openPR Recherche & Suche
Presseinformation

Passwort gegen Brute-Force-Angriff

12.06.201717:19 UhrIT, New Media & Software
Bild: Passwort gegen Brute-Force-Angriff

(openPR) Das Knacken von Passwörtern beispielsweise mittels Brute-Force-Angriff ist heutzutage nicht mehr nur ein Hobby, sondern ein Milliardengeschäft. Der IT-Dienstleister Mahr EDV (https://www.mahr-edv.de) informiert zu Methoden der Passwortentschlüsselung und wie man sich effektiv gegen diese schützt:



Professionelle Gangster verschaffen sich nicht mehr nur Zugang zu Ebaykonten von Privatpersonen (vgl. Westdeutsche Zeitung vom 04.01.2016), auch Unternehmen werden routiniert ausspioniert, um Lösegelder zu erpressen (vgl. Heise online vom 13.05.2017).

Dabei wird die benötigte Rechenleistung schon lange nicht mehr von einem Menschen erbracht, sondern Maschinen überlassen. Während ein einzelner aktueller PC ein 8-stelliges alphanumerisches Passwort ohne Sonderzeichen binnen eines Tages knacken kann, benötigt ein Botnet dafür weniger als fünf Minuten. Selbst ein aktuelles Iphone würde diese Aufgabe binnen höchstens einer Woche erfolgreich abgeschlossen haben (vgl. Mahr EDV Tabelle auf: https://www.mahr-edv.de/passwort-gegen-brute-force-angriff).

Effektiver Schutz vor Brute-Force-Angriff und anderen Methoden

Zu den einfachsten Angriffsformen zum Erlangen fremder Passwörter gehört das Social Engineering, bei welchem der Angreifer Passwörter wie Namen oder Geburtstage von Freunden oder Familienmitgliedern ausprobiert. Ebenso simpel ist die Wörterbuchattacke, bei der bekannte Wörter, Namen von Stars, Fußballklubs etc. oder einfachste Buchstaben- oder Zahlenkombinationen zum Einsatz kommen (vgl. n-tv vom 22.12.2016).

Erschreckender Weise gehören zu den beliebtesten Passwörtern "123456", "hallo", "Passwort" und "hallo123". Nach wie vor ist der Brute-Force-Angriff beliebt, mit dem jedes Passwort durch systematisches Durchspielen aller erdenklichen Kombinationen geknackt werden kann - das ist nur eine Frage der Zeit. Ein aus 6 Kleinbuchstaben bestehendes Passwort bietet eine Varianz von aaaaaa bis zzzzzz, bei 26 Buchstaben also 266 (ca. 309 Mio.) Möglichkeiten, die auch ein handelsüblicher PC binnen weniger als einer Sekunde knacken kann.

Computer steigern ihre Rechengeschwindigkeit Jahr für Jahr. Ein handelsübliches iPhone 6s rechnet heutzutage schneller als der im Jahre 1993 schnellste Supercomputer der Welt, Intel Paragon XP/S 140, der in New Mexico, USA betrieben wurde.

Sichere Passwörter ausdenken und merken

Möglichst schwer zu knackende Passwörter sind also ein wichtiger Bestandteil der IT-Sicherheit. Eine gängige Empfehlung lautet, Passwörter mit Merksätzen zu erzeugen. Ein Beispiel:

Die Verwendung der Anfangsbuchstaben, Zahlen und Sonderzeichen aus dem Merksatz "Mein Hund heißt Otto. Er frisst für 15$ am Tag!" ergibt das sehr sichere 14-stellige Passwort "MHhO.Eff15$aT!".

Wichtige Passwortregeln

Für ein wirklich sicheres Passwort sollten folgende Regeln beachtet werden:

