Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

PCGH-Redaktion

Kommentar-System
Teammitglied
Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Jetzt ist Ihre Meinung gefragt zu Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

2014 war wieder ein Jahr, in denen zahlreiche Hacker erfolgreich ihr Unwesen trieben. Gelernt haben daraus die wenigsten Internetnutzer, denn die Passwörter sind immer noch lächerlich unsicher.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Langsam sollte doch jeder gelernt haben, sichere Passwörter zu verwenden. :nene:
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

lustig! mein PCGH Passwort ist 123456passwortwansee :ugly:. Auf wannsee wären die Nasen von Hackern wohl nie gekommen.
Umstellung auf Fingerabdruck empfehlenswert! Mit dem Iphone 5S klappt das schon sehr gut.
 
Zuletzt bearbeitet:
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

also mein sicherstes PW nutzt 33 stellen. für meinen router und mein hauptemailfach, sonderzeichen, groß und kleinschreibung buchstaben sowie zahlen. wie lange würden die dafür brauchen um das zu knacken? was mich mehr besorgnis bereitet das manche onlinebankingportale weder sonderzeichen zulassen noch passwörter mit mehr als 5 stellen. das geldinstitut nenne ich jetzt nicht da es auch mich betrifft. für die heutige zeit einfach unvorstellbar für mich solch ein pillepalle.:wall:
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

An der Uni haben wir gelernt, wenn man schon eine Zahl nimmt (in unseren Fall für RSA), dann sollte sie zumindest 2¹⁰²⁴ stellen haben.
Besser noch 2²⁰⁴⁸. Viel Spaß beim auswendig lernen ;-)
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

26 Stellen für mein sicherstes Passwort - gross, klein, Ziffern - sollte reichen...
Mein einfachstes ist 12345:D sag ich aber nicht wofür;)
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Umstellung auf Fingerabdruck empfehlenswert! Mit dem Iphone 5S klappt das schon sehr gut.

Ich bin mir jetzt nicht ganz sicher. Eventuell könntest du das ironisch gemeint haben. Mit dem Ihh-Phone klappt es tatsächlich schon sehr gut. Und zwar das Knacken dieser "Schutzvorrichtung". Die ist leider "broken by design" und das gilt für sämtliche Fingerabdruckscanner, denn die können mit einer ebenso billigen wie einfach herzustellenden Fingerabdrucknachbildung getäuscht werden.

Langsam sollte doch jeder gelernt haben, sichere Passwörter zu verwenden. :nene:

Leider ist das Gegenteil der Fall und das gilt für sämtliche anderen, eigentlich selbstverständlichen Sicherheitsmaßnahmen. Ich kenne persönlich beruflich und privat eine lange Reihe von Leuten (übrigens alles Leute mit Hochschulabschluss), die sogar die allergeringste Mühe scheuen, wenn es um IT-Sicherheit im weitesten Sinne geht. Die meisten ignorieren das Thema Sicherheitsprobleme am PC mit einer Konsequenz, die mir die Haare zu Berge stehen lässt.

Beispiele:
Eine Managerin, die auf ihrem Laptop mit Windows Vista seit eineinhalb Jahren kein einziges Update empfangen hatte. Da lag irgend ein Fehler im Betriebssystem vor, der das verhinderte, aber ihr war das nicht einmal aufgefallen. Dabei macht sie über diesen Laptop Onlinebanking. Als ich das erfuhr, bin ich ein bischen aus der Haut gefahren, aber sie meinte nur, sie hätte doch einen Virenscanner.

Eine Sprachtherapeutin, die für sämtliche Internetdienste, die sie nutzt, eins der im Artikel genannten glorreichen Passwörter verwendet. Wohlgemerkt: eines für alle! Als ich versucht habe, ihr einen Passwortmanager schmackhaft zu machen, gingen bei ihr schon nach dem zweiten Satz zum Thema gedanklich die Rolläden runter. Es war ihr schlicht viel zu viel Mühe, sich auch nur ein einziges sicheres Passwort merken zu müssen.

Ein Arbeitskollege, der mich vor ein paar Jahren verzweifelt anrief, weil sein Computer komplett eingefroren war. Er brauchte den dringend beruflich und so spielte ich den Computernotdienst. Was ich dann vorfand raubte mir den Atem: ein älterer Windows-XP-Rechner, auf dem seit Erscheinen des Betriebssystems KEIN EINZIGES Updat eingespielt worden war. Er hatte die automatische Updatefunktion ausgeschaltet. Warum, konnte er mir nicht sagen. Ach ja: einen Virenscanner hatte er selbstverständlich auch nicht installiert. Auf diesem System fand ich dann einen Zoo aus über 20 verschiedene Viren und Trojanern und war mir keineswegs sicher, ob sich nicht noch immer welche versteckt hatten.

So könnte ich noch eine ganze Weile weiter machen. Es ist zum Haare raufen! Entweder sind die Leute jung und sorglos, weil dieses Internet für sie ja immer schon zum Leben gehörte oder sie sind nicht mehr so jung und unwillig, sich mit diesen Problemen herumschlagen zu müssen, weil man ja schließlich schon so viel zu tun hat.

