{"id":2309,"date":"2015-06-25T03:00:29","date_gmt":"2015-06-25T02:00:29","guid":{"rendered":"https:\/\/u-labs.de\/blog\/?p=2309"},"modified":"2016-02-17T20:16:03","modified_gmt":"2016-02-17T19:16:03","slug":"sichere-passwoerter-wie-du-sie-erkennst-und-erzeugst","status":"publish","type":"post","link":"https:\/\/u-labs.de\/portal\/sichere-passwoerter-wie-du-sie-erkennst-und-erzeugst\/","title":{"rendered":"Sichere Passw\u00f6rter &#8211; Wie du sie erkennst und erzeugst"},"content":{"rendered":"<p>Passw\u00f6rter haben einen wichtigen Stellenwert in unserem Alltag eingenommen. Im Internet werden sie h\u00e4ufig verwendet, um einen berechtigten Nutzer zu identifizieren &#8211; Etwa beim Zugriff auf E-Mail Konten, Soziale Netzwerke oder Onlineshops. Aber auch au\u00dferhalb des weltweiten Netzes best\u00e4tigen wir etwa mit PINs von EC- oder Kreditkarten, dass wir dessen rechtm\u00e4\u00dfiger Inhaber sind. Sp\u00e4testens wenn man sich auf einer neuen Seite anmeldet, stellt sich die Frage: Welches Passwort verwende ich?<\/p>\n<h3>Unsichere\u00a0Passw\u00f6rter sind weit verbreitet<\/h3>\n<p>Offensichtlich entscheiden sich viele Nutzer f\u00fcr sehr einfache Passw\u00f6rter: &#8222;123456&#8220;, &#8222;password&#8220; und &#8222;12345&#8220; wurden im vergangenen Jahre 2014 am h\u00e4ufigsten verwendet. Dies geht aus dem <a href=\"http:\/\/splashdata.com\/press\/worst-passwords-of-2014.htm\" target=\"_blank\" rel=\"nofollow\">SplashData-Report hervor<\/a>. Die Sicherheitsfirma analysiert j\u00e4hrlich alle Passw\u00f6rter, die durch Sicherheitspannen oder Fahrl\u00e4ssigkeit ver\u00f6ffentlicht werden. Ein bekanntes Beispiel ist eBay: 2014 gelang es Hackern, 145 Millionen Kundendaten zu entwenden. Daraus entsteht eine Liste der 25 schlechtesten Passw\u00f6rter, in denen jeweils die Ver\u00e4nderung zum Vorjahr bekanntgegeben wird.<\/p>\n<p>Beim betrachten der Liste stellt man fest, dass sich eine gro\u00dfe Anzahl der Nutzer f\u00fcr m\u00f6glichst einfach zu merkende Kombinationen entscheiden: 12345678, qwerty, letmein, master und \u00e4hnlich simple Kennw\u00f6rter sind dort zu finden.\u00a0Solche Passw\u00f6rter lassen sich jedoch auch sehr einfach von dritten knacken. Daf\u00fcr braucht man nicht einmal automatisierte Programme &#8211; Jeder kann auf gut Gl\u00fcck einen fremden Nutzernamen eingeben und es mit h\u00e4ufig genutzten Passw\u00f6rtern wie den genannten probieren.<\/p>\n<h3>Computer\u00a0knacken schneller<\/h3>\n<p>Programme die Passw\u00f6rter knacken sind fast so alt wie die Computer selbst: Sie probieren automatisiert vorgegebene Listen durch &#8211; Beispielsweise eine Liste der am meisten genutzten Kennw\u00f6rter. Alternativ k\u00f6nnen sie auch alle m\u00f6glichen Kombinationen einer vordefinierten maximalen Passwortl\u00e4nge generieren oder sogar W\u00f6rterb\u00fccher verwenden. Dadurch l\u00e4sst sich eine gr\u00f6\u00dfere Anzahl an Kennw\u00f6rtern\u00a0vollkommen automatisch\u00a0ausprobieren. Diese Vorgehensweise wird <a href=\"http:\/\/de.wikipedia.org\/wiki\/Brute-Force-Methode\" target=\"_blank\" rel=\"nofollow\">Brute-Force<\/a> (zu Deutsch <strong>rohe Gewalt<\/strong>) genannt.<\/p>\n<h3>Wie sichere Passw\u00f6rter aussehen<\/h3>\n<p>Mit diesen Informationen kann man teilweise bereits erahnen, welche Bedingungen ein gutes Kennwort erf\u00fcllen muss:<\/p>\n<ul>\n<li>Eine Mindestl\u00e4nge von 8 Zeichen oder besser mehr<\/li>\n<li>M\u00f6glichst viele Zeichenklassen (Gro\u00df\/Kleinbuchstaben, Zahlen und Sonderzeichen)<\/li>\n<li>Keinen Bezug zu pers\u00f6nlichen Eigenschaften, Beziehungen oder Vorlieben (z.B. Hobbys, Haustiere, Freundin etc.)<\/li>\n<li>Au\u00dfenstehende sollten keinen Sinn im Passwort sehen<\/li>\n<\/ul>\n<h3>So erzeugst und merkst du dir ein sicheres Passwort<\/h3>\n<p>Anhand dieser Kriterien ist beispielsweise\u00a0<strong>Q20$WbdG\u00e46.N<\/strong> ein sicheres Passwort. Doch wie merkt man sich so ein Durcheinander?