-
04. 12. 2012, 11:20 #1
Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Eine aktuelle Studie des auf Passwort-Sicherheit spezialisierten Unternehmens SplashData untersuchte anhand geleakter Zugangsdaten die häufigsten Passwörter des Jahres 2012. Dabei stellte sich heraus, dass viele Benutzer nach wie vor zu extrem schlechten Passwörtern greifen - auf Platz eins der Liste steht etwa noch immer der Begriff "password".
zur News
-
04. 12. 2012, 11:39 #2Mitglied
- Registriert seit
- Jan 2011
- Beiträge
- 350
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Waren da auch für einen wichtige Webseiten dabei?
Ich für meinen Teil nutze auch das Passwort 1234... auf mir total unwichtigen
Webseiten und überall das Selbe.
Wenn diese gebruteforced werden, ist es mir sowas von egal, gehen halt ein paar Foren,
SpamAdressen und so drauf.
Heutzutage gibt es so viele Webseiten, die irgenwelche Passwörter wollen.
Jedes drittklassige Forum will ne Anmeldung, selbst wenn man nur nem blöden Link folgen will und danach nie wieder auf das Forum zugreift.
-
04. 12. 2012, 12:04 #3
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Ich habe kein einziges Passwort doppelt. Wahrscheinlich bin ich eine Ausnahme.
-
04. 12. 2012, 12:10 #4
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Nö, aber du gehörst einer seltenen Spezies an.

---
Das Schlimme daran ist, dass solche Passwörter ja nicht nur für relativ unwichtige und unkritische Sachen verwendet werden, sondern auch für Onlinebanking usw. wo es richtig böse werden kann. In Zeiten von KeePass und Co. ehrlich gesagt unverständlich.
-
04. 12. 2012, 12:13 #5
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
hihi.

