| Vorsatz für 2012: Ich ändere mein Standardkennwort! |
|
|
| Geschrieben von: Lars Gentz |
| Mittwoch, den 28. Dezember 2011 um 17:10 Uhr |
|
Wer kennt das Problem nicht? Für fast jede Webseite hat man mittlerweile einen Login-Bereich, wie z. B. für jeder Webshop, jedes Forum, jeder Stellenmarkt, jedes Immobilien- und Gebrauchtwagen-Portal, jeder Server, jedes VPN, etc.
So unterliegt man natürlich gerne der Versuchung, sämtliche Zugänge mit nur einem Kennwort abzusichern. Immerhin muss man sich ja schon den jeweiligen Nutzernamen merken ;-) Wagt man einen Rückblick auf 2011, so fallen sofort ein paar Events ins Auge, die Sie dazu veranlassen sollten von dieser Praxis, nur ein Kennwort zu benutzen abzulassen:
Angemerkt sei, dass dies eine unvollständige Liste ist. Des Weiteren haben die betroffenen Unternehmen in der Zwischenzeit Maßnahmen zur Beseitigung der entsprechenden Lücken in den jeweiligen Systemen getroffen. Diese Liste dient ausschließlich der Veranschaulichung, wie schnell man von einem Datenklau betroffen sein kann.
Nutzer, die einem eventuellen Angriff auf ein System von Dritten, bzw. auf das eigene System betroffen sind, sehen hier schnell das Problem:
Kennt der Angreifer erst einmal Vorname, Nachname, Geburtstag und E-Mail-Adresse, so kann er aus diesen Daten sehr schnell die gängigsten Kennwörter reproduzieren.
Verwendet man nun ein und das selbe Kennwort für mehrere Zugänge, so erhält der Angreifer die Möglichkeit die virtuelle Identität des jeweiligen Nutzers zu übernehmen. Mit dem Zugang zu einem E-Mail Konto kann man sich für die meisten Zugänge ein neues Kennwort zuschicken lassen. So kann der Angreifer z. B. Flüge oder Bahnfahrten im Namen des Nutzers buchen, Einträge in Foren posten, e-Bay Einkäufe tätigen und via online Bezahldienst begleichen.
Ich möchte Ihnen und vor allem meinen Kunden hier eine kleine Einführung bereitstellen, was ein sicheres Kennwort ist und wie Sie mehrere Kennwörter verwalten können.
EinführungWirft man einen Blick auf die üblichen Top-Ten der beliebtesten Kennwörter, so kommen meist folgende Ergebnisse:
Wenn Sie sich jetzt schon "ertappt" fühlen, sollten Sie auf jeden Fall den guten Vorsatz für 2012 umsetzen und Ihre Kennwörter ändern! Selbst wenn Sie noch von der Sicherheit Ihrer Passwörter überzeugt sein sollten, sollten Sie den Artikel bis zum Ende lesen :-) Passwortlänge:Ein Kennwort sollte m. E. mindestens 10 Zeichen lang sein. Zu verwendene Zeichen:Als Zeichen sollten neben normalen Buchstaben zwischen a-z und A-Z, auch Zahlen zwischen 0-9 enthalten sein. Ein Sonderzeichen, falls im jeweiligen Fall erlaubt, wäre ein zusätzlicher Schutz. Wie sicher ist mein Kennwort?Sie haben sich ein Kennwort ausgedacht und wollen es nun wissen! Wie sicher ist mein Kennwort eigentlich? Wie viel Zeit würde ein PC benötigen ein solches zu hacken? Unter http://howsecureismypassword.net/ können Sie dies schnell überprüfen. Gehen wir einmal davon aus, Sie haben ein nur fünfstelliges Kennwort, z. B. "karte", so kann ein handelsüblicher PC selbiges in weniger als 0,05 Sekunden knacken!
Beachtet man jedoch ein paar kleine Tips, so kann man diese Zeiten drastisch erhöhen!
Ein solches Kennwort gilt als sehr sicher. Jetzt stellt man sich die berechtigte Frage: "Wie kann ich mir ein solches Kennwort ausdenken und merken?"Eigentlich geht das relativ einfach. Man denkt sich einen Satz, den man sich gut merken kann, aus. Zum Beispiel:
Ein 19 stelliges Kennwort mit Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Wie oft verwende ich ein Kennwort?Eigentlich gilt die Regel ein Kennwort nur einmal zu verwenden. Bei der Hülle und Fülle allein an Logindaten für Webseiten übersteigt dies jedoch schnell die Kapazitäten des menschlichen Gehirns ;-) Unseren Kunden raten wir für diesen Zweck zu einem Passwortmanager und empfehlen immer wieder die Software von agilebits: "1Password" Es liegt derzeit in einer Version für den Mac, Windows, iPhone, iPad sowie für Android vor. Gerade die Versionen für mobile Geräte sind eine sehr sinnvolle Erweiterung, da man so sämtliche Kennwörter immer geschützt bei sich hat. 1Password unterstützt auch die konstenlos nutzbare Dropbox zur Synchronisation zwischen allen Geräten. Auch bietet 1Password dem Nutzer über die Dropbox die Möglichkeit seine Kennwörter via Webbrowser aufzurufen. Weitere Informationen über 1Password erhalten Sie unter folgender Adresse: https://agilebits.com/onepassword
Natürlich stehen wir Ihnen bei weiteren Fragen gerne über die üblichen Kontaktmöglichkeiten zur Verfügung! Für Ihr Unternehmen erarbeiten wir gerne ein IT-Sicherheitskonzept, bzw. überprüfen Ihre Bestehendes auf Sicherheitslücken und Risiken. Selbstverständlich präsentieren wir Ihnen Lösungsvorschläge diese schnellstmöglich zu schließen und unterstützen Sie bei der Realisierung und Einführung.
|






