StartseiteIT und SoftwareWarum muss ich ein sicheres Kennwort nutzen?

Warum muss ich ein sicheres Kennwort nutzen?: OnPrNews.com

Haben Sie auch ein sicheres Kennwort?

Jedes Jahr ist der erste Donnerstag im Mai, der Tag wo wir wieder an unsere unsicheren Passwörter erinnert werden.

Das meistgenutzte Passwort ist in der Statistik tatsächlich 123456.
Vom Sicherheitsaspekt her ist das erschreckend, aber für mich nicht verwunderlich.
Menschen sind faul, wir mögen einfache Dinge. Bill Gates sagte einmal, dass er am liebsten faule Programmierer und Techniker einstellt, da diese für die kompliziertesten Probleme die einfachste Lösung suchen.

Und trotz all der Schreckensgeschichten, welche man hört, werden weiterhin leicht zu merkende Passwörter genutzt. Serversysteme von Firmen werden verschlüsselt, welche dann Beträge in Millionenhöhe zahlen dürfen. Oft passiert das, weil ein Mitarbeiter als Passwort etwas Einfaches wie 12345678, Passwort, Computer123 oder ähnliches genommen hat. Es kann auch sein, dass ein Server eines Onlinedienstes übernommen wurde, aus welchem dann E-Mailadressen und Passwörter entwendet wurden.
Woher weiß ich, ob meine Zugangsdaten im Internet gelandet sind?

Es gibt diverse Seiten, auf welchen man über Angabe seiner E-Mail-Adresse Auskunft bekommt, ob diese in einem Daten-Leak vorkommen. Es gibt die deutschsprachige Webseite des Hasso-Plattner-Instituts, https://sec.hpi.de/ilc/search?lang=de, auf welcher einem nach Angabe der E-Mail innerhalb der nächsten 5 Minuten eine Mail mit dem Ergebnis zugeschickt wird.

Für die Englischsprachigen unter uns ist die Seite https://haveibeenpwned.com/ mein persönlicher Favorit. Dort bekommt man direkt die Rückmeldung über seine Login Daten, zusätzlich kann man auch die Telefonnummer, welche bei manchen Webseiten ja mit angegeben werden muss, überprüfen lassen (im internationalen Format, also statt der 0 die +49).
Wenn Ihre Adresse in einem dieser Services aufgeführt wird und sie seitdem nicht Ihr Passwort geändert haben, sollten Sie dies schnellstmöglich nachholen und durch ein sicheres Passwort ersetzen.

Wofür brauche ich überhaupt ein sicheres Passwort? Viele Menschen denken, bei ihnen gibt es nichts zu holen. Es gibt diverse Gründe sichere Passwörter zu nutzen.

– Onlinebanking
– E-Mail
– Soziale Netzwerke
– YouTube, Netflix und Ähnliches
– Amazon, Ebay
– Sämtliche Spieleservices (Steam, Origin, etc.)

Der reine finanzielle Schaden, der damit anzurichten wäre, liegt bei einigen Tausend Euro (Unter uns Gamern: Es sammeln sich mit der Zeit ein paar gekaufte Spiele an) und ohne Zugriff auf meine Mails kann ich vieles davon nicht mehr retten.

Ein unsicheres Kennwort löst unter Umständen eine Kettenreaktion aus. Was kann passieren?
Von meinem E-Mail Account und sozialen Netzwerken werden fremde Menschen, und vor allem auch meine Freunde angeschrieben mit diversen Anfragen. „Kannst du mir etwas Geld leihen? Ich sitze in München fest und brauche ein Zugticket zurück“ ist noch harmlos. Es können auch Links auf infizierte Seiten dabei sein, und bei Freunden klickt man da eher drauf, als bei Fremden.

