
Verdammt, wo habt ihr meine Passwörter her???
0
Take23522.01.10 16:41
Kollege hat fürs WLAN 123456789abcd auch so. Eins der sicheren Sorte !
0
Dvaplustripet
Dvaplustripet22.01.10 16:45
Also wer's so macht, selber schuld...
0
schaudi
schaudi22.01.10 16:45
das automatische merken oder ausfüllen im browser klappt ja auch längst nicht immer.

hä? klappt doch prima!? 1Password macht da doch auch nicht mehr als der schlüsselbund was das betrift
Hier persönlichen Slogan eingeben.
0
siberia2122.01.10 16:46
finde ich witzig ein paar davon sind mir auch schon unter gekommen. Doch das ganze durchbricht man ganz locker in dem man einfach mal ein Sonderzeichen einfügt. Meintwegen hat jemand halt 123456789 aber dann bitte noch zwei Sonderzeichen rein und schon wollen wir doch mal sehen ob das jemand herausfinden kann.

Heut zu Tage machen die meisten System nach drei Versuchen dicht. Ne Fritz Box lässt dich immer länger Warten. Server von MS sind so eingestellt das sie entweder auch beginnen zu warten oder irgendwann das Konto im AD sperren usw.

Also ich finde es immer wieder zu putzig wenn ich solche Sachen lese. Das Hauptproblem kommt nicht von außen sondern sitz vor dem Rechner. Das ist viel schlimmer und teilweise so komplex das Passwörter und...und...und gar nix bringen.

Verhindere mal eher Datenabwanderung als Dateneinbruch. Was machst du wenn der Mitarbeiter sich Dateien nach Hause Mailt?
0
itoc22.01.10 16:48
an schaudi

stimmt schlüsselbund macht da nicht mehr als 1password, aber 1password, kann auch mehr als nur passwörter verwalten, mann kann es auch mit dem iphone syncen und man kann es als html (mit schutz) exportieren um es z.b. dann auch im büro nützen zu können. und darum finde ich 1password einfach super mega spitzen mässig, grins, grüsse

itoc
0
mk27ja95
mk27ja9522.01.10 16:48
komisch ? 1password ist nix anderes als der Schlüsselbund !

Ich sag es ja, das Geld liegt auf der Strasse man muss sich nur bücken.

0
Inqui22.01.10 16:50
Viele Besserwesser vergessen einfach, dass man sich heute für 5-10 Systeme die Kennwörter merken muss, die sich dann auch noch 14tägig verändern sollen.

Benutzerergonomie failed.
Da scheiss ich auf Sicherheit, wenn es nicht grade meine Bankdaten sind.
0
han.tro22.01.10 16:55
@Inqui: aber dann wähle ich doch ein Passwort das ein wenig einfallsreicher ist.... oder?
0
macfreakz22.01.10 16:58
Eine Idee: Mac OS X soll auf alle Passwortfelder auf Grad der Sicherheit checken und vor-warnen (eine Empfehlung dazu einblenden). Das wäre doch was oder?
0
diddom
diddom22.01.10 17:04
Quatsch! 1 Pasword ist nicht nur ein "anderer" Schlüsselbund.
Das Programm kann viel mehr.Kreditkarten und Bankkonten verwalten und Passwörter merken (wer das mit dem oS X Schlüsselbund inkl. Autofill macht: Gute Nacht!), Softwarelizenzen usw.
Zudem verschlüsselt 1Password mit einem sichereren Algorithmus als der OS X Schlüsselbund und generiert selbst Passwörter, speichert diese sofort mit Website Icon etc. in seiner Datenbank und lässt mich diese später bequem wieder aufrufen bzw. wieder finden.
Es ist sozusagen das Schweizer Messer unter den Schlüsselbunden und jeden Cent wert!
Man muss sich das Programm nur mal richtig anschauen und man wird in wenigen Minuten feststellen, das es eben nicht nur ein "anderer" Schlüsselbund ist.
0
schaudi
schaudi22.01.10 17:09
@itoc & mk27ja95: ich schrieb: "was das betrifft" also das merken von Passwörtern und insbesondere das automatische ausfüllen im browser!
und da macht die schlüsselbund verwaltung bei mir nunmal einen prima job.
mehr brauch ich nicht (ich betone ICH - andere schon und das ist ja auch in ordnung)!

