Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Passwort Sicherheits Überprüfung (https://www.trojaner-board.de/200962-passwort-sicherheits-uberpruefung.html)

Gingy 31.01.2021 17:19

Passwort Sicherheits Überprüfung
 
Hallo liebes Forum,
ich habe hier eine Mögichkeit gefunden, wie man die Sicherheit des PW überprüfen kann, man bekommt hier angezeigt, wie lange es dauern würde, Euer PW zu knacken. Ich hab mal mein altes Email PW eingegeben, das gehackt wurde, und erschrak richtig, dass es nach nur 7 Monaten geknackt werden könnte. Was ja dann auch so war. Manchmal reicht nur ein einziges Zeichen mehr, um die Sicherheit deutlich zu erhöhen. Ihr könnt das ja jetzt hier mal austesten.

https://www.security.org/how-secure-is-my-password/

Citro 31.01.2021 17:34

Das Passwort
password123456
kann laut deiner Seite erst in 4 thousand years geknackt werden
Fataler Irrtum, da noch andere Kriterien relevant sind
lieber mal auf https://haveibeenpwned.com/Passwords prüfen und auch die Mail Adresse auf https://haveibeenpwned.com/

Gingy 31.01.2021 17:55

okay super danke. :)

mmk 01.02.2021 00:08

Zitat:

Zitat von Gingy (Beitrag 1747468)
Ich hab mal mein altes Email PW eingegeben, das gehackt wurde, und erschrak richtig, dass es nach nur 7 Monaten geknackt werden könnte.

Dieser Dienst scheint nicht alle Kriterien signifikant zu gewichten. Somit kann es durchaus sein, dass Dein altes Passwort noch viel einfacher zur knacken gewesen wäre als dort angegeben.

Ich gebe nur MontagDienstag ein, und er sagt mir:
Zitat:

It would take a computer about

8 hundred thousand years

to crack your password
Das ist natürlich nicht zu stützen, da über ergänzende sogenannte Wörterbuch-Attacken das Passwort sehr schnell ermittelt wäre.
-> https://de.wikipedia.org/wiki/W%C3%B6rterbuchangriff

Hinzu kommt, dass durch spezielle Hardware solche Dinge noch beschleunigt werden können.

Zitat:

Was ja dann auch so war. Manchmal reicht nur ein einziges Zeichen mehr, um die Sicherheit deutlich zu erhöhen.
Es kommt dabei neben der Zeichenanzahl auch auf die Zusammensetzung, also eine "zufällige Mischung", den Verzicht auf geläufige Wörter oder Zahlenkombinationen bzw. Zeichen- und Zahlenabfolgen, sowie einen möglichst breiten Pool möglicher Zeichen (Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen) an.

Allein das reicht aber immer noch nicht aus, wenn man ein noch so sicheres Passwort z.B. für verschiedene Logins gleichermaßen verwenden würde, wenn man während des Loginvorgangs z.B. keine SSL-verschlüsselten Verbindungen verwendet, wenn der E-Mail-Account in die Hände Dritter gelangt und darüber dann mittels "Passwort zurücksetzen" unbefugter Zugriff auf viele andere Logins möglich wird, wenn man auf einer Phishing-Website oder über eine Phishing-Mail ein Passwort einträgt, oder wenn Malware lokal auf dem System Daten ausliest -- um mal ein paar Beispiele zu nennen, ohne damit vollständig zu sein.

cosinus 01.02.2021 01:30

800.000 Jahre um "MontagDienstag" zu knacken :rofl:
Was für Deppen haben denn das entwickelt? Von Entropie haben die wohl noch nix gehört.

