openPR Recherche & Suche
Presseinformation

ArchiCrypt zeigt, wie leicht ein Passwort gehackt werden kann

17.06.201610:30 UhrIT, New Media & Software

(openPR) Ottobrunn, 17. Juni 2016 – In den vergangenen Tagen waren Hacker, die sich auf den Diebstahl von Kundendaten spezialisiert haben, wieder besonders aktiv. Das in Ottobrunn bei München ansässige Software-Unternehmen ArchiCrypt zeigt, wie leicht es für Cyberkrimielle ist, an vertrauliche Kundeninformationen zu kommen. Zumindest dann, wenn Firmen mit den Daten ihrer Kunden allzu sorglos umgehen...



Im Darknet werden permanent Millionen gestohlener Zugangsdaten angeboten. Aktuell kann man zum Beispiel Zugangsdaten von LinkedIn-, Badoo- und Twitter-Nutzern erwerben. Obwohl diese und auch andere Dienste die Passwörter mitsamt dem Anmeldenamen im Regelfall nur als Hashwert in einer Datenbank speichern, ist es für Cyberkriminelle ein Leichtes, aus diesen Werten das Passwort zu rekonstruieren.

Um zu verdeutlichen, wie leicht das in der Praxis wirklich ist, hat ArchiCrypt das kleine Tool ArchiCrypt Passwort Cracker entwickelt. Das Programm demonstriert, wie Hacker mit Hilfe von sogenannten Wörterbüchern, also Sammlungen von potenziellen Passwörtern, die im Internet frei verfügbar sind und einfach heruntergeladen werden können, an Passwörter kommen.

Das Tool zeigt, wie für jeden im Wörterbuch vorhandenen Eintrag der zugehörige Hashwert berechnet werden kann. Danach wird überprüft, ob der Hashwert in der Liste der gestohlenen Nutzerdaten vorhanden ist. Ist ein identischer Hashwert vorhanden, ist das Passwort gecrackt. Das Passwort wird nun als Klartext angezeigt. Mit dem Tool Passwort Cracker kann man natürlich keine echten Passwörter cracken. Es dient nur als Demonstrationsprogramm, um die grundsätzliche Arbeitsmethode von Hackern zu zeigen. Ausführliche Informationen und Tipps, wie man sich gegen Datendiebstahl wehren kann, bekommen Anwender außerdem in dem ArchiCrypt-Video "Wie wird ein Passwort gecrackt".

Da Hacker diese Art der Anfragen parallelisieren, können sie eine riesige Anzahl von Hashwerten in kürzester Zeit berechnen. Mit einem leistungsfähigen Mehrkernprozessor oder einem Rechnerverbund lassen sich viele Millionen von Berechnungen zeitgleich durchführen. Da die Hashwerte sich nicht ändern, lassen sich diese Berechnungen speichern und jederzeit wiederverwenden. Das spart beim nächsten Angriff jede Menge Zeit.

Im Prinzip sind Dienste-Anbieter gegen Hacker-Angriffe nicht wirklich geschützt. Die eingesetzte Software ist so komplex, dass sie niemals fehlerfrei sein kann. Diese Fehler nutzen Hacker aus, um Zugriff auf die Nutzerdaten zu bekommen.

Trotzdem kann die Rekonstruktion von Passwörtern aus den entwendeten Daten wirksam verhindert werden. Dafür muss der Dienste-Anbieter dafür sorgen, dass die Berechnung eines Hashwerts so zeitintensiv wird, dass sich der Aufwand für den Angreifer nicht mehr lohnt. Lange bekannt ist das so genannte SALT-Verfahren. Bei diesem Verfahren wird für jeden Account ein zusätzlicher, zufälliger Wert erzeugt, der dem Passwort beigefügt wird. Erst danach wird der Hashwert berechnet. Theoretisch lassen sich auch daraus Passwörter berechnen, der Zeitaufwand ist jedoch astronomisch hoch.

Nutzer können ebenfalls ihren Beitrag dazu leisten, dass Hacker gar nicht erst an ihre Daten kommen bzw. der Schaden begrenzt wird. Dazu gehört:

1) Niemals dasselbe Passwort für unterschiedliche Accounts nutzen

Anwender haben keinen Einfluss darauf, was der Dienste-Anbieter mit dem Passwort macht. Theoretisch könnte er es auch im Klartext abspeichern. Damit im Falle eines Diebstahls nicht alle Konten betroffen sind, sollte man für jeden Account ein anderes Passwort nutzen.

2) Niemals Passwörter verwenden, die lexikalische Begriffe enthalten

Durch die Zuhilfenahme von Wörterbüchern lassen sich Passwörter, die lexikalische Begriffe enthalten, leicht rekonstruieren. Das gilt auch dann, wenn dem Begriff Zahlen und Sonderzeichen hinzugefügt werden. Das Passwort 8a110n ist also ähnlich leicht zu knacken wie das Passwort Ballon.

3) Passwörter mindestens alle 3 Monate ändern

Ein Diebstahl von Passwörtern bleibt nicht selten unentdeckt oder wird erst sehr spät entdeckt. Mit einer regelmäßigen Änderung seiner Passwörter kommt man Hackern mit etwas Glück zuvor.
Einen Großteil der Arbeit kann Anwendern dabei ein Passwort-Manager wie ArchiCrypt Passwort Safe abnehmen. Mit dem Programm lassen sich Passwörter übrigens nicht nur verwalten und sicher verschlüsselt auf der Festplatte abspeichern. Das Programm informiert auch beim Bekanntwerden eines Datendiebstahls über gefährdete Einträge und zeigt, welche Passwörter schleunigst geändert werden sollten. Passwort Safe lädt dafür bei jedem Start eine kleine Datenbank vom ArchiCrypt-Server, die Informationen über gehackte Internet-Dienste enthält. Die Datenbank wird von ArchiCrypt ständig aktualisiert. Beim Öffnen des Passwort Safes werden nun alle Einträge überprüft. Sobald das Programm einen potenziell gefährdeten Eintrag findet, erscheint in der Programmoberfläche eine entsprechende Warnmeldung.


Die Freeware ArchiCrypt Passwort Cracker (lauffähig ohne Installation) können Sie hier herunterladen:
https://download.archicrypt.de/ACPasswortCracker.exe

Informationen zum ArchiCrypt Passwort Safe bekommen Sie hier:
https://www.archicrypt.de/archicrypt_passwort_safe/

Ein ausführliches Video zum Thema "Wie wird ein Passwort gecrackt" gibt es hier:
https://youtu.be/1Xq9Miz17K4


Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/ArchiCrypt_2016_06.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_ArchiCrypt_2016_06.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 908020
 1266

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ArchiCrypt zeigt, wie leicht ein Passwort gehackt werden kann“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Software-Entwicklung Remus - ArchiCrypt

ArchiCrypt Shredder 7 ab sofort erhältlich
ArchiCrypt Shredder 7 ab sofort erhältlich
Ottobrunn, 02. März 2017 – Das einst als reines Löschwerkzeug konzipierte Programm ArchiCrypt Shredder hat sich zu einem unverzichtbaren Multitool für jeden PC Besitzer entwickelt. ArchiCrypt Shredder löscht Dateien und Festplatten mit speziellen Löschverfahren so, dass sie nicht wieder hergestellt werden können, beseitigt unnötigen Ballast vom Rechner, entfernt Browserspuren, analysiert Festplatten und zeigt, wer für den Platzverbrauch verantwortlich ist, findet Dateidubletten, kümmert sich um Überreste und Spuren von Anwendungen, findet und…
ArchiCrypt Live - Verschlüsselungs-Software made in Germany zum Sonderpreis
ArchiCrypt Live - Verschlüsselungs-Software made in Germany zum Sonderpreis
Ottobrunn, 02. Juni 2014 – Die Meldung „TrueCrypt ist nicht mehr sicher“ verunsichert weltweit Millionen von Nutzern. Die (anonymen) Entwickler der enorm beliebten Verschlüsselungs-Software warnen vor angeblichen Sicherheitslücken in ihrem Programm und haben die weitere Entwicklung des OpenSource-Tools eingestellt. Eine sichere Alternative bietet das in Ottobrunn bei München ansässige Unternehmen Software-Entwicklung Remus - ArchiCrypt mit der komplett in Deutschland entwickelten Verschlüsselungs-Software ArchiCrypt Live. Um den Umstieg zu er…