1. Mindestlänge ab 14 Zeichen für wichtige Anwendungen und mindestens 8 Zeichen für weniger wichtige Anwendungen
2. Verwendung von mindestens zwei Groß- und mindestens zwei Kleinbuchstaben sowie mindestens zwei Ziffern und Sonderzeichen (bspw.: !"#$%&'()*+,-./:;<=>?@[]_"{|}~)
3. Keine Verwendung von vier oder mehr Zeichen, die in dieser Reihenfolge in einem zumindest deutschen oder englischen Wörterbuch vorkommen
4. Die Verwendung von "Leetspeek" (Ersetzen von Buchstaben durch ähnlich aussehende Ziffern oder Sonderzeichen) erhöht die Sicherheit von Passwörtern nicht
5. Keine Verwendung von drei oder mehr Zeichen, die in dieser Reihenfolge im Namen, Firmen-, Marken-, oder Produktnamen, der Anschrift, Geburts-, Gründungsdaten, Namen von Kindern, Freunden, Partnern, Lieblingsmannschaften oder Berühmtheiten vorkommen
6. Keine Verwendung von zwei oder mehr gleichen Zeichen hintereinander
7. Verwendung von drei oder mehr gleichen Zeichen pro Passwort
8. Keine Verwendung von Mustern oder Tastaturmustern (bspw. "asdf" oder "1234")
9. Keine Verwendung von gleichen Passwörtern bei verschiedenen Anwendungen oder Mandanten
10. Regelmäßige Änderung von Passwörtern, allermindestens jährlich für sehr aufwändige Passwortwechsel, wenngleich ein monatlicher oder quartalsweiser Wechsel bspw. bei Benutzerkennwörtern zu empfehlen ist
11. Verwendung von Bildschirmschoner-Passwörtern
12. Passwörter nicht an fremden Computern eingeben oder danach schnell wechseln
13. Passwörter nicht weitergeben, sondern geheim halten und sichere Passwortmanager verwenden
14. Bei Verwendung von Umlauten oder Sonderzeichen sollte bedacht werden, dass diese bei Verwendung ausländischer Tastaturen ggf. schwerer einzugeben sind.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 954797
 627

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Passwort gegen Brute-Force-Angriff“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Mahr EDV

Bild: IT-Sicherheit in Zeiten von Corona und HomeofficeBild: IT-Sicherheit in Zeiten von Corona und Homeoffice
IT-Sicherheit in Zeiten von Corona und Homeoffice
Die Corona-Monate haben für die Digitalisierung im Allgemeinen und die Etablierung des Homeoffice im Besonderen nicht nur in Deutschland einen enormen Schub bedeutet. „In wenigen Wochen“, schreibt das Handelsblatt, „passierte so viel Digitalisierung wie sonst nur in mehreren Jahren.“ https://www.handelsblatt.com/technik/sicherheit-im-netz/kommentar-gefahr-im-homeoffice-unternehmen-muessen-bei-it-sicherheit-aufruesten/26119232.html Corona und Homeoffice Insbesondere die Ausgangsbeschränkungen im Frühjahr stellten viele Unternehmen vor große…
Bild: Kununu-Studie zu den beliebtesten BenefitsBild: Kununu-Studie zu den beliebtesten Benefits
Kununu-Studie zu den beliebtesten Benefits
Mitte Juli veröffentlichte die bekannteste Arbeitgeberbewertungsplattform kununu die Ergebnisse einer in Kooperation mit Kienbaum erstellten Studie zur steigenden Beliebtheit von Benefits. https://www.kienbaum.com/de/ https://news.kununu.com/umfrage-mitarbeiter-wuerden-fuer-attraktive-benefits-auf-teil-des-gehalts-verzichten/ Danach würden Arbeitnehmer sogar auf durchschnittlich 11% des Gehalts verzichten, wenn die Benefits stimmen. Insgesamt wurden 4.800 Arbeitnehmer und Arbeitnehmerinnen in Deutschland, Österreich und der Schweiz von Ku…

Das könnte Sie auch interessieren:

