
Rasante Hardware, öffentlich zugängliche Listen mit echten Passwörtern und raffinierte Techniken ermöglichen es sogenannten Crackern, naheÂzu jedes PassÂwort zu knacken, das ein Mensch sich ausÂdenken und merken kann. Dabei lassen sich die eiÂgenen Nutzerkonten mit nur wenigen Tricks gegen Angriffe schützen, schreibt die Computerzeitschrift c–t in Ausgabe 3/13.
Nicht jeder Passwort-Knacker ist ein Krimineller. Die meisten sind sogar respektable Mitglieder in Security-GeÂmeinden. Ihr Interesse liegt ausschließlich im Knacken des geheimen Codes – je komplizierter, desto besser. Von ihrer Arbeit profiÂtiert auch die Allgemeinheit: „Erst durch die AnalyÂse großer Mengen echter Passwörter lassen sich typische Schwächen ermitteln und gezielt bekämpfen“, sagt c–t-Redakteur Jürgen Schmidt.
Eine der typischen Schwächen ist das Recyceln von PassÂwörtern. „KrimiÂnelle nutzen vor allem die Tatsache, dass Passwörter oft mehrmals vergeben werden und testen, ob ein ergaunertes Passwort auch beim E-Mail-Provider und popuÂlären Diensten wie Facebook oder Amazon funktioniert“, erÂklärt Schmidt. Anwender sollten für jeden Account ein separaÂtes Passwort wählen. Die Übersicht über alle Passwörter beÂhält man mitÂhilfe eines Passwort-Safes. Er sichert alle PassÂwörter mit einem möglichst komÂplexen Masterpasswort. Wird das jeÂdoch geknackt, liegen auch alle anderen Passwörter ofÂfen. „Wer kein MasterpassÂwort einsetzen möchte, kann auf versÂchiedene Konzepte zurückgreiÂfen, mit deren Hilfe man komÂplexe Passwörter und VariaÂtioÂnen erstellt, die man sich dennoch einprägen kann“, sagt der Experte.
Die drei Grundregeln „Lügen, Betrügen und Verfälschen“, erÂschweren Crackern den ZuÂgriff zusätzlich: Kontrollfragen wie „Der Mädchenname deiner Mutter“ sollte man niemals wahrÂheitsgemäß beantworÂten. SolÂche InformaÂtionen können auch andere leicht recherÂchieren. Bei Jahreszahlen im Kennwort sollte man grundsätzlich ebenfalls schummeln. Auch wer sich gern Sprüche oder Liedzeile als Vorlagen nimmt, sollte das Original grundsätzlich verfälschen.
Weitere Informationen unter:
http://