AKTION 728
Anzeige

Bundesamt für Sicherheit: Erstmals kein ständiger Passwortwechsel empfohlen

• 06.02.20 Wenn es um die Sicherheit der eigenen Daten geht, sollte man schon ein Passwort nehmen, welches schwer bis gar nicht zu knacken ist. Immerhin nutzt derzeit jeder dritte Internet-Nutzer das gleiche Passwort bei den verschiedensten Online-Diensten, so zuletzt das Ergebnis einer Umfrage des Branchenverbandes Bitkom. Nun gibt es neuerdings neue Nahrung was gegen den ständigen
AKTION 500x500
Anzeige
Passwortwechsel spricht. Dabei empfiehlt nun erstmals das Bundesamt für Sicherheit nicht das ständige Wechseln des Passwortes.

Bundesamt: Sicheres Passwort besser als ständiger Passwortwechsel

Erstmals gibt es einen Paradigma Wechsel beim Bundesamt für Sicherheit. Jahrelang wurde von der für Sicherheit zuständigen Behörde angemahnt, das Passwort ständig zu wechseln. Auch wenn es nicht gehackt wurde.

BSI Passwortwechsel
Sichere Verschlüsselung und Passwörter läßt Hacker draußen
-Abbildung: (Pixabay License)/ pixabay.com

Bei den Informatikern gab es schon länger Kritik an diesen ständigen Wechselanspruch. So hat heise security darüber berichtet, dass die US-amerikanische Standardisierungsbehörde NIST diese Regelung schon im Jahr 2017 entfernte, das britische Pendant CESG sogar schon im Jahr 2016.

In der Regel merkt man sich lange sichere Passwörter über Jahre besser, als wenn man ein unsicheres kurzes Passwort nimmt. Besonders sicher sind dann Passphrasen wie zum Beispiel "Das Kind aus dem Jahr 20xx ist auf dem Spielplatz". Damit kann man den Schutz auch über Jahre durch Variationen verbessern. Der Nachteil bei Passphrasen ist allerdings, wenn man auf Spielekonsolen etc. lange Sätze eintippen muss, da die Bedienung nur über Joysticks möglich ist.

So wurden nun in der aktuellen Ausgabe des BSI-Grundschutz-Kompendiums die entsprechende Textpassage über das Passwort Wechseln gestrichen. Damit rückt das Bundesamt erstmals von seiner Empfehlung ab. So soll man das Passwort nur ändern, wenn der Verdacht vorhanden ist, dass das Passwort bekannt geworden ist. Daher ist auch die aufgeführte Verpflichtung, feste Regeln für Länge und Komplexität vorzuschreiben, verschwunden.

Der Sicherheitsexperte Prof. Markus Dürmuth von der Ruhr-Uni Bochum begrüßte den Kurswechsel des BSI: "Das ist ein sehr wichtiger Schritt, für den das BSI allerdings sehr lange gebraucht hat."

Umfrage: Nutzer nehmen dasselbe Passwort für mehrere Dienste

Immerhin nutzen 36 Prozent der Nutzer in Deutschland für mehrere Online-Dienste das gleiche Passwort. Da Aufgrund von Datenlecks immer wieder Schwachstellen bei Facebook, Twitter und Co. aufgedeckt werden, sind Passwörter oftmals leichte Beute für Hacker. Sollte man dann das gleiche Passwort bei anderen Diensten nutzen, ist das Einfallstor für Missbrauch und Identitätsdiebstahl groß

"Ein einziges Passwort für mehrere Online-Dienste ist ein großes Sicherheitsrisiko", sagt Teresa Ritter, Bitkom-Expertin für IT-Sicherheit. "Wenn ein solches Universalpasswort einmal geknackt ist, können Cyberkriminelle gleich mehrere digitale Identitäten von Nutzern übernehmen."

63 Prozent der Nutzer achten auf verschiedene Passwörter

Immerhin muss man die Umfrage auch positiv sehen, so nutzen 63 Prozent der Nutzer verschiedene Passwörter bei den Online-Diensten. Auch ändern mittlerweile 31 Prozent der Internet-Nutzer ihre Passwörter in regelmäßigen Abständen. Und 8 Prozent sagen, dass sie einen Passwort-Generator beziehungsweise einen Passwort-Safe zur Erstellung und Verwaltung ihrer Passwörter nutzen.

Der Passwort-Manager als Kennwort-Tresor

Passwort-Manager speichern alle genutzten Kennwörter in einer verschlüsselten Datei. Nutzer müssen sich nur noch ein Passwort merken, das Master-Passwort. Dieses Passwort sollte höchste Standards erfüllen. Einmal eingegeben, erlangt man Zugang zu allen gespeicherten Kennwörtern. Einige Programme bieten sogar die Möglichkeit, nicht nur Passwörter, sondern auch die dazugehörigen Benutzernamen zu speichern. Auf Wunsch füllen die Programme die abgefragten Felder beim Login automatisch aus.

Bei einer Mehr-Faktor-Authentifizierungen bei Online-Diensten, müssen Nutzer mehr als eine Sicherheitsabfrage beantworten. Damit wird die Sicherheit noch weiter erhöht. Dazu erhält man nach der Passwortabfrage beispielsweise eine SMS auf das Mobiltelefon mit einem Code. Parallel erscheint ein Feld, das den übermittelten Code abfragt.

Beliebteste Passwort ist weiterhin "123456"

Allerdings nehmen die Deutschen Nutzer immer noch relativ einfache Passwörter. Wie jedes Jahr, weißt das Hasso-Plattner-Institut (HPI) im Dezember auf die beliebtesten Passwörter hin. Dabei gab es im Vergleich zu den Vorjahren keine grossen Veränderungen. Laut dem Hasso Plattner Institut belegt die Ziffernfolge "123456" erneut den Spitzenplatz.

Allerdings hat die Mehrheit der deutschen Internet-Nutzer immer noch das einfachste Passwort mit "123456" auf Lager. Am beliebtesten sind weiterhin schwache und unsichere Zahlenreihen, so das Ergebnis des Hasso-Plattner-Instituts (HPI). Das Institut veröffentlicht jedes Jahr die meistgenutzten Passwörter der Deutschen, dabei werden als Datengrundlage rund 12,9 Millionen E-Mail-Adressen genutzt.

Passwort 123456 ist das beliebteste Passwort in Deutschland

Platz eins bei den häufigsten Passwörtern ist "123456". Danach folgen "123456789", "123456789", "1234567". Auf Platz fünf landet dann schon ein Wort mit dem durchdachten Text "password". Aber Platz 6. ist dann von dem super schweren Wort "111111" gesichert. Danach folgen wieder weitere Zahlenkombinationen. Und auf Platz 10 landet das Wort "abc123". Gegenüber dem Vorjahr ist damit das Passwort "password" von Platz 8 auf Platz 5 vor gerutscht Aus den Top-20 sind die Passwörter mit dem "f-Wort" und "master" rausgefallen.

Ob man selbst Opfer eines Datendiebstahls geworden ist, lässt sich mit dem Identity Leak Checker, einem Online-Sicherheitscheck des Hasso-Plattner-Instituts (HPI), sehr leicht überprüfen. Seit dem Jahr 2014 kann dort jeder Internetnutzer unter https://sec.hpi.de/ilc kostenlos durch Eingabe seiner E-Mail-Adresse prüfen lassen, ob Identitätsdaten von ihm frei im Internet kursieren und missbraucht werden könnten.

Die Sicherheitsforscher ermöglichen den Abgleich mit mittlerweile mehr als 5 Milliarden gestohlener und im Internet verfügbarer Identitätsdaten. Dabei liegt der Fokus auf Leaks bei denen deutsche Nutzer betroffen sind.

