Passwörter sind in der heutigen, digitalen Welt unumgänglich. Umso wichtiger ist es, dass man entsprechend sichere Passwörter verwendet. Zu einfache Passwörter können heutzutage innerhalb von Sekunden geknackt werden.
Aus dem Alltag nicht mehr wegzudenken: Passwörter
Früher musste man gerade mal den PIN für die Bankomatkarte oder das Handy und vielleicht noch das Passwort für das Fahrradschloss wissen.
Spulen wir 25 Jahre vor: 2025, die digitale Welt ist überall vertreten: Online-Banking, Online-Streaming Online-Shopping, usw. Unser gesamtes Leben ist so eng mit Computern und dem Internet verbunden, dass wir uns ein Leben ohne gar nicht mehr vorstellen können/wollen.
Damit all diese Informationen und Daten aber sicher sind, muss man jeden Service, den ein Computer oder das Internet bietet, entsprechend absichern und das geschieht nach wie vor zum größten Teil über Passwörter.
Aber genau hier kommt es schon zum ersten Problem. Für diese Fülle an Accounts und Login-Daten braucht es verschiedene Passwörter.
Da wir Menschen aber nicht dafür gemacht sind, uns komplizierte und sehr kryptische Zeichenabfolgen zu merken, haben sich viele mit folgenden unsicheren Vorgehensweisen zu helfen gewusst:
- Sehr einfache kurze Passwörter verwenden
- Ein Passwort für alle/viele Accounts verwenden
Im Folgenden erfahren Sie warum sowohl das eine als auch das andere nicht empfehlenswert ist und warum die Kombination aus beiden fatale Folgen haben kann.
Beispiel: Eine kurze Rechenaufgabe
Angenommen ein Passwort hat eine Länge von 8 Zeichen und besteht nur aus Groß- und Kleinbuchstaben. Das sind für jede Stelle des Passworts 52 mögliche Zeichen. Müsste man also durch reines Ausprobieren raten, wie das Passwort lautet, müsste man für jede der 8 Stellen alle 52 Optionen ausprobieren. Also 52 x 52 x 52 …. X 52 oder einfach 528. Das wären dann ~ 53,5 Billionen Möglichkeiten, als Zahl sieht das so aus: 53.500.000.000.000.
Das ist eine ordentliche Anzahl an Möglichkeiten und für einen Menschen unmöglich zu erraten. Würde man pro Sekunde einen Versuch machen, würde das 1,7 Millionen Jahre dauern.
Bis vor ca. 10-15 Jahren galten solche Passwörter auch noch als "relativ" sicher, denn auch Computer damals brauchten noch deutlich länger um diese Passwörter zu knacken. Doch heute ist das anders. Computer mit heutiger Technologie können bis zu 500 Milliarden Rateversuche pro Sekunde durchführen. Unser Passwort oben wäre somit innerhalb 100 Sekunden geknackt. Kurze Passwörter sind also heute nicht mehr sicher. Denn selbst mit Sonderzeichen und Zahlen wird die Sicherheit unseres Passwortes bei nur 8 Stellen nicht wirklich erhöht.
Erweitern wir unser Passwort nun um Zahlen und Sonderzeichen haben wir pro Stelle 52 + 10 + 30 = 92 Zeichen.
928 = ~ 5 Billiarden Möglichkeiten und trotzdem in knapp 3 Stunden geknackt.
Erweitern wir jedoch das Passwort nicht um Zeichen sondern auf 10 oder sogar 15 Stellen:
5210=~ 144,6 Billiarden Möglichkeiten (geknackt in ca. 3 Tagen)
5215=~ 54 Quadrillionen Möglichkeiten (geknackt in 3,5 Millionen Jahren)
Merkregeln, um das Passwort sicherer zu machen
Die wichtigsten Punkte nochmal zusammengefasst
- Keine kurzen und leicht zu erratenden Passwörter verwenden
- Nicht das gleiche Passwort für mehrere Accounts verwenden
- Im besten Fall einen Passwortmanager zur Verwaltung aller Passwörter nutzen
- Das Masterpasswort des Passwortmanagers sollte mindestens 20-30 Zeichen beinhalten