<\/p>\n<p>Daf\u00fcr gibt es einen einfachen Trick: Denke dir einen Satz aus, an den du dich leicht erinnern kannst. Beispiel: <strong>I<\/strong>ch <strong>h<\/strong>ei\u00dfe <strong>H<\/strong>ans<strong>-P<\/strong>eter<strong>,<\/strong>\u00a0<strong>20<\/strong> <strong>J<\/strong>ahre <strong>a<\/strong>lt <strong>u<\/strong>nd <strong>a<\/strong>rbeite<strong> a<\/strong>ls <strong>E<\/strong>ntwickler <strong>b<\/strong>ei <strong>G<\/strong>oogle. Nun nimmst du die Anfangsbuchstaben in der Schreibweise wie sie im Satz vorkommen und reihst sie zusammen mit den Satzzeichen aneinander: IhH-P,20JauaaEbG<\/p>\n<p>Schon hast du ein Passwort dass (ein entsprechender Satz vorausgesetzt) ausreichend lang ist, keinen Sinn ergibt und praktisch alle Zeichenklassen enth\u00e4lt. Ein solches Passwort manuell zu erraten ist nahezu unm\u00f6glich. Selbst Maschinell w\u00e4re der Aufwand so hoch, dass es nach derzeitigem Stand nicht realistisch auf die Lebenszeit eines Menschen gesehen geknackt werden kann. Wenn das Passwort abgefragt wird, musst du dich lediglich an den festgelegten Merksatz erinnern und die Anfangsbuchstaben der W\u00f6rter sowie Satzzeichen gem\u00e4\u00df g\u00fcltiger Rechtschreibung eintippen. Anfangs ist das ungewohnt und wird etwas l\u00e4nger dauern, aber mit der Zeit wirst du dieses Kennwort nicht viel langsamer eintippen k\u00f6nnen als\u00a0<strong>Superman12345<\/strong> &#8211; Daf\u00fcr ist es jedoch um einiges sicherer.<\/p>\n<h3>Passwort Safe verwenden<\/h3>\n<p>Auch wenn es mit den Passw\u00f6rtern selbst nicht viel zutun hat macht es an dieser Stelle Sinn, zur sicheren und bequemen Verwaltung von Passw\u00f6rtern einen <a href=\"https:\/\/u-labs.de\/portal\/sicheren-passwort-safe-mit-keepass-2-einrichten\/\">Passwort Safe<\/a> zu verwenden. Wie das geht zeigen wir hier: <a href=\"https:\/\/u-labs.de\/portal\/sicheren-passwort-safe-mit-keepass-2-einrichten\/\">Sicheren Passwort-Safe mit der Freeware KeePass2 einrichten<\/a>.\u00a0F\u00fcr ihn legst du ein Master-Passwort fest, mit dem du auf alle verschl\u00fcsselt gespeicherten Kennw\u00f6rter zugreifen kannst. Dadurch ist es problemlos m\u00f6glich, f\u00fcr jeden Dienst ein eigenes, sicheres Passwort wie das oben genannte zu verwenden &#8211; ohne eine\u00a0<em>Vokabelliste<\/em>\u00a0von 20 Passw\u00f6rtern auswendig lernen zu m\u00fcssen. Letztendlich musst du dir dann nur noch ein einziges Passwort merken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Passw\u00f6rter haben einen wichtigen Stellenwert in unserem Alltag eingenommen. Im Internet werden sie h\u00e4ufig verwendet, um einen berechtigten Nutzer zu identifizieren &#8211; Etwa beim Zugriff auf E-Mail Konten, Soziale Netzwerke oder Onlineshops. Aber auch au\u00dferhalb des weltweiten Netzes best\u00e4tigen wir etwa mit PINs von EC- oder Kreditkarten, dass wir dessen rechtm\u00e4\u00dfiger Inhaber sind. Sp\u00e4testens wenn &#8230;<\/p>\n","protected":false},"author":5,"featured_media":2310,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[85],"tags":[190,189,192,191],"class_list":["post-2309","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-kennwort","tag-passwort","tag-passwortsicherheit","tag-sicheres-passwort"],"_links":{"self":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/2309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/comments?post=2309"}],"version-history":[{"count":10,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/2309\/revisions"}],"predecessor-version":[{"id":3388,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/2309\/revisions\/3388"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media\/2310"}],"wp:attachment":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media?parent=2309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/categories?post=2309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/tags?post=2309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}