Zum Forum springen
Passwortsicherheit
 
Benachrichtigungen
Alles löschen

Passwortsicherheit

12 Beiträge
9 Benutzer
0 Reactions
859 Ansichten

.


Antwort
Zitat
11 Antworten
Jadino
Beigetreten: 10.02.2009

Die Antwort ist hängt davon ab und zwar maßgeblich von der Konfiguration des Tools ab.
Daher ist man vorab natürlich versucht soviele Informationen wie möglich über das Passwort zu erfahren.
Theoretisch ist abcdefgh und aaaaaaa gleich "sicher", aber im Vergleich zu abcdefgz sind sie wahrscheinlicher, daher wird man Sie u.U Umständen vorher prüfen.

gleichen gilt für aaaa1111!!!! und a1!b2"c3§, ist der zu überprüfende Raum identisch (zahlen/wörter/sonderzeichen/max12 Zeichen), sind beide erst einmal gleich sicher und je nach Konfiguration werde ich entweder ersteres oder zweiteres zu erst knacken.

Wobei zu beachten ist, dass wenn man von 0 beginnend alle Kombinationen prüfen lässt, a1!b2"c3§ zu erst ermitteln wird.

Edit: Was aber nicht dazu verleiten soll das Passwort aaaa1111!!!!, a1!b2"c3§ vorzuziehen da man in der Regel zuerst auf wahrscheinlichere Passwörter prüfen wird.

Wobei mir gerade auffällt a1!b2"c3§ wäre unter dem Gesichtspunkt auch keine gute Wahl =)


Antwort
Zitat
Tiriac
Beigetreten: 24.11.2010

Schließe mich da Jadino an!

Bei Passwörtern gilt die Devise "je länger umso besser"


Antwort
Zitat


Antwort
Zitat

Original von Furo
Dein Beispiel ist natürlich jetzt was arg polarisierend, aber wäre das PW nicht mit Zahlen und Sonderzeichen (bei gleicher Länge) noch wesentlich sicherer ;)?
Viele Websites (lolipoker) erlauben nunmal leider keine xxx Zeichen

Natürlich wäre das dann wesentlich sicherer, aber eine Bruteforceattacke bei so einem langen Passwort ist meistens sowieso eher unpraktikabel, außer du versteckst was wirklch wichtiges ;)

Meine Passwörter habe ihc selber nicht so wie in dem Bild, sondern auch mit Sonderzeichen, aber trotzdem recht lang (20-30 Zeichen bei wichtigen Sachen)


Antwort
Zitat
Thurisaz
Beigetreten: 15.07.2006

Original von r4lphlol

Und falls die Hacker mit Wortlisten arbeiten, haben sie auch das lange Passwort schnell geknackt.

Am besten sollte man mit einem guten Passwortmanager arbeiten und sich für jede Website ein anderes, langes Zufalls-Passwort generieren lassen. Wenn man ein gutes Masterpasswort hat und zudem noch 2-step verification nutzt, gibt es kaum etwas sichereres.

Thurisaz


Antwort
Zitat
TomGrill
Beigetreten: 26.03.2005

Offtopic Tipp: Ein MegaHardCoreMonster-Passwort merken.

Rest mit Passworttool speichern wie: keepass,keepassy, passwort depot, etc etc.


Antwort
Zitat
Jadino
Beigetreten: 10.02.2009

Original von Thurisaz
Und falls die Hacker mit Wortlisten arbeiten, haben sie auch das lange Passwort schnell geknackt.

Wie der kleine Comic andeutet ist genau das Gegenteil der Fall, mit ner Wortliste wird man "relativ" schnell das obere Passwort troubadour knacken, dass untere aber nicht.
Liegt einfach daran, dass das obere Passwort eben als troubadour in den Wortlisten steht und das Vertauschen von Buchstaben mit bestimmten Zahlen, genauso wie das Anfügen von Ziffern und Sonderzeichen an die enthalten Wörter zu den Standards von solchen Tools gehört.

Wenn es aber um sichere Passwörter im Web geht, ist die Passwortlänge und auch die Anzahl der verwendeten Zeichen "relativ" unerheblich für die Sicherheit von Passwörtern.