ich finde es halt nur irgendwie seltsam, dass immer wenn von 1Password die rede ist, es so rüberkommt, als könnte OSX selbst sowas nicht. "es kann passwörter verwalten und automatisch ausfüllen im browser und sonst überall". das ist immer so das "main" feature was überall gepriesen wird, in den reviews die ich so kenne. das leuchtet mir immer nicht so recht ein, oder funktioniert der schlüsselbund nur bei mir so prima?
Hier persönlichen Slogan eingeben.
0
pepqermind
pepqermind22.01.10 17:20
hehe, mit abc124 kann mir also nichts passieren
Wenn schon falsch, dann richtig!
0
schaudi
schaudi22.01.10 17:21
@diddom: ich habe es schon oft genug ausprobiert und wie gesagt für mich bringts keinen vorteil! für andere ja!
kreditkarten und bankkonten: habe ich nirgends in irgendeiner form digital! habe auch nur 2 konten und dazu steht alles was ich wissen muss auf den karten und nochmal auf papier in den akten
software lizensen? alle keys hab ich auf papier übersichtlich in meinen aktenordnern.
sicherer algorithmus? ja ok
generiert passwörter: ja DAS fand ich auch interesant...ist aber auch das einzige. und ist jetzt auch nicht so mega toll....
webseiten icon? wollte bei mir irgendiwe nicht richtig funzen - der hat ein bild von der webseite gemacht und dann halt die ersten 50x50px oben links dargestellt. aber ich sehe da keinen nutzen....der name der webseite is da doch deutlich aufschlussreicher als ein icon.

das es nicht nur ein anderer schlüssselbund ist ist ja wohl jedem klar und wie gesagt ich bezog mich auf die von chill angesprochenen anwendungsgebiete. also passwörter speichern und im web und anderen programmen automatisch ausfüllen. das habe ich eindeutig so formuliert, also bitte richtig lesen, danke.
Hier persönlichen Slogan eingeben.
0
bimden22.01.10 17:26
Leute, wisst ihr nicht, wie man Passwörter erfindet, die einigermaßen kompliziert, aber trotzdem merkbar sind?

Es geht so: Man denkt sich einen ganzen, längeren Satz aus, aber einen, den man sich merken kann. Zum Beispiel
Ich habe von Tuten und Blasen keine Ahnung, deshalb lese ich Machtechnews, damit ich weiß, was abgeht.
Aus diesem Satz generiert man dann sein Passwort, und zwar nach einem System, dass man sich ebenfalls merken kann. Zum Beispiel nimmt man den Anfangsbuchstaben von jedem Wort, und dazu noch die Satzzeichen. Das wäre dann:
IhvTuBkA,dliM,diw,wa.

Wenns komplizierter sein soll kann man zum Beispiel jede Buchstabenwiederhohlung durch ne Zahl ersetzen, und dabei zum Beispiel nicht bei 1, sondern bei 5 beginnen. Das "i" aus "ich" wird dann zur 5, das zweite "d" zur 6 usw. Ergibt dann:
IhvTuBkA,dl5M,67w,89.