Die Daten stammen aus dem HPI Identity Leak Checker, dem Online-Sicherheitscheck des HPI. Datengrundlage sind allein dieses Jahr 67 Millionen Zugangsdaten die auf E-Mail-Adressen mit .de-Domäne registriert sind und 2019 geleakt, also veröffentlicht wurden. Insgesamt wurden dieses Jahr 178 solcher Datenlecks, in den Identity Leak Checker eingepflegt, 96 davon wurden von den Diensteanbietern bestätigt.

Insgesamt haben bereits mehr als 14 Millionen Nutzer mithilfe des Identity Leak Checkers die Sicherheit ihrer Daten in den letzten fünf Jahren überprüfen lassen. In mehr als 3 Millionen Fällen mussten Nutzer darüber informiert werden, dass ihre E-Mail-Adresse in Verbindung mit anderen persönlichen Daten im Internet offen zugänglich war.

Schwache Passwörter sollten vermieden werden

Mittlerweile kann man leicht über schwache Passwörter Zugriff auf persönliche Informationen und Accounts bekommen und der Handel mit gestohlenen Identitäten wachse stetig. Leistungsstarke Rechner könnten in kürzester Zeit Millionen von möglichen Passwörtern generieren und mit verschleierten Passwörtern abgleichen. Passwörter, die maximal aus sechs Zahlen bestehen, können in wenigen Minuten errechnet werden.

Sollten Sie nun die Sicherheit bei ihrem Smartphones und PCs verbessern wollen, erhalten bei uns auch eine große Übersicht an Anti-Viren Programme, sowie die Software von den Anbietern Bitdefender, G Data und die Software von Kaspersky.

Damit Ihnen in Zukunft keine aktuellen News und Spar-Angebote entgehen, können Sie sich auch bei unserem kostenlosen Newsletter anmelden. Einmal in der Woche bekommen Sie dann eine Übersicht an Aktionen und wichtigen Änderungen im Telefonmarkt. Noch schneller informiert sind Sie aber via Twitter und Facebook informiert.


Verwandte Nachrichten:

Auf dieser Seite gibt es Affilate Links, die den Preis nicht beeinflussen. Damit wird der hochwertige Journalismus kostenfrei angeboten

AKTION 728
Anzeige
     Preistipp:
  • 70 GB Handytarif
  • mtl. 19,99€
  • 1 Freimonat
  • mtl. Laufzeit
  • Handy- und SMS-Flatrate
  • Bis zu 225 Mbit/s
  • Jetzt sparen und Wechseln!

     Preistipp O2-Netz:
  • 25 GB 5G Tarif
  • mtl. 9,99 € statt 19,99 €
  • 5 GB Datenvolumen gratis
  • Handy- und SMS-Flatrate
  • 50 MBit/s
  • mtl. Laufzeit
  • Jetzt sparen und Wechseln!

     Besten 10 GB Tarife:
  • Spartarife ab 6,99 €
  • Sparwochen mit Rabatten,
  • Gutscheinen,
  • Anschlusspreisbefreiungen
  • Jetzt sparen und Vergleichen!

Kostenloser Newsletter:
Mit unserem kostenlosen Newsletter verpassen Sie ab sofort keine Schnäppchen und Aktionen mehr.
Ihre E-Mail-Adresse:
Datenschutzhinweise

Weitere Nachrichten:

Telefontarifrechner.de
 Datenschutzhinweise © Copyright 1998-2024 by DATA INFORM-Datenmanagementsysteme der Informatik GmbH  Impressum 
Damit wir unsere Webseiten für Sie optimieren und personalisieren können würden wir gerne Cookies verwenden. Zudem werden Cookies gebraucht, um Funktionen von Soziale Media Plattformen anbieten zu können, Zugriffe auf unsere Webseiten zu analysieren und Informationen zur Verwendung unserer Webseiten an unsere Partner in den Bereichen der sozialen Medien, Anzeigen und Analysen weiterzugeben. Sind Sie widerruflich mit der Nutzung von Cookies auf unseren Webseiten einverstanden?(mehr dazu)
Cookie-Entscheidung widerrufen