Von Konrad Lischka
Raten Sie: Wie lautet das beliebteste Passwort der 32 Millionen Nutzer des Facebook-Dienstleisters RockYou?
Antwort: 123456.
Knapp drei Millionen Nutzer haben mit dieser recht naheliegenden Zahlenkombination den Zugang zu ihrem Fotoarchiv gesichert. Auf den folgenden Plätzen: 12345, 123456789, Password und iloveyou. Das haben die Mitarbeiter des US-Sicherheitsdienstleisters Imperva bei der Analyse der Passwörter entdeckt, die nach einem Hack im Dezember im Web kursierten.
Vermutlich werden einige von Ihnen ähnliche Passwörter bei anderen Diensten nutzen, ob Facebook, E-Mail oder Login für Arbeits- und Heimcomputer. Spammer und andere Cyberkriminelle freut das. Denn diese Codes liegen so nahe, dass jeder Cyberkriminelle sie im Standard-Wörterbuch für Passwortattacken hat (übrigens: Zur Unterscheidung von Worten und Wörtern lesen Sie bitte diesen Zwiebelfisch).
Überhaupt: Jedes Passwort, das in einem Wörterbuch zu finden ist, finden Hacker mit schneller, aber bezahlbarer Hardware in wenigen Minuten. Und kennt ein Krimineller ein Passwort, kann er bei vielen Nutzern auch andere Accounts übernehmen. Schließlich nutzen sehr viele Anwender überall im Web dasselbe Passwort.
Besser ist ein kompliziertes, unaussprechbares Passwort für jeden Dienst. Aber wie soll man sich das merken?
Es gibt ein paar Methoden, mit denen das klappt. Absoluten Schutz bietet zwar keine - man muss sich entscheiden, wie man Sicherheit und Benutzbarkeit für sich abwägt, welche Methode man wählt und wie oft man die Passwörter wechselt. Eines ist aber klar: Jedes der folgenden Systeme ist sicherer als 123456.
SMS-Schutz, Grundpasswort mit Sonderzeichen und Zentralarchive - SPIEGEL ONLINE sagt Ihnen, wie sie ein richtig gutes Passwortsystem finden:
HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:
| alles aus der Rubrik Netzwelt | Twitter | RSS |
| alles aus der Rubrik Web | RSS |
| alles zum Thema So geht das! | RSS |
© SPIEGEL ONLINE 2010
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH