Dass verschiedenste Online-Dienste mittlerweile fester Bestandteil des Alltags sind, dürfte klar sein - das bedeutet oftmals auch, dass bei Verwendung der Nutzerkonten zahlreiche Daten über und durch den Verwender hinterlegt werden.
Ein sicheres Passwort sorgt dafür, dass die entsprechenden Informationen nicht frei zugänglich im Internet veröffentlicht werden - und das ist wichtig! Leider wird das Thema Passwortsicherheit noch immer vernachlässigt. Wir geben hier effektive Tipps für Ihre Passwortsicherheit. Bitte investieren Sie in die Sicherheit Ihrer Passwörter - es lohnt sich!
Stellen Sie sich vor, Sie besitzen einen Schlüsselbund, an dem sich alle Schlüssel befinden, welche Sie besitzen – Autoschlüssel, der Schlüssel zu Ihrem Haus, zur Ferienwohnung, zum Garten, zum Safe. Sie haben die Zweitschlüssel für den Notfall bei Freunden, Familie und Nachbarn gelassen, denen Sie vertrauen. Plötzlich berichtet Ihr Nachbar, dass in seine Wohnung eingebrochen wurde – Ihr Schlüssel befand sich nach dem Einbruch nicht mehr am Aufbewahrungsort – er wurde gestohlen. Was würden Sie tun? Vermutlich würden Sie das entsprechende Schloss sofort auswechseln, um einen Einbruch in Ihre Wohnung zu verhindern. Vermutlich würden Sie sich sogar ein besseres Sicherheitssystem zulegen als vorher.
Einmal angenommen, Sie würden über einen Zahlencode in Ihr Haus gelangen – würden Sie diesen regelmäßig ändern, wenn Sie wüssten, dass Spione in Ihrem Wohnviertel unterwegs sein könnten? - sicherlich schon. Und wenn Sie von diesen Spionen nichts wüssten - würden Sie den Zahlencode dann nie ändern bzw. äußerst einfach gestalten, damit Sie Ihn sich besser merken können? - das wäre schon sehr riskant! Schließlich kann man die SItuation nie komplett einschätzen.
Würden Sie vielleicht sogar ein und denselben Schlüssel oder (theoretisch) Zahlencode für das Auto, ihr Haus und das Haus Ihrer Mutter verwenden? - Sicherlich nicht! Das wäre ungefähr genauso riskant, wie den Schlüsselbund einfach im Vorgarten liegen zu lassen.
Übertragen wir die Situation nun einmal ins Internet: Eigentlich sollte man mit Nutzerkonten, welche man im Internet anlegt – insbesondere wenn diese mit geschäftlichen Tätigkeiten oder Finanzen in Verbindung stehen – genauso vorsichtig umgehen wie mit den Schlüsseln und Sicherheitssystemen des eigenen Hauses, der Wohnung oder der eigenen Fahrzeuge. Oftmals ist das Sicherheitsrisiko im Bereich des Internets für viele Personen nicht unbedingt greifbar.
Sie sollten also auch im Internet
Grundsätzlich – und auf einer logischen Ebene – ist dies vielen bekannt. Das eigentliche Problem ist doch wie so häufig die Umsetzung - richtig?
Wer kennt es nicht – spätestens alle viertel Jahre verlangt der geschäftliche Computer nach einem neuen Passwort. Gerade in stressigen Situationen fehlt vielen Anwendern die Geduld, sich jetzt ein sicheres Passwort zu überlegen. Und was passiert? Es wird ein „schwaches“ Passwort verwendet – also ein Passwort, welches möglichst kurz und vermutlich noch leicht zu erraten ist. Kurz: Das Passwort ist nicht sicher! Somit hat die routinemäßig durchgeführte Sicherheitsmaßnahme ihren Sinn verfehlt – das neue Passwort ist noch schneller zu knacken als das alte. Noch riskanter wäre es, ein und dasselbe Passwort für alle Nutzerkonten zu verwenden.
Das wäre ungefähr so, als wüssten Sie, dass sich Verbrecher in der Stadt aufhalten und Sie würden dennoch aus Mangel an Ressourcen alle Besitztümer mit einem Universalschlüssel sichern, den Sie hinter Ihrer Mülltonne versteckt haben.
Dass die oben beschriebene Situation keine Ausnahme, sondern eher die Regel ist, zeigen wissenschaftliche Untersuchungen*. Diese belegen, dass die mit der Zeit abnehmende „Kreativität“ bei der Passwort-Erstellung zu einer erhöhten Unsicherheit dieser führen. Betrachtet man diese Erkenntnisse, liegt die Vermutung nahe, dass es sinnvoll sein könnte, die Passwörter lieber seltener zu wechseln und sich stattdessen besser ein besonders sicheres Passwort zu überlegen. Dieser Tipp wird seit einiger Zeit zum Tag des Passwortwechsels am 1. Februar gern gegeben. Den Überlegungen zufolge könnte es sinnvoll sein, das Passwort nur dann zu wechseln, wenn bekannt geworden ist, dass wieder einmal ein Passwort-Leak aufgetaucht und in den Medien verkündet worden ist. Millionen Nutzerdaten – also Kombinationen aus Login-Daten und Passwörtern kursieren in diesem Fall im Internet. Mithilfe verschiedener Online-Tools wie "haveibeenpwned.com" kann man sogar überprüfen, ob man selbst betroffen ist – grundsätzlich erst einmal keine schlechte Idee.
Doch wechseln Sie Ihr Passwort nicht nur, wenn Sie erfahren, dass Sie gehackt wurden - denn diese Vorgehensweise hat einen Haken! Es wird nie eine Garantie geben, dass über all diese Fälle tatsächlich berichtet oder in irgendeiner Form kommuniziert wird – eventuell vergeht zwischen dem Datendiebstahl und dem Bekanntwerden auch eine gewisse Zeit.
Stellen Sie sich vor, der Dieb hat den Schlüssel aus der Wohnung Ihres Nachbars entwendet und Sie erfahren erst Monate später davon. Er verschafft sich seitdem bereits regelmäßig Zutritt, um Sie auszuspionieren – aber erst nach vielen Monaten tauschen Sie das Schloss aus, da in der Zeitung eine Meldung über einen Einbrecher in Ihrem Wohnviertel erscheint – eine erschreckende Vorstellung.
Somit gibt es nur eine gute Lösung: Verwenden Sie sichere Passwörter UND wechseln Sie diese regelmäßig!
In Anbetracht der geschilderten Überlegungen möchten wir Ihnen nun die folgenden Tipps für die Sicherheit Ihrer Passwörter mitgeben:
Viele Grüße
Ihre Keyweb AG
* Quelle (Studien): https://arstechnica.com/inform...
Weitere Hinweise zu sicheren Passwörtern finden Sie beispielsweise auf der Website des Bundesamtes für Sicherheit in der Informationstechnik unter:
https://www.bsi-fuer-buerger.d...