Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Datensicherheit: Dumme Passwörter vermeiden

...

Dumme Passworte helfen Hackern: Seien Sie schlauer

20.01.2011, 13:47 Uhr | Andreas Lerg

BKA warnt vor einer perfiden Bankbetrugsmasche.

BKA warnt vor einer perfiden Bankbetrugsmasche.

Immer wieder erbeuten Hacker die Zugangsdaten zu Online-Banking-Zugängen, eBay-Accounts oder E-Mail-Konten. Oft machen es die Opfer den Tätern leicht. Mal gehen Fälle wie der gewaltige Passwort-Diebstahl bei Hotmail oder Google auf Schadprogramme wie Keylogger zurück. Aber oft genug machen einfachste Passwörter den Coup zum Kinderspiel. Dabei ist es gar nicht schwer, sich gegen Phishing und Passwortknacker zu schützen und sichere Passworte zu finden. Wir verraten Ihnen, wie Sie die brandgefährlichen Angriffe abwehren können.

Würden Sie Ihren Haustürschlüssel unter die Fußmatte legen, nur damit Sie ihn nicht vergessen können? Was sich absurd anhört, ist für viele Anwender im Internet ganz normaler Alltag. E-Mail-Konten, Bank-Logins und andere sensible Daten sind viel zu simpel oder liegen gleich einfach auf der Festplatte herum. Für einen Hacker ist der Einbruch in die so geschützten Konten dann so einfach wie ein Griff unter die Fußmatte. Diese Unvorsicht vieler Anwender hat im aktuellen Fall von mehr als 30.000 gekaperten E-Mail-Konten bei Microsoft Hotmail, Google Mail und anderen Freemail-Diensten das gewaltige Ausmaß des Coups erst ermöglicht.

Sträfliche Nachlässigkeiten der Opfer

Wie unvorsichtig die Nutzer dabei wirklich waren, zeigt nun eine Auswertung des rumänischen Sicherheitsexperten Bogdan Calin. Der hat die Passwörter der gestohlenen Hotmail-Konten analysiert und ist auf eine geradezu sträfliche Nachlässigkeit der Opfer gestoßen. Das am meisten verwendete Passwort war die simple Zahlenkolonne "123456", auf dem zweiten Platz das nur minimal sichere "123456789". Solche Passwörter sind nicht einfach nur leicht zu knacken, sie lassen sich ganz einfach erraten. Sichere Passwörter sollten eine Kombination aus Groß- und Kleinbuchstaben sowie Zahlen sein – eine Variante, die nur sechs Prozent der Opfer des Passwort-Diebstahls gewählt hatten.

Regeln für sichere Passwörter

Ein Passwort ist nur dann sicher, wenn es gegen gängige Knackmethoden resistent ist. So ist die sogenannte Brute-Force-Methode das automatisierte Durchprobieren von Zeichenkombinationen. Je länger aber das Passwort ist, desto länger benötigt die Brute-Force-Attacke, um das Passwort zu knacken. So kann das Entschlüsseln eines acht- bis zehnstelligen Codes mit Buchstaben und Sonderzeichen bis zu eineinhalb Jahre dauern. Für das Konto eines Privatanwenders dürfte ein Hacker wohl niemals eine solche Zeitspanne in Kauf nehmen.

Satz als Gedächtnishilfe

Ein sicheres Passwort besteht aus Zahlen, Buchstaben und Sonderzeichen. Es sollte kein lesbares Wort oder Geburtsdatum enthalten. Optimal ist auch wenn zwischen Groß- und Kleinschreibung gewechselt wird. Nur lässt dies nicht jedes Login-System zu. Weiterer Nachteil: Ein solcher Code ist sehr schwer zu merken. Experten raten daher, einen Merksatz einzusetzen. Die Anfangsbuchstaben der Wörter ergeben dann das zusammengesetzte Passwort. So wird beispielsweise aus dem Satz "Schön ist es, auf der Welt zu sein" die Kurzform SieadWzs – und als optimierte Form SieadWzs5#1!.

Mehrere Passwörter leichter merken

Es gibt die Grundregel, bei verschiedenen Zugängen auch verschiedene Passwörter zu benutzen. Die meisten schlagen diesen Hinweis aber in den Wind, weil sich das niemand merken kann, wenn das benutzte Passwort auf sicher getrimmt ist. Warum nie ein und dasselbe Passwort für verschiedene Internetseiten und Dienste genutzt werden sollte, dürfte einleuchten, denn ein Hacker hätte sofort Zugriff auf alle genutzten Dienste. Hier hilft ein Trick: Variieren Sie nicht das komplette Passwort, sondern nur einen Teil. Nehmen Sie beispielsweise das Grundpasswort Wzs5#1! und ergänzen Sie es: Wzs5#1!-to für den Zugang bei t-online.de, Wzs5#1!-go als Passwort bei Google, Wzs5#1!-fa für Facebook.

Die hohe Mathematik hilft

Werden Passwörter auf Festplatte oder USB-Stick abgespeichert, sollten diese niemals im Klartext, sondern nur im Hash-Wert abgelegt werden. Der Hash-Wert ist eine codierte Form des Passwortes, die nach einer bestimmten mathematischen Funktion errechnet wird. KeePass Password Safe speichert das wichtige Master-Passwort ebenfalls als Hash-Wert. Einziges Problem: Sicherheits-Experten wollen mit einer Methode namens Rainbow Tables auch diesen Schutz umgehen. Letztlich sollten bei Diensten mit sensiblen Daten, beispielsweise Online-Banking, die Zugangscodes in regelmäßigen Abständen geändert werden.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Datensicherheit: Dumme Passwörter vermeiden" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Datensicherheit: Dumme Passwörter vermeiden" gefallen hat.

 
schließen

Kommentare (1)

zum Forum

Thema: "Datensicherheit: Dumme Passwörter vermeiden"

Brummbaer schrieb: am 10. Januar 2011 um 16:04:05
(1) (0) Dumme Passworte
Schade nur das viele Anbieter keine sicheren Paßwörter unterstützen. Gerade wieder bei einem großen Energieanbieter
erlebt: Nur Buchstaben und Zahlen, keine Sonderzeichen und eine Paßwortlänge zwischen 6 und 8 Zeichen.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Passform-Mode für Herren
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Die Spezialkollektion für jede Kör-
perform: perfekt für Business und Freizeit. zum XXL-Special

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Alles gut verstaut
Möbel, die viel Stauraum bieten - jetzt bei FASHION FOR HOME

Edle Design-Möbel, die Platz sparen und Stauraum bieten - jetzt günstig!
von FASHION FOR HOME


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Eurozone steckt in "Hochrisiko-Situation"
Die Wirtschaft in der Eurozone droht weiter abzurutschen (Quelle: Thinkstock by Getty-Images)

Eindringliche Warnung der OECD. mehr

Bundesliga drohen chaotische Zustände
Die Fans stürmen den Platz - Herthas Lell versteht die Welt nicht mehr. (Quelle: imago)

Termin-Desaster durch Skandalspiel? mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein mit Rollrasen beladener Anhänger parkt im Frachtbereich des Fährhafens. (Quelle: dpa\Ingo Wagner)

Was haben die Ostfriesen denn da bestellt? mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige