14.08.2017
Mindestens acht Zeichen
Neue Passwort-Empfehlungen aus den USA
Autor: dpa
Millenius / shutterstock.com
Passwörter schützen Daten, Zahlungsinformationen und private Bilder im Internet. Talentierte Hacker knacken viele Passwörter allerdings im Handumdrehen. Kreative Passphrasen schützen davor besser als komplizierte Zahlen-Buchstaben-Sonderzeichen-Monster.
Bei der Suche nach einem sicheren Passwort ist Kreativität gefragt. So ungefähr könnte es aussehen: "Bisde hoyer merkeln, hayvan? Ai, guggemol!"
Passphrasen wie diese empfiehlt das US-Institut für Standards und Technologie (NIST). Die Behörde legt unter anderem technische Standards für öffentliche Einrichtungen in den USA fest.
Das optimale Passwort besteht demnach aus mehreren Wörtern, die nicht im Wörterbuch stehen. Einige Sonderzeichen können nicht schaden. Passwörter müssen nach Einschätzung des NIST aber nicht mehr einen Großbuchstaben und zwei verschiedene Sonderzeichen enthalten, wie lange empfohlen wurde. Zwischen den Worten sollten möglichst Leerzeichen stehen, denn diese bereiteten Hackern Kopfzerbrechen. Je länger das Passwort ist, desto besser, empfehlen die Experten.
Ähnliche Ratschläge gibt das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI). Im Gegensatz zum NIST wird dort allerdings weiterhin betont: "(Das Passwort) sollte aus Groß- und Kleinbuchstaben sowie Sonderzeichen und Ziffern bestehen."
Auch regelmäßige Aufforderungen zum Passwortwechsel seien überflüssig, meinen die US-Experten. Das Passwort sollte nur geändert werden, wenn ein konkreter Verdacht auf einen Angriff besteht.
Zusätzlich zum Passwort können weitere Sicherheiten zum Beispiel für einen Netzwerkzugang eingebaut werden. Statt leicht zu knackender Sicherheitsfragen sollten Anbieter dabei aber eher auf die sogenannte Zwei-Faktor-Authentifizierung umsteigen, erläutert das BSI. Bei diesem Verfahren müssen sich Nutzer zusätzlich zur Passworteingabe auf einem zweiten Weg identifizieren. Das kann durch einen Code, der per SMS verschickt wird, oder durch einen TAN-Generator erfolgen.
Auf verschiedenen Seiten im Internet können Nutzer überprüfen, ob von ihnen genutzte Passwörter vielleicht frei im Netz verfügbar sind. Solch Passwörter sollten dann nicht weiter verwendet und geändert werden. Die Tatsache, dass ein Passwort nicht in der Datenbank steht, bedeutet allerdings nicht, dass es sicher ist.
Passphrasen wie diese empfiehlt das US-Institut für Standards und Technologie (NIST). Die Behörde legt unter anderem technische Standards für öffentliche Einrichtungen in den USA fest.
Das optimale Passwort besteht demnach aus mehreren Wörtern, die nicht im Wörterbuch stehen. Einige Sonderzeichen können nicht schaden. Passwörter müssen nach Einschätzung des NIST aber nicht mehr einen Großbuchstaben und zwei verschiedene Sonderzeichen enthalten, wie lange empfohlen wurde. Zwischen den Worten sollten möglichst Leerzeichen stehen, denn diese bereiteten Hackern Kopfzerbrechen. Je länger das Passwort ist, desto besser, empfehlen die Experten.
Ähnliche Ratschläge gibt das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI). Im Gegensatz zum NIST wird dort allerdings weiterhin betont: "(Das Passwort) sollte aus Groß- und Kleinbuchstaben sowie Sonderzeichen und Ziffern bestehen."
Auch regelmäßige Aufforderungen zum Passwortwechsel seien überflüssig, meinen die US-Experten. Das Passwort sollte nur geändert werden, wenn ein konkreter Verdacht auf einen Angriff besteht.
Zusätzlich zum Passwort können weitere Sicherheiten zum Beispiel für einen Netzwerkzugang eingebaut werden. Statt leicht zu knackender Sicherheitsfragen sollten Anbieter dabei aber eher auf die sogenannte Zwei-Faktor-Authentifizierung umsteigen, erläutert das BSI. Bei diesem Verfahren müssen sich Nutzer zusätzlich zur Passworteingabe auf einem zweiten Weg identifizieren. Das kann durch einen Code, der per SMS verschickt wird, oder durch einen TAN-Generator erfolgen.
Auf verschiedenen Seiten im Internet können Nutzer überprüfen, ob von ihnen genutzte Passwörter vielleicht frei im Netz verfügbar sind. Solch Passwörter sollten dann nicht weiter verwendet und geändert werden. Die Tatsache, dass ein Passwort nicht in der Datenbank steht, bedeutet allerdings nicht, dass es sicher ist.
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
Der Glasfaseranbieter GlobalConnect will sich in Deutschland künftig auf das B2B- und das Carrier-Geschäft konzentrieren und stoppt die Gewinnung von Privatkunden mit Internet- und Telefonanschlüssen.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
Untersuchung
Amerikaner sehen KI als Risiko für Wahlen
Die Unterscheidung zwischen echten Infos und KI-Inhalten fällt vielen politisch interessierten US-Amerikanern schwer, wie eine Studie des Polarization Research Lab zeigt.
>>