Falls jemand sich wiedererkannt haben sollte, habe ich einen Tipp: Ihr braucht ein einziges gutes (!) Masterpasswort und einen Passwortmanager. Ich empfehle Keepass. Der Passwortmanager erzeugt für euch beliebig lange, zufällige Passwörter aus Zahlen Buchstaben und Sonderzeichen, die bei ausreichender Länge (16 Zeichen dürften zur Zeit genügen) nach dem aktuellen Stand nach meinem Wissen nicht mit herkömmlichen Mitteln zu knacken sind. Diese Passwörter könnt ihr dann per Copy & Paste in die Anmeldefelder eintragen, ihr müsst sie also niemals eintippen. Allerdings gibt es einige wenige Programme und Onlinedienste, bei denen Copy & Paste nicht funktioniert. Dieses Konzept steht und fällt mit dem Masterpasswort und damit ist die einzige Mühe verbunden, um die man nicht herum kommt: man muss es erzeugen (auch einfach mit dem Passwortgenerator von Keepass machen) und auswendig lernen. Dazu schreibt man das Passwort zunächst auf einen Zettel, den man so aufbewahrt, dass nicht jeder davon weiß und tippt es davon so lange ab, bis man es auswendig weiß. Das geht schneller als man anfangs glaubt. Danach versteckt man den Zettel irgendwo. Wenn das Masterpasswort wirklich sicher ist (Kriterien siehe oben), kann die von Keepass angelegte kleine Datei, die alle damit erzeugten Passwörter enthält, auf absehbare Zeit nicht geknackt werden. Dieses Konzept ist nicht perfekt, aber allemal besser als diese Opfer-Passwörter. Fast hätte ich es vergessen: von der Keepass-Datei muss man selbstverständlich ein Backup machen oder (einfacher aber potenziell weniger sicher) man steckt sie in einen Online-Speicher. Solange das Masterpasswort gut ist, dürfte das keine Problem sein.

Munter bleiben!
 
Zuletzt bearbeitet von einem Moderator:
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Ach ja: einen Virenscanner hatte er selbstverständlich auch nicht installiert.
At the end of the day, all of these security products are spitting out more alerts than humans have time to deal with,” Foster said. “And at the end of the day, if your software is overwhelming the analysts, you are part of the problem, not part of the solution
Link


Diese Passwörter könnt ihr dann per Copy & Paste in die Anmeldefelder eintragen, ihr müsst sie also niemals eintippen.
Leider nicht, zB Paypal unterstützt das nicht.
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

also mein sicherstes PW nutzt 33 stellen. für meinen router und mein hauptemailfach, sonderzeichen, groß und kleinschreibung buchstaben sowie zahlen. wie lange würden die dafür brauchen um das zu knacken? was mich mehr besorgnis bereitet das manche onlinebankingportale weder sonderzeichen zulassen noch passwörter mit mehr als 5 stellen. das geldinstitut nenne ich jetzt nicht da es auch mich betrifft. für die heutige zeit einfach unvorstellbar für mich solch ein pillepalle.:wall:

Könntest Du uns noch mehr Infos über Dein Passwort geben?:wall:
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Leider nicht, zB Paypal unterstützt das nicht.
Doch, es funktioniert, zumindest hab ich seit langer Zeit mein PP-Passwort nicht mehr eingetippt.

Passwortmanager sind natürlich ein sehr heißer Tipp, ich mag mittlerweile nicht mehr drauf verzichten. Braucht man aber dennoch mal ein Passwort, das man sich leicht merken und auch eintippen (!) kann, bietet sich ein sogenanntes Haystack-Passwort an. Das enthält aus jeder Zeichenkategorie mind. ein Exemplar und der Rest auf z.B. 25 Zeichen wird mit einem Heuhaufen aufgefüllt. Bsp: Ab0$,.,.,.,.,.,.,.,.,.,.,. voilá, ein 26-stelliges Passwort ist geboren :)
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Tja.. wer bei wichtigen Sachen Passwörter wie 12346 benutzt dem kann man eben nicht helfen. Nichts desto trotz muss ich sagen, dass auch ich Passwörter wie 12346 benutze und das nicht gerade selten. Allerdings eben nicht bei wichtigen Seiten, sondern Seiten bei denen es mir total egal ist wie und wer sich da einloggt -> häufig registriere ich mich dann auch mit ner 10 Minuten Mail und zack hat man nen Super Test Account ohne das die richtige Mail gleich zugespammt wird. Gefällt mir das Spiel oder was auch immer kann ich ja immer noch ein richtiges Passwort und meine richtige Email angeben.
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Ach verdammt und ich dachte mein Passwort wäre mit der Umstellung auf 123456 und 7654321 sicher gewesen, diese fiesen Hacker aber auch :motz:
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Tja ich bin denen immer einen Schritt vorraus.

ich hab nämlcih überhaupt nichts das es sich lohnt zu Hacken da können die mein 123 PW noch so oft knacken das is reine Zeitverschwendung muhahahahaha Get this ;D
 
AW: Vollpfosten-Alarm: Die dämlichsten Passwörter 2014

Interessant ist, wie ich zumindest finde, wenn ich ein Passwort vergebe, aber die Website dann die Fehlermeldung ausgibt, dass ein Passwort nur aus 8 bis 16 Zeichen bestehen darf.
Sehr hilfreich.. Da hat man nicht mal die freie Entscheidung.
 
Zurück