Das könnte Sie auch interessieren:

Bild: ArchiCrypt Live 5: Das virtuelle Alles-in-Sicherheit-LaufwerkBild: ArchiCrypt Live 5: Das virtuelle Alles-in-Sicherheit-Laufwerk
ArchiCrypt Live 5: Das virtuelle Alles-in-Sicherheit-Laufwerk
… heimlich ausspioniert zu werden. Dagegen hilft die mühsame Verschlüsselung der Dateien von Hand. Richtig leicht lässt sich die Datensicherheit ab sofort mit ArchiCrypt Live 5 umsetzen. Das Security-Tool richtet virtuelle ArchiCrypt-Laufwerke ein, die alle hier abgelegten Dateien vollautomatisch verschlüsseln. Sicherheit kann so einfach sein, wenn nur …
ArchiCrypt Shredder 7 ab sofort erhältlich
ArchiCrypt Shredder 7 ab sofort erhältlich
Ottobrunn, 02. März 2017 – Das einst als reines Löschwerkzeug konzipierte Programm ArchiCrypt Shredder hat sich zu einem unverzichtbaren Multitool für jeden PC Besitzer entwickelt. ArchiCrypt Shredder löscht Dateien und Festplatten mit speziellen Löschverfahren so, dass sie nicht wieder hergestellt werden können, beseitigt unnötigen Ballast vom Rechner, …
Bild: Ordner Passwort schützen Vista, Windows 7 und XP - Einfach einfacher machenBild: Ordner Passwort schützen Vista, Windows 7 und XP - Einfach einfacher machen
Ordner Passwort schützen Vista, Windows 7 und XP - Einfach einfacher machen
Ordner Passwort schützen? – Auf einem fremden PC oder Notebook. USB-Sticks sind beliebte Speichermedien. Ordner Passwort schützen - Dies verhindert neugierige Blicke etwaiger Stick-Finder oder Diebe auf die enthaltenen Daten. Die gängigen Lösungen haben aber nahezu alle den Nachteil, dass man Herr über den jeweiligen PC sein muss. Sprich man braucht …
ArchiCrypt Ultimate RAM-Disk 5 ab sofort verfügbar
ArchiCrypt Ultimate RAM-Disk 5 ab sofort verfügbar
… oft nur geringfügige Performance Verbesserungen erreichen, legt Ultimate RAM-Disk, das von dem in Ottobrunn bei München ansässigen Software-Unternehmen Software-Entwicklung Remus – ArchiCrypt entwickelt wird, einen großen Hebel um. Ungenutzte Teile des Hauptspeichers werden verwendet, um ultraschnelle Laufwerke - sogenannte RAM-Disks - zu erstellen. …
Bild: CHIP Sonderheft „Security“: Vorratsspeicherung, Online-Durchsuchungen - Staatliche Überwachung erreicht neue DimensionenBild: CHIP Sonderheft „Security“: Vorratsspeicherung, Online-Durchsuchungen - Staatliche Überwachung erreicht neue Dimensionen
CHIP Sonderheft „Security“: Vorratsspeicherung, Online-Durchsuchungen - Staatliche Überwachung erreicht neue Dimensionen
… analysiert, Schadprogramme entfernt und die aufgedeckten Lecks schließt. Die Heft-CD enthält alle notwendigen Tools zur Absicherung privater PCs – darunter die Vollversionen ArchiCrypt Live 4 zur Echtzeit-Verschlüsselung, die Firewall Outpost Pro und das professionelle Rettungs-Tool DiskRecovery 3.0 PE. Das CHIP-Sonderheft „Security: So sicher ist Ihr …
