Passwort - Sicherheit


letztmals überarbeitet am 17.08.2013

 

Passwort, Passwortschutz, Passwortsicherheit

Zunächst einmal sollte Jedem und Jeder bekannt sein:

 

1. Passwörter sind dazu da um sein Eigentum zu schützen. Das beste Passwort wird nichts nützen, wenn es auch nur einer Person verraten oder anvertraut wird. Das hat nichts mit Mißtrauen zu tun, das ist Realität!

2. Ein sicheres Passwort und ein optimaler Passwortschutz mit der Länge eines Passwortes sowie der dafür eingesetzten Zahlen, Buchstaben sowie Sonderzeichen zusammenhängt. Massgeblich für die Sicherheit von Passwörtern, Daten und Servern sind die Vorgaben für Passwörter die derzeit oftmals ungenügend sind.

3. Mit steigender Rechnerleistung steigen auch die Anforderungen für Passwörter und die sind hoch wie noch nie zuvor.. Das Passwort ist die Versicherung und Absicherung im www., deshalb sollte es besser sein als die theoretischen Möglichkeiten und die ausgetüfftelten Attacken von hoch kriminellen Angreifern. Anbieter, die Passwörter NUR in einer maximalen Länge von 6 bis 10 Zeichen zulassen, haben die Vergangenheit und Gegenwart verschlafen, von Zukunft kann da keine Rede sein, weil man mit solchen Passwörten allerhöchsten Alpträume bekommen kann.

Ein Standard, ein sicheres Passwort und somit ein ziemlich sicherer Passwortschutz fängt damit an, dass jedes Passwort mindeststens aus 16 Zeichen bestehen muss!

 

Ihr werdet euch nun sicher fragen warum?

Das wird euch nun wissenschaftlich so erklärt,

dass es sogar der normale User verstehen kann!

Zunächst ist da mal die Leistung eines Rechners (PC), die dabei berücksichtigt werden muss. Gehen wir einmal davon aus, dass ein Hacker einen Intel i7 Prozzesor mit 3,5 GHz und 6 Kernen hat, mit dem er auf andere Computer zugreifen will. Solch ein PC hat eine Rechenleistung von durchschnittlich ca 50-60 GFlops,

das sind 50-60 Milliarden Rechenprozesse

pro Sekunde!

Da kriminelle mehr Energie aufbringen, ist die Wahrscheinlichkeit also auch größer, dass man mehrere solcher Rechner parallel schaltet oder gar ein Rechenzentrum benutzt, um eine noch größere Rechenleistung zu erhalten.

Bei 10 parallel geschalteten Rechnern bedeuet das

eine Rechenleistung von immerhin mindestens

Fünfhundert-Milliarden

Rechenprozesse

pro Sekunde!

 

Bei dieser Größenordnung muss JEDEM bewußt sein, dass ein sicheres Passwort erst da anfängt und anfangen kann, wo die Rechenprozesse eines Angreifers x 1 Sicherheitsfaktor x Sekunden noch Kleiner sind als die Sicherheit eines Passwortes.

Wenn die Rechenleistung 500 Milliarden beträgt und wir davon ausgehen, dass man die Zahl 50 als Sicherheitsfaktor zu Grunde legt, so muss die Sicherheit eines Passwortes mindestens so groß sein:

500 000 000 000 (Rechenprozesse) x 31 536 000 (soviel Sekunden hat ein Jahr)

x 50 (Sicherheitsfaktor)

Bei diesen Faktoren kommen wir

auf ein Produkt (Ergebnis) von immerhin:

788 400 000 000 000 000 000

das sind 788 Trillionen 400 Billiarden Möglichkeiten!


Es ist damit bewiesen, dass in der heutigen Zeit ab dieser Größenordnung ein sicheres Passwort erst anfängt!

Dabei wird davon ausgegangen, dass das Passwort erst ganz zum Schluß entdeckt wird. Um dem Zufall dann noch mehr aus dem Weg zu gehen, sollte ein sicheres Paßwort deshalb weit mehr Möglichkeiten haben als z.B. eine 24 stelleige Zahl (Quadrillion)



Wir konfrontieren euch nun mit folgender Frage:

Wie sicher sind denn EUERE Passwörter?


Gehen wir einmal von einem unerfahrenen User aus; der wird sich sein Passwort merken wollen oder allerhöchstens notieren, auf jeden Fall soll es leicht sein für ihn...

Ein Passwort aus 8 verschiedenen Zahlen

z.B. ein Geburtsdatum 28091994

(abgeleitet von 28 September 1994)

hat eine Sicherheit von gerade mal 100 000 000

(100 Millionen)

also erstaunlich wenig

Bei erfahrenen Usern gehen wir davon aus, dass diese sicherere Paßworte "ausdenken" und es Angreifern schwerer machen

Ein Passwort aus 12 kleinen oder 12 großen Buchstaben

(also nicht gemixt) z.B. APFGRDNOWQQY

hat eine Sicherheit von gerade einmal etwas mehr als

95 000 000 000 000 000

(95 Billiarden)

also auch noch viel zu wenig

Ein Passwort aus 10 gemischten Buchstaben

(also große und kleine) z.B. ApFgRdNoWq

hat eine Sicherheit von fast

145 000 000 000 000 000

(145 Billiarden)

also auch noch zu wenig

Ein 10 stelliges

"schweres und oftmals sicher bezeichnetes Passwort,

bestehend aus gemischten Buchstaben und Zahlen"

z.B. 1Pf2Gr3No4Qz

hat eine Sicherheit von fast 840 000 000 000 000 000

(840 Billiarden)

also auch viel zu wenig...

Anhand dieser Beispiele seht ihr nun selbst, dass die Standards für Passwörter und Passwortschutz längst der Vergangenheit angehören, denn für Angreifer genügt meist ein Passwort um all euere Daten ausspähen zu können! Dabei sind die von uns genannten Beispiel-Passwörter kaum zu merken! auch das sollte euch zu denken geben...

Geht man davon aus, dass die Technik weiter voran schreitet,

MUSS der Standard für alle Passwörter

 

ob bei Spielen, Programmen, Konsolen, PC, Netzwerken, Servern

 

für JETZT und in der Zukunft mindestens so sein:

große Buchstaben + kleine Buchstaben + Zahlen

und auch die Sonderzeichen

für Privat genutzte PC, Spielekonsolen, Software und Spiele

(auch online) mindestens 16-stellige Passwörter

 

 

Weniger als 16 Stellen und ohne Sonderzeichen ist wie Russisches Roulette mit voll geladenem Revolver also ... Selbstmord !!!

 

Siehe auch die Seite:

Passwort Hack

Nach oben