Dies ist einfach dadurch bedingt, dass in der Regel kein Angriff auf einzelne Accounts erfolgt (mit Ausnahme man ist ein VIP) sondern fast immer gegen Schwachstellen beim Dienst, Anbieter, ....
Mit dem Ziel nicht die Passwort/Nutzer Kombinationen von einem Benutzer sondern von allen zu ermitteln, um dies anschließend bei anderen Diensten zu testen in der Hoffnung, das dieser immer das gleiche Passwort verwendet.

Zu beachten ist hierbei auch, dass in der Regel relativ große Zeitspannen vom erfolgreichen Angriff auf einen Dienst und der Benutzung der Passwort/Nutzer Kombinationen vergehen und dass nicht damit zu rechnen ist, dass ein Anbieter seine Kunden über einen Angriff informiert.

Was ich eigentlich sagen will ist, viel wichtiger als die Komplexität eines Passworts sind:
Passwörter werden regelmäßig gewechselt, wohl mit weitem Abstand am wichtigsten
Passwörter sind zufällig (Informationen über die Person dürfen keine Rückschlüsse auf das Passwort erlauben)
Passwörter werden nur für einen Anbieter verwendet

Aber auch hier unterstützen Passwortmanager wie keepass & co.


Antwort
Zitat

Mit Bruteforce dauert es ewig (Jahre)
Es ist sicherlich von Vorteil keine persönlichen Daten zu verwenden,
also keine Namen, Geburtsdaten, Dinge, die man sich über die Email-Adresse rausfischen/ableiten kann.
Fängt dann natürlich bei der Auswahl des Player-Account-Namens an. :)
Darüber hinaus gelten auch einfache Passwörter als leichter knackbar als Komplexe.
Hier macht meiner Meinung nicht immer nur die Länge die Stärke aus,
da Hacker mit Libs arbeiten, und dann werden standardmäßig erstmal alle einfachen Passwörter ausprobiert.
Folglich ist ein Passwort wie "NewYork123" leichter zu knacken als "4$&Rb".

Wenn dich jemand hacken sollte, speziell dein PokerstarsKonto oder what ever,
dann hat er dir vorher oder du dir vorher selbst etwas eingefangen,
dass es dem Hacker erlaubt Passwörter, Namen und Mailadressen abzugreifen.

Denn die meisten Konten werden nach x maliger Falscheingabe des Passwortes gesperrt. :), folglich hat der Hacker nicht unendlich viele Versuche.

So ein PS-Konto ist in Verbindung mit Tan-Security unknackbar,
vorausgesetzt
a) du warst mit dem Empfänger-Handy/Tan-Empfänger noch nie über dein Heimnetzwerk/oder einem Öffentlichen online, hast auch andere Dienste wie Bluetooth standardmäßig aus und bist invisible und fängst dir nix ein.
und
b) siehe oben

PS. Hinzu kommt dann natürlich noch auf illegale Downloads zu verzichten, keine semi-seriösen Streamingdienste in Anspruch zu nehmen und auch sonst
unseriöse Webseiten zu meiden.


Antwort
Zitat
fleischmo
Beigetreten: 26.01.2005

Kann ich Jadino nur zustimmen.

Regelmäßig das Passwort wechseln und für jeden Anbieter ein anderes Passwort verwenden.

Mit einem Trick kann man die Passwörter auch leicht merken.

Zum Beispiel:

angemeldete Seiten:
1. Pokerstars
2. Autoforum
3. Facebook

ein bestimmtes "zufälliges" Stichwort das euch sofort einfällt was mit der Page zu tun hat, aber erstmal nichts mit dem Namen und mit persönlichen Sachen zu tun hat.

1. Karten
2. Audi
3. Blau

+
einen Verschlüsselungsalgorithmus den ihr euch ausdenkt. Hier einfach halber nur die Stichwörter rumgedreht

=
Passwörter die immer unterschiedlich sind und sich leicht zu merken sind.
netrak
idua
ualb

Ihr braucht nur regelmäßig den Verschlüsselungsalgorithmus zu ändern und ihr seid auf der sicheren Seite.

Mach ich so seit dem ersten Passwort und hab nie eins vergessen. Egal wie lange ich nicht mehr in einem Forum angemeldet war.


Antwort
Zitat
Atzenmax
Beigetreten: 17.10.2007

Ich bin seit 2007 im Pokerstrategy Forum aktiv und ihr habt nun mein Passwort

et voilà

$Ibs2007iPFauihnmP!


Antwort
Zitat