1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. Forum
  3. Hobby Forum
  4. Offenes Brett

Passwort-Qualität

  • Mechwerkandi
  • 26. Mai 2014 um 16:28
  • Mechwerkandi
    Reaktionen
    1
    Beiträge
    7.712
    • 26. Mai 2014 um 16:28
    • #1

    Im Zusammenhang mit dem ebay Hack stellt sich dort die Frage nach der "Qualität" der verwendeten Passwörter.
    IMHO ist es relativ unwahrscheinlich, das ein Dritter ein Passwort, gleich welcher Struktur, einfach errät, auch mit mehreren Versuchen.
    Und selbst das vermeintlich beste (stärkste) Passwort nutzt nix, wenn es gehackt wird.

    Da halte ich die Idee, für unterschiedliche Portale unterschiedliche Passwörter zu verwenden, schon für sinnhafter.

  • dj-pichl
    Beiträge
    684
    • 26. Mai 2014 um 17:16
    • #2

    Doof ist nur das man dann auch ein "System" braucht, um sich alle Passwörter zu merken.

    Ich baue meine Passwörter alle "ähnlich" auf und binde Webseiten bzw. Seiteninhalte mit ein.

    Sonderzeichen (auch nur mal ein Unterstrich) oder Groß-/Kleinschreibung machen
    ein Passwort deutlich schwerer knackbar.

    Wenn Buchstaben wie "e" auch mal durch eine 3 ersetzt werden, ist es noch sicherer.
    Dumm ist natürlich das Hacker Tools diese "cryptischen" Buchstaben bzw. Zeichen auch berücksichtigen.

    MfG

    DJ Pichl

    --- !!! Der Ton macht die Musik !!! ---

  • tufkafs
    Beiträge
    205
    • 26. Mai 2014 um 18:22
    • #3

    Grundsätzlich muss man es nicht übertreiben.
    Es reicht wenn man eine auf den ersten Blick wirre Kombination aus Buchstaben, Zahlen und Sonderzeichen verwendet.
    Der alte Trick, dass man einfach die Anfangsbuchstaben von 1 Satz, den man sich merken kann, verwendet, ist noch immer super!
    -> DaT,dmedAv1S,dmsmk,v,inis!
    So ein String ist garantiert noch in keiner MD5-Wordlist (oder einer anderen Verschlüsselung). Außerdem werden die in der Regel ohnehin noch gesalzen.
    Klar ist der nicht perfekt, denn wirklich ein Sonderzeichen ist nicht drin. Auch nur eine Zahl ist nicht üppig. Wendet man hier den e=3 Trick an wird es schon besser.
    Sich noch zu merken, dass man am Ende noch ein Sonderzeichen wie z.B. ¿ ranklatscht dürfte auch niemanden überfordern. Sowas wird aber spätestens bei mobilen Geräten schwierig, weil man da nicht schnell und ohne weiteres gewisse Zeichen tippen kann. Den obigen String per BruteForce zu knacken wird aktuell in Richtung unmöglich gehen. Gegen Sicherheitslücken auf Internetseiten kann man als Benutzer nichts tun. Die gibt es halt oder nicht, aber darauf hat man so gesehen keinen Einfluss. Hier hilft eben nur überall andere Passwörter zu verwenden um den eventuell Schaden einzugrenzen. Absolute Sicherheit gibt es eben nicht.

Anstehende Termine

  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Sachkunde für Fliegende Bauten

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Virtueller Stammtisch im Chat

    Dienstag, 29. September 2026, 21:00 – 23:00
  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Mittwoch, 7. Oktober 2026, 13:00 – 14:00

Letzte Themen

  1. ADJ Entour Venue Hazer: Frage zum Heizelement

    skippa
    27. September 2026 um 10:16
  2. EU Cyber Resilience Act (CRA)

    alexanderjoseph
    26. September 2026 um 20:14
  3. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33
  4. 13. - 14. Oktober | Live Mixing Workshop mit Jörn Müller in Köln

    Soundchecker
    23. September 2026 um 10:30
  5. können das hier (Foto) die original Weichen der KMT CS215 / CM215 sein ?

    phattomatic
    23. September 2026 um 09:12
  6. RCF: "Bass Motion Control" vs. "XBoost" => Ähnliche Funktionalität unter zwei verschiedenen Etiketten oder relevante Unterschiede?

    Hanseat
    21. September 2026 um 22:21
  7. Suche Lichteffekt

    Schreddl
    21. September 2026 um 12:22
  8. QLC+4 in MagicQ Visualsieren - wie richtig einstellen?

    metal-shot
    19. September 2026 um 17:44
  9. Verschiedene Verteiler mit Powercon Anschluss bzw. Ausgang kompatibel?

    tenderboy
    19. September 2026 um 12:22
  10. Suche Optocore Spezialisten - trouble shooting eines SANE Verbunds

    georg.h
    19. September 2026 um 10:21
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™