Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

News: Gruselliste neu veröffentlicht

Beliebteste Passwörter sind "123456" und "password"

Michael Nickles / 29 Antworten / Flachansicht Nickles

Das Passwort "123456" hat es 2013 auf Platz 1 der Beliebtheitsliste geschafft. Das geht aus einer aktuellen Veröffentlichung des Sicherheitsunternehmens Splashdata hevor. In der Auflistung der schlechtesten Passwörter, finden sich auch dieses Jahr wieder viele alte Bekannte, die sich um die obersten Plätze prügeln:

(Foto: Splashdata)

Im Vorjahr tronte noch "password" auf der Spitzenposition der Liste, jetzt hat es den Platz mit  "123456" getauscht. Generell sind durchgängige Zahlenketten im Schema "123…" in den Top 25 weit verbreitet. Knüller wie "qwerty" und "admin" oder "letmein" sind natürlich ebenfalls dabei.

Schon richtig fanatasiereich sind Passwörter wie "iloyeyou", "adobe123" und "princess". Und so was wie "azerty" oder "password1" könnte man vergleichsweise eigentlich schon als außergewöhnlich sicher einstufen. Begriffe wie "adobe" und "photoshop" haben es vermutlich in die Liste geschafft, weil Adobe 2013 gehackt wurde und fast 3 Millionen Benutzernamen/Passworte ins Netz gelangten.

Michael Nickles meint:

So lustig das alles klingen mag - es ist nicht lustig. Ich möchte alle, die "dumme" Passwörter verwenden, ausdrücklich in Schutz nehmen. Nicht die Nutzer haben versagt, sondern die Industrie.

Ein sicheres Passwort sollte bekanntlich möglichst lang und kompliziert sein, Groß-/Kleinbuchstaben, Ziffern und Sonderzeichen enthalten. Es sollten möglichst keine Worte einer Sprache verwendet werden und natürlich sollte das Passwort auch nirgendwo aufgeschrieben, also im Kopf behalten werden.

Beschissenerweise braucht selbst ein normaler Mensch heute dutzende Passworte: Email, Bankkonto, Paypal, Ebay, Facebook, Windows, Smartphone - da kommt ratzfatz elend viel zusammen. Für jeden Dienst soll man aus Sicherheitsgründen ein anderes Passwort verwenden. Und außerdem sollten Passwörter alle paar Monate, bessser als paar Wochen ausgetauscht werden.

Das alles sind sinnvolle, aber völlig absurde Vorgaben, mit denen normale Menschen einfach nicht klar kommen. Gewiss gibt es praktische Varianten wie "Passwort-Safes" und auch "Hardwareschutz" wie Gesichtserkennung oder Fingerabdruck-Scanner sind spottbillig. Das Problem ist aber ganz einfach, dass es keine simple universelle Lösung gibt.

Und was wäre, wenn es eine gäbe, jeder Mensch sich wirklich nur noch höchstens ein einziges Passwort merken müsste? Dann wäre "123456" vermutlich weiterhin das beliebteste.

bei Antwort benachrichtigen
Xdata mi~we „Es heißt ja immer, die Länge sei nicht wichtig , aber bei ...“
Optionen

-- Das glaub ich nicht Tim!  .. äh mi~we.

Lang und simpel ist nicht zwingend sicherer als kurz und komplex.

Ein Programm  kann so einen Wortblock trennen.
Die Listensprache LOGO kann das vielleicht sogar.

Das Passwort hat unter gewissen Voraussetzungen dann
nur
so viele Stellen wie je ein Wortblock der Sinn macht.

Einsetzungsverfahren, aber nicht wie in der AlgebraZwinkernd

Mondmensch ist auch lang,
aber einfach.

Prinzipiell kann ein zu langes auch, gerade deshalb, mit einem Algorithmus der darauf Konditioniert ist
angegriffen werden.

Die lange Wortbreite muss ja irgendwo verarbeitet werden.

Sicher ist auch, wenn die Abfrage bei Fehlversuchen so langsam wird um Algorithmen die es mit
Schnelle
und wiederholtes Testen versuchen, ausgebremst werden.

bei Antwort benachrichtigen
https://xkcd.com/936/ Borlander
Dein Passwort ... aldebuedel
Geht relativ schnell. aldebuedel