So ein Passwort kann keiner mehr erraten, aber man kann sich selber dran erinnern, vorausgestzt man merkt sich den Satz (nennt man Mantra) und das System. Und für alle Fälle speichert man das ganze noch als Notiz im Schlüsselbund.
0
Mecki
Mecki22.01.10 17:27
Also meine Passwörter sind alle von LastPass generiert worden (LastPass.com) und zwar lokal auf den Rechner. LastPass speichert zwar Passwörter auf deren Server, aber die Passwörter verlassen den lokalen Rechner nie unverschlüsselt (sie werden lokal am Rechner verschlüsselt beim senden und erst lokal am Rechner entschlüsselt beim empfangen). Dazu muss man nur ein Master Passwort festlegen (das "letzte Passwort", daher der Name LastPass). LastPass geht anders als 1Password auch unter Windows und Linux und in so ziemlich jedem Browser (gibt auch Apps für iPhone und andere Mobile Geräte wie Blackberry, Windows Modile, Android, Symbian, etc.) und ist kostenlos, wenn man auf Premium Feature verzichten kann. Außerdem braucht man keinen Sync Dienst um immer auf jeden Rechner die gleichen Passwörter zu haben und es hat One Time Passwörter sowie 2-Factor Authentication mit einer Matrix, beides um Keyloggern das Handwerk zu legen. Daher sehen alle meine Passwörter in etwa so aus (das hab ich mir gerade generieren lassen von LastPass): e6X26d*!sCnxUnmb
0
sb22.01.10 17:29
bimden
Danke! Das wäre eigentlich ein hervorragender Beitrag für Tipps und Berichte...
🎐 Sie werden häuslichen Frieden, finanzielle Sicherheit und gute Gesundheit genießen.
0
smokeonit
smokeonit22.01.10 17:36
macfreakz 22.01.10 16:58
Eine Idee: Mac OS X soll auf alle Passwortfelder auf Grad der Sicherheit checken und vor-warnen (eine Empfehlung dazu einblenden). Das wäre doch was oder?

macht doch osX aka Schlüsselbund/Keychain schon




0
fluppy
fluppy22.01.10 17:44
Aaah das eine davon ist mir gut bekannt
0
Kopfkissen
Kopfkissen22.01.10 17:46
wo sind die ganzen

asdf adsf adsf

kombinationen?
0
macbertin22.01.10 17:56
da fehlt der klassiker


qwertz ^^
0
halebopp
halebopp22.01.10 17:59
Ich mache 98654321. Da kommt kein Mensch drauf.
Das war ich nicht - das war schon vorher kaputt!
0
gentux
gentux22.01.10 18:07
bimden

Und daran hängt man am Anfang oder am Ende noch emailg1 für gmail, mtn für mactechnews etc, dann kann man sich so davor schützen, dass jemand zwar das Masterpasswort hat aber das System nicht erkennt.
0
shetty22.01.10 18:44
Vorname/Nachname-Kombi ist doch auch immer wieder beliebt.

An jeder Uni gibts mindestens einen Peter Müller, der als Benutzer-ID "Müller" und als Passwort "Peter" hat.
0
teorema67
teorema6722.01.10 19:40
Das ist ein alter Hut. Dabei wäre es ein leichtes, einen Algorithmus hinter die Passworddialoge zu bauen, der die ganz unsicheren ablehnt. Einige zeigen wenigstens die Unsicherheit des eigenen Namens oder von 123456 tiefrot an.
Wenn ich groß bin, geh ich auch auf die Büffel-Universität! (Ralph Wiggum)
0
Ag22.01.10 20:25
Wenn es so unsicher ist, warum benutzen die meisten Banken als Login die Kontonummer und eine 5stellige Pin? Gerade für die sensibelsten Daten.
0
elcaradura22.01.10 20:38
ag
...und man kann noch nicht einmal Sonderzeichen eingeben!
Da diskutiert man über DAUs und lässt solche Lücken außer Acht.
0
kefek
kefek22.01.10 20:39
Und ich dachte "qwertz" und "qwerty" wären die Häufigsten ... Prinzipiell verlasse ich mich aber auf 1Password und generierten Passwörtern. Bei Foren und Seiten wie Facebook verwende ich Passwörter bestehen aus Buchstaben, Zahlen und Sonderzeichen mit enstprechender Länge. So kann ich Sachen wie Online-Banking zwar nur von einem meiner Beiden Rechner benutzen, habe dafür (etwas) mehr an Sicherheit ..
Die Ewigkeit dauert lange, besonders gegen Ende ...
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.