Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

Passwort Tag 1081403084 700

Seit 2013 feiert die Welt jedes Jahr am ersten Donnerstag im Mai den Welt-Passwort-Tag, um Verbraucher zu bewussterem Umgang mit ihren Online-Konten hinzuweisen. Nach wie vor setzen viele Unternehmen und Anbieter alleine auf das traditionelle Passwort, um ihre Anwendungen zu schützen. 

Große Datenlecks wie das Rekord-Beispiel Yahoo haben allerdings gezeigt, dass diese Art der Absicherung längst nicht mehr zeitgemäß ist. Oft sind es die Verbraucher selbst, die Hacker durch lasche Kennwörter einladen, in ihre digitalen Konten einzudringen. Pascal Jacober, Sales Manager DACH bei Ping Identity gibt vier Empfehlungen, wie es Hackern besonders leicht gemacht wird.

Möglichst kurze oder einfache Passwörter nutzen

Bis zu 15 Zeichen empfehlen Sicherheitsforscher bei der Erstellung eines Passwortes. Je länger es ist, desto umständlicher ist natürlich durch das Ausblenden der Zeichen auch die Eingabe und ein falsch gesetztes Zeichen zwingt häufig zum Neustart. Viele greifen daher lieber auf die kurzen und knackigen Varianten zurück. Zahlenreihen von 1-9 (in der richtigen Reihenfolge) stellen daher neben Klassikern wie „hallo“ oder „passwort“ auch in der aktuellen Ausgabe der beliebtesten deutschen Passwörter des Hasso-Plattner-Instituts die Mehrheit. Hackern spielt das in die Hand, da sie anhand von gängigen Tools in Sekundenschnelle unzählige Buchstaben- und Zahlenkombinationen durchgehen können.

Passwörter mit persönlichem Bezug wählen

Manche Nutzer wissen, dass die oben genannten Standard-Varianten nicht sicher sind und wählen immerhin individuelle und persönliche Passwörter zur Sicherung ihrer Konten. Mit dem eigenen Geburtsdatum, dem Namen des Hundes oder der Telefonnummer wähnen sich viele in Sicherheit. Dabei vergessen sie, dass diese Kennwörter sogar ohne Hilfe von Hacker-Tools zu knacken sind. Soziale Medien und Online-Adressbücher machen diese Informationen so leicht auffindbar wie nie, weshalb Hacker noch leichteres Spiel haben.

Das gleiche Passwort für mehrere Konten verwenden

Manche Nutzer machen es richtig. Ihr Passwort hat mehr als 15 Zeichen, inklusive Sonderzeichen, individuellen Abkürzungen, zufällig zusammengewürfelten Wortkombinationen ohne Bezug zueinander und obendrein noch Zahlen. Solchermaßen ausgerüstet kommt dieses Kennwort universell zum Einsatz, da es sämtliche Sicherheitsempfehlungen in sich vereint und Nutzer keinen Nerv haben, für jedes Online-Konto den gleichen Aufwand zu betreiben und sich am Ende mehrere Passwort-Monster merken zu müssen. Hacker müssen also nur dieses eine Kennwort knacken, das immerhin etwas komplexere Tools und mehr Aufwand erfordert. Dafür werden sie allerdings mit Zugriff auf sämtliche Zugangsdaten wie Online-Banking, Online-Shops und vieles mehr belohnt. Nutzer hingegen stehen vor dem Scherbenhaufen ihrer Online-Identitäten.

Keine Multi-Faktor-Authentifizierung erlauben

Ein zweiter Faktor neben dem Passwort stellt für Hacker eine zusätzliche Hürde dar, die es zu überwinden gilt. Beliebte Beispiele sind ein SMS-Bestätigungscode oder ein physischer Token wie die EC-Karte beim Bankomaten. Da sich diese nicht ohne Weiteres entwenden oder fälschen lassen, ist die Multi-Faktor-Authentifizierung seit einiger Zeit ein probates Mittel dar, um Konten vor unberechtigtem Zugriff zu schützen. Aufgrund der technischen Nachrüstung oder der Angst davor, Kunden durch einen zusätzlichen Faktor mehr Aufwand zu bereiten, schrecken viele Anbieter noch davor zurück, die MFA einzuführen oder bieten sie nur optional an und verpassen es dadurch, ihre Dienste wirklich sicher zu halten.

Fazit

Egal welches Passwort man wählt, die Gefahr eines Datendiebstahls bleibt immer gegeben. Auch die vermeintlichen Experten-Tipps von früher versprechen nur geringen Schutz. So gab Bill Burr, einer der Autoren für Sicherheits-Richtlinien bei Passwörtern des National Institute of Standards and Technology (NIST) im vergangenen Jahr zu, seine Vorgaben heute zu bereuen. Daher sollten Nutzer wo möglich Multi-Faktor-Authentifizierung aktivieren oder, entgegen jeder Gemütlichkeit, sich für jeden Dienst komplexe Passwörter ausdenken und diese anhand von Passwort-Managern verwalten.

pingidentity.com/de 

GRID LIST
Online-Banking

Sicheres Online-Banking

Rund 42 Millionen Menschen in Deutschland nutzen Online-Banking. Diese hohe Zahl ist…
Katz-und-Maus

Finanzinstitute und Cyber-Attacken: ein Katz-und-Maus-Spiel?

Laut einer aktuellen Studie des US Ponemon Institute über 254 Firmen in sieben Staaten…
Drohne

Gefährdung der IT-Sicherheit durch Drohnen

NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security…
Tb W190 H80 Crop Int C643b2c4d7af3e5bf9a53fb7d888e4a0

E-Mail-Sicherheit in der Praxis weiterhin vernachlässigt

Vor einigen Wochen veröffentlichte das BSI (Bundesamt für Sicherheit in der…
Wurm

30-jähriges Jubiläum des Morris-Wurms - Nehmen wir die Cyber Security ernst?

Am 2. November 2018 sind 30 Jahre seit der Verbreitung des berüchtigten Morris-Wurms…
GandCrab

Bitdefender entschlüsselt Ransomware GandCrab

Bitdefender hat ein Entschlüsselungswerkzeug für neueste Versionen der…
Smarte News aus der IT-Welt