Das ist der persönliche Schaden. Wenn ich auf der Arbeit ein unsicheres Passwort verwende, dann kann der reine finanzielle Schaden auch gerne mal in die Millionenhöhe gehen (Je nach Unternehmen ist die Forderungshöhe unterschiedlich.). Wir erinnern uns im November 2021, als Saturn/Media Markt einen Totalausfall aller Systeme hatten. Sollten dabei noch Kundendaten abhandenkommen. Wer vertraut schon einem Unternehmen, welches mit solchen Daten nicht verlässlich umgehen kann?
Wie erstelle ich ein sicheres Passwort?

Jede Webseite sagt mir, ich soll mindestens acht Zeichen, Groß- Kleinbuchstaben, mindestens eine Zahl, und mindestens ein Sonderzeichen nehmen:
Passwort1!
Reicht doch, oder? Oder wenn ich seit letztem Jahr einen Hund habe:
Fido2021.
Auf der Arbeit kann ich dann ja auch etwas nehmen wie „iT.PUR2022ist_super!“, das wäre zwar ein gutes Passwort, aber immer noch unsicher.
Aber ich habe doch alle Regeln befolgt? Warum ist das immer noch ein schlechtes Passwort?
Die Antwort: Es ist erratbar. Viele Passwörter können durch sogenanntes Social Engineering erraten werden.
Was ist zu beachten?

Keine Namen, keine Wörter aus dem Wörterbuch irgendeiner Sprache, keine Datumsangaben, keine aufeinanderfolgenden Buchstaben oder Ziffern.

Eine gute Seite, auf welcher man seine Passwortstärke testen kann ist https://lastpass.com/howsecure.php dort werden einem auch noch ein paar Hinweise angezeigt, wie man sein Passwort verbessern kann. Je mehr Stellen, je mehr verschiedene Zeichen, desto besser.
(In diesem Fall gilt tatsächlich: Je länger, desto besser)
Warum ist das so? Pro Stelle müssen von einem Angreifer mehrere Kombinationen durchgegangen werden, um das Passwort mit einem sogenannten Brute-Force-Angriff zu knacken.
Wie kann ich mir solche Passwörter merken?

Wer will sich schon ein Passwort mit 16 Stellen, Groß- Kleinschreibung, Zahlen und Sonderzeichen merken? T(4np8R“lB6/1v7_ ) sieht zwar schön aus (und ist sicher, denn alle möglichen Kombinationen für dieses Passwort sind ca. 44,5 Quintillionen), merken kann sich das aber keiner.

Die Nutzung eines Passwortmanagers erleichtert Ihnen die Aufgabe. Passwörter niemals aufschreiben, mit sich herum tragen oder einen Zettel unter die Tastatur legen. Bitte auch keine Passwortliste auf dem Rechner abspeichern. Ein Passwort-Manager macht das Ganze dann doch etwas einfacher. Dabei handelt es sich um ein Programm, in dem alle Passwörter hinterlegt werden, welche dann mit einem sogenannten Master-Passwort verschlüsselt werden. Ohne dieses Master-Passwort ist kein Zugriff auf den Inhalt der gespeicherten Passwörter möglich.
Vorteile eines Passwordmanagers

Der Password Manager erstellt für Sie sichere Passwörter für alle Logins, aber man muss sich nur noch ein sicheres Passwort merken, alle anderen sind im Passwort-Manager verschlüsselt hinterlegt.

Für den Browser empfehlen wir von der iT.PUR das kostenlose Add-On LastPass, welches automatisch Kennwortfelder ausfüllt. Wer Browser-Add-Ons nicht vertraut, dem legen wir das Open Source Programm KeePass ans Herz. Die Passwortdatei wird mit den besten derzeit bekannten Algorithmen verschlüsselt. Dadurch, dass es Open Source ist, wird durch viele unabhängige Programmierer die Sicherheit überprüft und bestätigt. Mit einem dieser Programme sind Ihre Passwörter sicher verwahrt und für Sie jederzeit abrufbar.
Kennwort oder Password?

