Passwörter werden in der Zukunft keine Rolle mehr spielen. Welche Technik die herkömmlichen Passwörter ersetzen wird, kann man noch nicht genau sagen. Erste Ansätze wie z.B. Fingerabdruck-Sensoren in Smartphones zeigen uns aber schon heute wo es hingehen wird.
Zur Zeit spielen Passwörter noch eine zentrale Rolle wenn es darum geht Accounts, Computer oder Zugänge zu sichern. Passwörter schützen unsere persönlichen Daten oder die Daten unserer Firma. Trotzdem verwenden viele User sehr unsichere Passwörter. Die folgende Liste zeigt, was für einfache Passwörter häufig verwendet werden.
- hallo
- passwort
- hallo123
- schalke04
- passwort1
- qwertz
- arschloch
- schatz
- hallo1
- ficken
Heute ist übrigens der offizielle „Ändere-dein-Passwort-Tag“. Meiner Meinung nach ist ein häufiger Wechsel des Passworts, aber nichts was mehr Sicherheit bringt. Firmen versuchen ihre Mitarbeiter mit dem regelmäßigen Wechselzwang dazu zu bringen, sichere Passwörter zu verwenden, aber in den wenigsten Fällen gelingt das. Die User suchen sich immer einen einfachen und bequemen Weg. Wird z.B. ein 8-stelliges Passwort mit mindestens einen Großbuchstaben gefordert, suchen sich User zwei einfache Wörter aus. Hier ein Beispiel für ein schlechtes Passwort:
Bei jeden erzwungenen Wechsel wird der User die beiden Wörter höchstwahrscheinlich nur in der Reihenfolge vertauschen. Beide Begriffe sind einfache Wörter, die im Wörterbuch stehen. Ein Angreifer würde das Passwort relativ schnell knacken. Egal, in welcher Reihenfolge die beiden Wörter stehen. Um die Sicherheit zu erhöhen, gibt es ein paar einfache Regeln für Passwörter.
- Mindestens 8 Zeichen verwenden
- Keine Personenbezogenen Daten (Name, Geburtsdatum, Namen der Kinder usw.)
- Keine Wörter verwenden, die im Wörterbuch stehen
- Keine Tastaturfolgen wie „qwertz“ oder Zahlenfolgen „12345678“
- Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen mischen
- Für jeden Dienst ein eigenes Passwort verwenden
- Zwei-Faktor-Authentifizierung nutzen (wenn möglich)
- Passwörter nie an Freunde, Bekannte oder Kollegen weitergeben
Wer für jeden Dienst ein eigenes Passwort verwenden möchte, wird ein Passwortmanager-Programm verwenden müssen. In einem älteren Beitrag habe ich z.B. Keepass vorgestellt (Sichere Passwörter mit Keepass). Das Master-Passwort sollte dann natürlich ein besonders starkes Passwort sein. Da man mit dem Master-Passwort die anderen Passwörter erhalten kann. Außerdem sollte man gut auf die Datenbank Datei des Programms aufpassen.
Wer kein Programm für seine Passwörter verwenden möchte, sollte sich mit Hilfe einer einfachen Methode relativ sichere Passwörter einfallen lassen, die er sich leicht merken kann. Eine gute Möglichkeit sind z.B. einfache Sätze die man sich gut merken kann. Hier ein Beispiel-Satz:
Nimmt man nun die Anfangsbuchstaben, Zahlen und ersetzt das Wort „und“ durch das Sonderzeichen „&“ erhält man folgendes Passwort:
Das Passwort enthält Großbuchstaben, Kleinbuchstaben, Zahlen und ein Sonderzeichen. So ein Passwort ist viel sicherer als ein kurzes Passwort aus Wörtern, dass man regelmäßig ändert. Statt dem Wechselzwang ohne Sinn, sollten Firmen ihre Mitarbeiter lieber schulen und ihnen einen Weg zu sicheren Passwörtern zeigen. Im Privatbereich sollte man natürlich auch Wert auf sichere Passwörter legen.