Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Was ich schon immer gewusst habe.. :-)

gelöscht_84526 / 77 Antworten / Flachansicht Nickles

...bestätigt sich hiermit: Passwörter mit Sonderzeichen, unsinnigem Buchstaben- und Zeichensalat sowie das ständige Wechseln von Passwörtern ist Blödsinn.

Ausgerechnet der Experte, der vor 15 Jahren die Empfehlungen für Passwörter zu Papier brachte, hat sich nun im Sender CBS für seinen "Passwort-Wahnsinn" entschuldigt. Dort sagte der 72-jährige Bill Burr:

"Ich bedauere sehr, was ich den Computernutzern eingebrockt habe. Ich hätte das seinerzeit besser machen können - und einige Erkenntnisse, die wir jetzt haben, schon damals herausfinden können."

Hier geht es zum Bericht bei tagesschau.de, aus dem auch die beiden letzten Absätze meines Postings stammen: http://www.tagesschau.de/ausland/passwoerter-105.html

bei Antwort benachrichtigen
Mir auch hatterchen1
Borlander VC1541 „Meine Überlegugung dazu: Wenn dur nur Zeichen aus dem 7 Bit breiten ASCII code nutzt, braucht der Angreifer sich auf 2 7 ...“
Optionen

Nicht-Druckbare Zeichen wird man für gewöhnlich nicht in Passwörtern verwenden. Wobei das (abgesehen von der Eingabe) eine gute Idee sein könnte wenn ich gerade so darüber nachdenke ;-)

Der reale Wertebereich ist also i.d.R. wesentlich kleiner als ASCII. Typische Zeichenklassen:

  • a-z (Kleinbuchstaben); 26 Zeichen
  • A-Z (Großbuchstaben); 26 Zeichen
  • 0-9 (Ziffern); 10 Zeichen
  • .,-_/() u.s.w.; >30 Zeichen
  • äöüÄÖÜßẞ (Umlaute und SZ groß und klein): 8 Zeichen

Ich habe hier nun bestimmt noch was vergessen. Wenn wir alle Zeichenklassen vorsehen sind wir bei rund 100 Zeichen. Das ist vier mal so viel wie nur kleinbuchstaben. Das sorgt bei einer Passwortlänge von 10 Zeichen bereits dafür, dass mehr als 1Mio mal so viele Kombinationen probiert werden müssen.

Trotzdem kann man auch mit Passwörtern auf einer einfachen Basis eine höhere Sicherheit erlangen wenn sie deutlich länger werden als kurze mit vielen verschiedenen Zeichen.

Wenn wir Z als die Anzahl der insgesamt verfügbaren Zeichen und L als die Länge definieren, dann gibt es Z^L mögliche Kombinationen.

Beispiel:

100^8 = 10000000000000000
26^12 = 95428956661682176
26^16 = 43608742899428874059776
26^20 = 19928148895209409152340197376

Ein 12 Zeichen Passwort nur mit Buchstaben ist also bereits sicherer als ein 8 Zeichen Passwort mit allen üblichen über die Tastatur erreichbaren Zeichen.

Fazit: Länger ist besser.

bei Antwort benachrichtigen