Bild: Ist mein Passwort sicher? So schützen Sie sich richtig vor dem Passwortklau.Bild: Ist mein Passwort sicher? So schützen Sie sich richtig vor dem Passwortklau.
Ist mein Passwort sicher? So schützen Sie sich richtig vor dem Passwortklau.
„hallo“, „passwort“,  „hallo123“, „schalke04“. Ist da etwa eines von Ihren Passwörtern dabei? Ungünstig, denn diese Passwörter sind nicht sicher, waren aber laut dem Hasso Plattner Institut die beliebtesten in Deutschland im Jahr 2016 (https://hpi.de/pressemitteilungen/2016/die-top-ten-deutscher-passwoerter.html). Solche Passwörter sind vor allem deshalb …
STARFACE schiebt Telefon-Hacks einen Riegel vor
STARFACE schiebt Telefon-Hacks einen Riegel vor
… Anwender daher, aus Bequemlichkeit Trivialpasswörter zu vergeben oder sich auf kurze Buchstaben- und Ziffernkombinationen zu verlassen: „Zeichenfolgen unter zehn Zeichen halten Brute-Force-Angriffen nicht lange stand. Wer das vordefinierte STARFACE Passwort unbedingt ändern möchte, sollte ein Passwort mit mindestens zwölf zufälligen ASCII-Zeichen wählen …
Bild: 20 Jahre Schutz der Privatsphäre mit neuer Jubiläumsedition Steganos Privacy Suite 20Bild: 20 Jahre Schutz der Privatsphäre mit neuer Jubiläumsedition Steganos Privacy Suite 20
20 Jahre Schutz der Privatsphäre mit neuer Jubiläumsedition Steganos Privacy Suite 20
… Schutz der Privatsphäre mit der Jubiläumsedition Steganos Privacy Suite 20 inklusive Tuning Pro als Geschenk. Nutzer erhalten ein Paket aus digitalem Tresor, Passwort-Management, Spuren-Vernichter und Tuning-Tool: die neue Generation bewährter Sicherheitslösungen für den Schutz ihrer Daten und Privatsphäre sowie für einen schnellen, optimierten und sicheren …
Bild: Passwort-Diebstahl droht, zoneLINK hilftBild: Passwort-Diebstahl droht, zoneLINK hilft
Passwort-Diebstahl droht, zoneLINK hilft
Das Institut Fraunhofer SIT[1] warnte vor kurzem, dass Passwörter im Computer keineswegs sicher sind. Seine Tests zeigten, dass es bei vielen Passwort-Schutz-Programmen große Lücken gibt, die Medien berichteten darüber [2]. Diese Sicherheitslücken öffnen im schlimmsten Fall dem Passwort-Diebstahl (und damit der Online-Kriminalität) Tür und Tor. zoneLINK …
SecurStar stellt nächste Generation von DriveCrypt Plus Pack vor
SecurStar stellt nächste Generation von DriveCrypt Plus Pack vor
… Recovery Partition besitzen – hier wird die Boot-Authentifikation gehen Zerstörung geschützt. Außerdem gewährleistet die neue Version eine höhere Sicherheit gegen das Auslesen des Passwortes vom RAM und liefert ein Zusatzzerstörungspasswort, das im Ernstfall die Festplatte zerstört, falls der Besitzer zur Herausgabe des Kennwortes gezwungen wird. Die …
Windows-Logon-Passwörter entschlüsseln
Windows-Logon-Passwörter entschlüsseln
… sowie Zertifikate mit privaten Schlüsseln (SIGNED/ENCRYPTed e-mail) zuzugreifen - das geht nur, wenn man sich mit dem korrekten Passwort einloggt. Geballte Kraft für den Brute-Force-Angriff Sind Passwörter lang und komplex, reicht der Brute Force Angriff eines einzelnen Computers nicht aus, um es zu entschlüsseln. Die neue Version von ElcomSofts Lösung …
Bild: Passwort Sicherheit – Tipps von Mahr EDVBild: Passwort Sicherheit – Tipps von Mahr EDV
Passwort Sicherheit – Tipps von Mahr EDV
… erfährt erst viel später davon. Wie man ein sichereres Passwort erstellt, hat Mahr EDV bereits in dem Artikel zum Schutz vor Brute-Force-Angriffen dargestellt. https://www.mahr-edv.de/passwort-gegen-brute-force-angriff Hier folgen weitere Hinweise, die für einen effektiven Passwort-Schutz der eigenen Daten beachtet werden sollten. Nur ein Passwort pro …
Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und
Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und
… für das Master-Passwort ein, um den Schlüssel für den geschützten Bereich abzubilden. Mit anderen Worten sind die Kennwortdatenbanken vor Brute-Force-Angriffen sehr gut geschützt. Verschlüsselte Datenbanken knacken Die Sicherheit von Benutzer-Passwortdatenbanken ist äußerst wichtig. Diese können nur durch Brute-Force-Attacken auf das Master-Passwort …
ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
… TrueCr?pt. Frei von größeren Schwachstellen zählt VeraCrypt zu einem der sichersten verschlüsselten Container. Mit VeraCrypt geschützte Datenträger erfordern einen umfassenden Brute-Force-Angriff auf das ursprüngliche Klartext-Passwort. Elcomsoft Distributed Password Recovery 4.20 unterstützt in Version 4.20 nun VeraCrypt und ermöglicht Ermittlern auf …
Europa am stärksten von Brute-Force-Attacken betroffen
Europa am stärksten von Brute-Force-Attacken betroffen
Studie von F5 Labs: Region EMEA mit dem höchsten Anteil München, 17. Juli 2019 – Laut einer Analyse von F5 Labs ist Europa am stärksten von Brute-Force-Angriffen betroffen. Dies ergab der Application Protection Report 2019. Er untersucht die Tatsache, dass viele Anwendungen auf Zugriffsebene attackiert werden. Denn dadurch lassen sich Prozesse zur Authentifizierung …
Sie lesen gerade: Passwort gegen Brute-Force-Angriff