Bild: Abylonsoft - 5 PC Sicherheitstipps vom ExpertenBild: Abylonsoft - 5 PC Sicherheitstipps vom Experten
Abylonsoft - 5 PC Sicherheitstipps vom Experten
… Nach der Benutzung sollten Sie das Laufwerk wieder schließen, sodass Dritte keinen Zugriff auf Ihre Daten haben. Weitere Programme zur Festplattenverschlüsselung sind “ArchiCrypt Live“ oder “Truecrypt“. Tipp 2: Anonym surfen (IP-Adresse verschleiern) Zur Zeit gibt es ein leistungsfähiges und kostenloses Programm mit der Bezeichnung “TOR Project“, dass …
Daten per USB-Krypto-Stick verschlüsseln - IDENTsmart veröffentlicht ID60 DatenTresor
Daten per USB-Krypto-Stick verschlüsseln - IDENTsmart veröffentlicht ID60 DatenTresor
… USB-Stick verloren hat. Bei der Entwicklung der im Lieferumfang enthaltenen Software hat IDENTsmart mit dem in Ottobrunn bei München ansässigen Unternehmen ArchiCrypt - Softwareentwicklung Remus zusammengearbeitet. Das Programm DatenTresor ist eine speziell angepasste Version der Verschlüsselungs-Software ArchiCrypt Live. Die wichtigsten Funktionen in …
Bild: ArchiCrypt-Reihe ab sofort auch bei Globell erhältlichBild: ArchiCrypt-Reihe ab sofort auch bei Globell erhältlich
ArchiCrypt-Reihe ab sofort auch bei Globell erhältlich
Venlo, 01. Juni 2011 - Einfache Datenrettung und kompromisslose Geschwindigkeit. Die von der IT-Fachpresse mehrfach ausgezeichneten und in Deutschland entwickelten Tools ArchiCrypt Rescue-Master 3 und ArchiCrypt Ultimate RAM-Disk 3 sind ab Juni 2011 bei Globell B.V. verfügbar Globell B.V. baut mit der ArchiCrypt-Reihe sein Produktportfolio im Bereich …
Bild: ArchiCrypt entwickelt Tool zur Entdeckung und Beseitigung des „Bundestrojaners“Bild: ArchiCrypt entwickelt Tool zur Entdeckung und Beseitigung des „Bundestrojaners“
ArchiCrypt entwickelt Tool zur Entdeckung und Beseitigung des „Bundestrojaners“
… installieren und Programme ohne das Wissen des Nutzers zur weitgehenden Kontrolle des Computers aufspielen. Effektives Finden und beseitigen mit kostenlosem Tool von ArchiCrypt Das deutsche Softwareunternehmen ArchiCrypt reagierte sofort auf diese Analyse und Bedrohung für Computeranwender und entwickelte ein wirksames Tool zur Entdeckung und Beseitigung …
ArchiCrypt Live - Verschlüsselungs-Software made in Germany zum Sonderpreis
ArchiCrypt Live - Verschlüsselungs-Software made in Germany zum Sonderpreis
… haben die weitere Entwicklung des OpenSource-Tools eingestellt. Eine sichere Alternative bietet das in Ottobrunn bei München ansässige Unternehmen Software-Entwicklung Remus - ArchiCrypt mit der komplett in Deutschland entwickelten Verschlüsselungs-Software ArchiCrypt Live. Um den Umstieg zu erleichtern, bietet ArchiCrypt das Programm bis einschließlich …
Sie lesen gerade: ArchiCrypt zeigt, wie leicht ein Passwort gehackt werden kann