Passwortsicherheit – Die eigenen Daten mit einem Passwort schützen
Die erste wichtige Maßnahme für mehr Datensicherheit ist ein sicheres Passwort.
Klingt banal, ist aber in der Praxis immer noch eine Schwachstelle. Denn viele Nutzer können sich Passwörter einfach nicht merken und greifen daher auf einfache Zahlenkombinationen oder Namen ohne Sonderzeichen zurück.
Meist sind diese Passwörter Daten oder Wörter mit nur wenigen Zeichen und dienen nicht der Sicherheit. Fragen Sie sich nun auch, wie sicher ist mein Passwort eigentlich?
Worauf muss man beim Erstellen eines Passworts achten?
Entscheiden Sie zunächst, welcher Internetdienst welche Passwort-Sicherheit erfordert.
Für Online-Banking, Online-Bezahldienste und Email-Dienste gilt auf jeden Fall die höchste Sicherheitsstufe, hier sollte man für jede Anwendung ein eigenes, sehr komplexes Passwort verwenden.
Zum Beispiel indem Sie einen Satz bilden und die Anfangsbuchstaben der Wörter für das Passwort verwenden: „Am 24.03.20 zeige ich wie man ein gutes Passwort bildet!“ entspricht dem Passwort „A240320ziwmegPb!“.
Eine Steigerungsform wäre das Ersetzen von Buchstaben mit Ziffern (1 statt i, 3 statt e) –„A240315z1wm3gPb!“. Man spricht dann von alphanumerischen Passwörtern.
Idealerweise nutzen Sie neben großen und kleinen Buchstaben und Zahlen auch Sonderzeichen, die Passwortstärke hängt von den verwendeten Zeichen und der Passwortlänge ab.
Ein sicheres Passwort sollte mindestens 8 Zeichen lang sein. Um ein alphanumerisches Passwort zu generieren, kann man sich eines Passwortgenerators bedienen.
Bei nicht so sicherheitsrelevanten Bereichen, etwa für Dienste, bei denen keine sensiblen Daten hinterlegt sind, können Passwörter auch einfacher sein und mehrfach verwendet werden. Hier hilft es, Passwort-Gruppen zu bilden, um die Menge an Passwörtern zu reduzieren.
Leicht gemerkt, leicht gehackt
Ein regelmäßiges Wechseln von Passwörtern wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) nicht mehr empfohlen. Dies führt eher dazu, dass man weniger gute Passwörter verwendet, um sie sich besser merken zu können.
- Nicht als Passwort geeignet sind Namen von Familienmitgliedern, Freunden und Haustieren, sowie Geburtsdaten oder Telefonnummern.
- Das Passwort sollte auch nicht in Wörterbüchern zu finden sein, da diese beim sogenannten „Wörterbuchangriff” von Cyber-Angreifern durchprobiert werden.
- Sowohl beliebt als auch problematisch sind zudem Tastenfolgen wie „qwertz” oder „12345”.
- Auch von der Nutzung einfacher Passwörter, an die eine Zahl oder ein Sonderzeichen angehängt wird, kann nur abgeraten werden.
Gerade am Arbeitsplatz sollte zudem darauf geachtet werden Passwörter nicht offen liegen zu lassen, z. B. als Haftnotiz am Monitor.
Da es nicht einfach ist, sich für verschiedene Accounts individuelle Passwörter zu merken, können Passwort-Manager hilfreich sein. Dies sind Programme zur Passwortverwaltung, die Benutzernamen mit passenden Passwörtern speichern. Sie sind verschlüsselt und über ein komplexes Masterpasswort geschützt. Anstatt vieler einzelner Kennwörter, muss man sich dann nur noch dieses eine merken, um alle Passwörter sicher zu verwalten.
Welche Strategien gibt es für Sicherheitsfragen?
Wird das Passwort vergessen, muss der Nutzer oftmals Sicherheitsfragen beantworten, um es zurückzusetzen: „Wie lautet der Vorname Ihrer Mutter?“ oder „In welcher Straße haben Sie als Kind gewohnt?“. Die Fragen erscheinen harmlos, doch weit gefehlt: Viele Nutzer geben gerade diese Informationen in sozialen Netzwerken – und somit der Öffentlichkeit – preis.
Unser Tipp
Sicherheitsfragen nicht wahrheitsgemäß beantworten, sondern sich eine feste Antwortfolge zurechtlegen, zum Beispiel: Frage 1 beantworte ich immer mit „Schlauch“, Frage 2 mit „Koffer“, Frage 3 mit „Rot“. So reduzieren Sie das Angriffs-Risiko.