Citro 01.02.2021 10:42

Zu deren Verteidigung muss man allerdings sagen, sie weisen darauf hin bei diesem Passwort MontagDienstag
Zitat:

Your password looks like it could be a dictionary word or a name. If it's a name with personal significance it might be easy to guess. If it's a dictionary word it could be cracked very quickly.
hängt man ein &1 an
also MontagDienstag&1 scheint alles ok. Ist es aber bei weitem nicht. Solche Seiten sind halt auch nur begrenzt nutzbar.
mmk hat dazu ja schon viele gute Ergänzungen geschrieben.:daumenhoc

mmk 01.02.2021 16:11

Nun ja, aber der Laie gibt halt, wenn "MontagDienstag" zu vermeintlichen 800.000 Jahren führte, nicht noch andere Kombinationen ein, sondern denkt sich: "Super, 800.000 Jahre reichen mir, ich kann das Passwort so lassen", verschwindet von der Seite, und das war's.

Und wer weiß, welche anderen sehr unsicheren eingetragenen "Passwörter" noch zu solchen Fehlauskünften führen. Dieser Prüfdienst ist von daher, so wie derzeit realisiert, nicht tauglich hinsichtlich einer verlässlichen Qualitätseinschätzung für Passwörter.

Xynthetic 01.02.2021 18:01

Diese Seite liefert wesentlich realistischere Ergebnisse:

https://apps.cygnius.net/passtest/

mmk 01.02.2021 18:13

Zitat:

SalamiWeisswurst1
Zitat:

password: SalamiWeisswurst1
entropy: 45.002
composition: ok
acceptable: yes
Ich sage: Acceptable: No!

Xynthetic 01.02.2021 18:17

Ich bin negativ überrascht! :wtf:

Gingy 01.02.2021 20:11

Ja, also ich denke meinen Link kann man dann am besten wohl in die Taverne verschieben :lach:

Zitat:

Zitat von Xynthetic (Beitrag 1747620)
Diese Seite liefert wesentlich realistischere Ergebnisse:

https://apps.cygnius.net/passtest/

ja. Weisst du, was da mit pattern: brutforce gemeint ist? Dicitonary ist ja klar.

mmk 01.02.2021 21:14

Zitat:

Zitat von Gingy (Beitrag 1747633)
ja. Weisst du, was da mit pattern: brutforce gemeint ist?

Das ist, wenn man das Passwort, grob gesagt, mittels Ausprobierens ermitteln wollen würde.
-> https://de.wikipedia.org/wiki/Brute-Force-Methode

Sie wird oft mit Wörterbuchangriffen kombiniert. Dadurch sind besonders einfache und wenig komplexe Passwörter auch schneller geknackt. Man muss halt an beides denken. Besonders gut finde ich daher komplexe Passwörter, gebildet aus Merksätzen, hier nur mal ein fiktives Beispiel:

Zitat:

Am 1. Februar herrschten in der Nacht machenorts in Deutschlands Temperaturen um -15°, Skipisten waren coronabedingt gesperrt.
Daraus wird als Passwort:
Zitat:

A1.FhidN8miDTu-15°,Swc#.
Dabei nimmt man die Anfangsbuchstaben, Zahlen und Sonderzeichen mit, und kann auch noch aus Wörtern, die phonetisch Zahlen enthalten oder als Symbole für ein Wort dienen können, als Zahlen und Sonderzeichen mit einbringen, wie hier bei der Nacht, aus der N8 wird, und die Sperre, für die man das Symbol der Raute # verwendet.

Citro 01.02.2021 22:06

ich habe lediglich 5 Passwörter in meinem Kopf. Alles andere erledige ich via Passwortmanager (KeepassXC), der erstellt mir ein sicheres Passwort, das guck ich mir mittlerweile gar nicht mal mehr an.:crazy:

cosinus 02.02.2021 00:02

Zitat:

Zitat von mmk (Beitrag 1747621)
Ich sage: Acceptable: No!

Da fällt mir wieder da gute alte xkcd ein, die hatten damals wohl auch noch nicht Wörterbuchangriffe auf dem Schirm.

https://www.nist.gov/sites/default/f...d_strength.png


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129