Vielen ist der Unterschied nicht bekannt. Daher klären wir auf. Es gibt keinen Unterschied. Der eine sagt Password, der nächste Kennwort. Aber beides ist das gleiche und hat auch die gleiche Funktion. Möchten Sie weitere Tipps zur Passwortsicherheit oder zur allgemeinen IT-Sicherheit? Dann rufen Sie uns an.

iT.PUR ist ein Netzwerk aus professionellen IT-Dienstleistern in NRW und Pinneberg. Wir bieten Computerlösungen für Ihren Erfolg. Von der klassischen IT bis hin zu Cloud -und Managed Services.

Kontakt
iT.PUR Köln
Andreas Rauschenberger
Salierring 14-16
50677 Köln
0221 99716739
info@it-pur.koeln
https://www.it-pur.de

Bildquelle: @jamdesign

Lesen Sie mehr zum Thema

Disclaimer/ Haftungsausschluss: Für den oben stehend Pressemitteilung inkl. dazugehörigen Bilder / Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter Onprnews.com distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

- Artikel teilen -

Warum muss ich ein sicheres Kennwort nutzen?

Maximieren Sie Ihre Ersparnisse mit MovPilot: Exklusive Rabatte zum Black Friday 2024

Nutzen Sie die einmalige Gelegenheit, MovPilot Software zu ermäßigten Preisen zu erwerben und verbessern Sie Ihr Videoerlebnis. Die Black Friday Angebote ermöglichen es Ihnen, hochwertige Tools zur Videokonvertierung zu einem Bruchteil des Preises zu sichern. Verpassen Sie nicht die Chance, Ihre Lieblingsinhalte von Plattformen wie Netflix und Disney Plus herunterzuladen.

Exklusive Black Friday Angebote: TuneFab bietet nie dagewesene Rabatte auf Musiksoftware

TuneFab hat sich einen Namen gemacht, wenn es um hochwertige Musiksoftware geht. Zur Feier von Black Friday 2024 werden die Preise auf ein Rekordtief gesenkt. Nutzen Sie diese Gelegenheit, um beeindruckende Programme für Ihre Musikverwaltungsbedürfnisse zu sichern.

Von der Idee zur Realität: Wie 3D-Visualisierungen die Architektur revolutionieren

3D-Visualisierungen haben die Art und Weise, wie Bauprojekte konzipiert und präsentiert werden, revolutioniert. Sie bieten nicht nur einen umfassenden Einblick in die geplanten Gebäude, sondern helfen auch dabei, Entscheidungen fundiert zu treffen. Durch diese Technologie wird die Vision des Architekten greifbarer und verständlicher.

Warum Storytelling der Schlüssel zu langfristigen Kundenbeziehungen ist

Die Schaffung einer emotionalen Bindung zu Ihren Kunden kann den Unterschied zwischen einmaligen Käufern und treuen Anhängern Ihrer Marke ausmachen. In diesem Artikel erfahren Sie, wie Sie durch effektives Storytelling nachhaltige Kundenbindungen aufbauen können.

Die EU-NIS2-Richtlinie und die Auswirkung in Unternehmen

"Es ist wichtig vor dem Hintergrund der EU-NIS2-Richtlinie bei den IT-Schulungen zu beachten, dass die Teilnehmenden individuelle Zugänge und Zertifikate erhalten."

Weltneuheit INDIGO in a box auf dem Mobile World Congress

agilimo und Rohde & Schwarz Cybersecurity präsentieren neue Apple INDIGO-Lösung in...

SBOM-Management jetzt auch in Flexera One IT Visibility

IT-Asset-Management-Plattform für das Erstellen, Prüfen und Verwalten von Software Bill of...

Premiere der M365 Summit 2024 in Mainz

Fachkonferenz für IT-Professionals zu Microsoft-Technologien Mainz, 20.02.2024 - Im September 2024 findet...