Habe auch KeePass.
Spoiler:
Das ist aber mit 1234 gesichert.
-
04. 12. 2012, 12:27 #6
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
So jemanden kenne ich sogar persönlich. Nutzt komplexe Passwörter, sichert seinen Passwortsafe allerdings mit einem Passwort ab, das man mit Brute Force vermutlich in Sekunden (wenn überhaupt) und wenn man ihn kennt, in Minuten erraten hat.
-
04. 12. 2012, 12:52 #7
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Ich persönlich nutze ein Nicht-Wörterbuch Passwort, das außerdem lang ist. Gut das ich Chemiker bin, da gibt's tausende Verbindungen die man als Passwörter nutzen kann. Inklusive Zahlen und Sonderzeichen.
-
04. 12. 2012, 13:07 #8
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Da ich ja paranoid bin, und meine Passwörter bei google-Drive liegen, habe ich erstmal die Passwortstärke vom Masterschlüssel von 64 auf 111 Bit verschlüsselt.
-
04. 12. 2012, 19:05 #9Mitglied
- Registriert seit
- Oct 2006
- Beiträge
- 44
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
-
04. 12. 2012, 19:28 #10Kleiner Hosterfreak
- Registriert seit
- Feb 2007
- Ort
- ----
- Beiträge
- 2.907
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Also für "Müll-Logins" benutze ich meistens 123456(78) und ne Temp. Mail.
Fragt sich halt wie viele Leute solche Passwörter tatsächlich für wichtige Dinge nutzen.
GreeZ pspzockerscene
-
04. 12. 2012, 19:35 #11Mitglied
- Registriert seit
- Apr 2012
- Beiträge
- 1.733
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Und woher weißt du, dass das Passwort so einfach ist, dass eine Passwortliste ausreichend wäre?Problem ist ja, dass man für einfache Passwörter die Bruteforce Methode garnicht braucht. Da ist die Methode mit Passwortlisten ergibiger.
-
04. 12. 2012, 19:56 #12
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Ich möchte ja nicht wissen, wie viele hier im Gulli jetzt ihr Passwort in den News gelesen haben.
-
04. 12. 2012, 20:10 #13
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Kannst ja mal ne Umfrage starten
-
04. 12. 2012, 20:19 #14Mitglied
- Registriert seit
- Oct 2006
- Beiträge
- 44
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
6-stelliges Passwort (wird ja Netz meist als Minimum verlangt)mit 36 Zeichen+Sonderzeichen Bruteforcen? Da hängt man mit nur einer CPU, was meinen Verständnis von ganz einfach entspricht, schon ein wenig dran. Mit mal eben ein paar Minuten ist das meist nicht getan. Über die GPU oder Clouddienste ist das wieder ein anderes Thema, aber da sehe ich auch das einfache nicht mehr.
Passwortlisten oder Hinweise im Altpapier sind da vielversprechender.
-
04. 12. 2012, 20:30 #15Mitglied
- Registriert seit
- Sep 2011
- Beiträge
- 258
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Der Witz an der Sache ist, selbst wenn man eine faule Socke ist, kann man ja zumindest einfach 25+ Zeichen machen. Hat den einfachen Grund: Selbst wenn es 25x die 1 ist, braucht ein bruteforce Programm oft (natürlich kann man auch ausnahmen machen, in der Programmierung) sehr sehr lange dafür, weil die ja nach dem Muster 1x alle Zeichen, 2x alle Zeichen + Kombinationen usw. vorgehen.
Bis das Programm dann bei 25x 1 ist, vergeht schon etwas zeit :P.
Natürlich kann so ein Password aber auch in einer Liste auftauchen, die zuerst geprüft wird. (dann schmeißt man halt zufällig noch ein abc dazwischen)
Im übrigen sollte es auch Aufgabe der Webseiten sein, das Brutforcen zu erschweren. Zumindest so weit, das 0-8-50 script kidies nicht einfach Tagelang mit der selben IP Passwörter ausprobieren können ....
-
05. 12. 2012, 14:21 #16Mitglied
- Registriert seit
- Apr 2012
- Beiträge
- 77
-
05. 12. 2012, 15:27 #17
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Das ist doch nicht verwunderlich.
Einige 100 Millionen Facebook- und Youtube-Nutzer beweisen doch, wie dumm die Netzgemeinde ist.
-
09. 12. 2012, 21:35 #18
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Und die relevanz des ganzen?
In welchen privaten Account wurde denn in den letzten 10 Jahren per Dictionary Attack oder Bruteforce eingebrochen?
Die einzige Möglichkeit, wie private Passwörter and die öffentlichkeit kamen, waren Sicherheitslücken bei Diensten, Phishing-Seiten und Unternehmen, die die PWs ungehasht in Datenbanken hatten und denen die ganze Datenbank geklaut wurde.
In keinem einzigen dieser Fälle hätte ein 100stelliges Passwort mit Groß/Kleinbuchstaben, Ziffern und Sonderzeichen irgendwie geholfenGeändert von ATMega8 (09. 12. 2012 um 22:01 Uhr)
-
27. 12. 2012, 17:39 #19root
- Registriert seit
- Nov 2011
- Ort
- cd /
- Beiträge
- 1.459
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Da die Dummheit der Masse offensichtlich leider nicht reduziert werden kann, wäre vielleicht eine andere Stelle der geeignete Anlaufpunkt, wenn es um sichere Passwörter geht: der Anwendungsentwickler
Da gibt es dann gleich mehrere Möglichkeiten, wie man sichere Passwörter erzwingen kann:
- Blacklist-Filter ("password", "123*" ...)
- Zeichencheck (Groß-, Klein-, Sonderzeichen, Zahlen, #Zeichen)
- Zwang zufallsgenerierter Passwörter (Passwort von der Anwendung generieren lassen)
-
27. 12. 2012, 18:26 #20Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.693
- NewsPresso
- 163 (Virtuose)
Re: Passwort-Sicherheit: "password" und "123456" nach wie vor beliebt
Dann hast du aber wieder das Problem, dass sich das keiner merken kann.
-


Zitieren

mehr lesen...







Skype: Überprüfung von https-URLs...
Gestern, 21:03 in gulli:news