Unsichere PasswörterWie lange dauert es, Ihr Passwort zu knacken?

Die gängigsten Passwörter kann man mit einem einfachen PC in weniger als eine Sekunde knacken. Da braucht man nur ein geeignetes Programm, welches im Internet mit etwas krimineller Energie zu finden ist.

"1234567" ist das beliebteste Passwort

hat zumindest das Hasso-Plattner-Institut herausgefunden.

Sicherheitsforscher des Hasso-Plattner-Instituts (HPI) haben 2015 in Internetforen fast 35 Millionen geraubte Identitätsdaten aufgespürt. Diese sind laut HPI in 15 Fällen durch Cyberkriminelle veröffentlicht und damit für weitere mögliche illegale Handlungen zugänglich gemacht worden.

So auf www.golem.de gefunden

Eine sehr einfache und bei Hackern beliebte Methode Passwörter zu knacken, ist der sogenannte Wörterbuchangriff (engl.: dictionary attack). Dabei laden die Hacker eine Liste der häufigsten Passwörter in ein Programm, das die verschiedenen Kombinationen aus Passwort und Benutzername solange durchspielt, bis es sich erfolgreich in ein fremdes WLAN-Netzwerk, E-Mail-Programm oder Online-Banking-Konto eingeloggt hat.

Gefunden auf www.t-online.de

Das mit dem Online-Banking-Konto dürfte nicht so einfach sein, da dort nach dem dritten Versuch der Zugang komplett gesperrt wird.

Wenn Sie in Ihrer Online-Banking Anwendung (Internetbanking oder Zahlungsverkehrsprogramm) dreimal hintereinander eine falsche Zugangs-PIN eingeben, wird sowohl Ihr Zugang zum Online-Banking als auch der Online-Zugang aller weiteren, für dieses Konto berechtigten Personen gesperrt.

So ein Auszug aus der VR-Bnak e.G.

Welche Länge muss nun ein sicheres Passwort haben?

In einem Artikel von Dirk Fox zur Mindestlänge von Passwörtern und kryptographischen Schlüsseln aus dem Jahr 2009 ist in einer Tabelle aufgeführt, wie lange eine "Brute Force"-Suche nach Windows-Passwörtern mit "Rainbow Crack" dauert.
Dabei muss berücksichtigt werden, dass die Rechnertechnologie in den letzten 3 Jahren erhebliche weitere Fortschritte gemacht hat, so dass die Zeiten heute weitaus niedriger sein werden. Dirk Fox unterscheidet zwischen einem Passwort mit nur Buchstaben und einem solchen aus Buchstaben, Ziffern und Sonderzeichen. Hier ein Auszug aus der Tabelle:

 Passwortlänge  Nur Buchstaben  Buchstaben, Ziffern und Sonderzeichen

 6 Zeichen

 0,2 Sekunden  3,4 Sekunden

 8 Zeichen

 8,75 Minuten  6,7 Stunden

 10 Zeichen

 16,4 Tage  5,4 Jahre

 12 Zeichen

122 Jahre 38.147 Jahre

Die Mindestanforderung an die Länge eines Windows-Passworts wäre somit 10 Zeichen, sofern dieses Passwort nicht nur Buchstaben enthält, sondern Buchstaben, Ziffern und Sonderzeichen. Dazu sollten Groß- und Kleinbuchstaben enthalten sein. Ein leicht merkbares Passwort dürfte bei dieser Länge nicht mehr realisierbar sein – und wenn, ist es garantiert in einer Hacker-Tabelle! ...

Guter Beitrag gefunden auf  www.experto.de