Kaspersky Lab: „Regelmäßige Passwortwechsel sind kontraproduktiv“

Kaspersky Lab spricht sich in einem Offenen Brief an die Netzgemeinde dafür aus, den "Ändere-Dein-Passwort-Tag", der am 1. Februar 2019 inzwischen bereits zum fünften Mal stattfindet, in "Stärke-Dein-Passwort-Tag" umzubenennen. [...]

"Nutzer neigen erfahrungsgemäß dazu, der Einfachheit halber mit jeder Änderung eher simple und leicht zu merkende Passwörter zu wählen." (c) alphaspirit - Fotolia
"Nutzer neigen erfahrungsgemäß dazu, der Einfachheit halber mit jeder Änderung eher simple und leicht zu merkende Passwörter zu wählen." (c) alphaspirit - Fotolia

Der ursprünglich lobenswerte Gedanke hinter dieser Aktion, Nutzer zu animieren, ihre Passwörter zumindest einmal im Jahr zu ändern und dadurch ihre Web-Konten zu sichern, ist nach heutigem Kenntnisstand nicht mehr zeitgemäß – im Gegenteil, so eine Presseaussendung von Kaspersky Lab. Starke und einzigartige Passwörter (die beiden Hauptkriterien für sichere Kennwörter), die man regelmäßig ändert, verkomplizieren häufig sogar das persönliche Passwort-Management.

„Nutzer neigen erfahrungsgemäß dazu, der Einfachheit halber mit jeder Änderung eher simple und leicht zu merkende Passwörter zu wählen, was die eigentliche Intention eines regelmäßigen Passwortwechsels de facto ad absurdum führt und ein erhebliches Risiko für persönliche Daten und über das Internet verwaltete Werte birgt“, erklärt Christian Funk, Leiter des Forschungs- und Analyse Teams DACH bei Kaspersky Lab. „Viel wichtiger ist es deshalb, starke und einzigartige Passwörter zu kreieren, die einen besonders hohen Schutz gewährleisten.“

„Wir von Kaspersky Lab plädieren dafür, Passwörter nicht als Selbstzweck regelmäßig zu ändern, sondern vielmehr konsequent zu stärken. Deshalb werben wir für eine Umbenennung des ,Ändere-Dein-Passwort-Tages‘ in den ,Stärke-Dein-Passwort-Tag‘. Ändern sollte man Zugangsdaten nur, wenn es sinnvoll ist. Zum Beispiel, wenn ein genutzter Dienst kompromittiert wird oder festgestellt wurde, dass tatsächlich ein Passwort für mehrere Dienste im Einsatz ist“, betont Marco Preuss, Leiter des europäischen Forschungs- und Analyse-Teams bei Kaspersky Lab.

Welche Kriterien muss ein starkes Passwort erfüllen?

Um ein möglichst sicheres Passwort zu erstellen, empfiehlt Kaspersky Lab, folgende Punkte unbedingt zu beachten:

  • Empfohlene Länge von mindestens 16 Zeichen
  • Einzigartiges Passwort für jeden Online-Account
  • Kennwort sollte Klein- und Großbuchstaben, Ziffern, Leerzeichen und Sonderzeichen enthalten
  • Keine personenbezogenen, leicht nachvollziehbaren Informationen wie Vornamen, Nachnamen, Geburtsjahre oder -tage nutzen
  • Logische und simple Wörter, Phrasen, feste Wortverbindungen und Zeichensätze, die leicht zu erraten sind, meiden

Methoden zur Erstellung sicherer Kennwörter

Um Passwörter möglichst sicher zu gestalten, empfiehlt Kaspersky Lab die Nutzung eines selbst gestalteten Algorithmus, etwa in Form von leicht zu merkenden Sätzen mit persönlichem Praxisbezug. Setzt man die Anfangsbuchstaben jedes Wortes zusammen und ersetzt einzelne Bestandteile durch Sonderzeichen, entsteht ein komplexes Kennwort, das einen hohen Schutz bietet und das Hacken von Benutzerkonten maximal erschwert.

Ein Passwort-Manager soll System in das Chaos bringen

Die Flut an Passwörtern und Zugangsdaten, die sich der durchschnittliche Internetnutzer heute merken muss, wird immer größer. Oft werden von verschiedenen Diensten, Programmen oder Anwendungen unterschiedlich lange Passwörter verlangt. Verwirrung und Passwort-Amnesie sind hier vorprogrammiert. Entsprechende Software – etwa der Kaspersky Password Manager – kann dem Gedächtnis auf die Sprünge helfen. Alle Passwörter, Kreditkarteninformationen und Adressen werden zentral in einem verschlüsselten Speicher abgelegt, der Nutzer muss sich lediglich das Master-Passwort der Verwaltungsapplikation merken, die auch mobil genutzt werden kann und damit zeit- und ortsunabhängige Sicherheit auf diversen Endgeräten bietet. Mithilfe des Kaspersky Password Managers können darüber hinaus komplizierte Kennwörter erstellt und deren Stärke überprüft werden.


Mehr Artikel

News

E-Government Benchmark Report 2024: Nutzerzentrierung bleibt der Schlüssel für Behördendienste in der EU

Grenzüberschreitende Nutzer stoßen immer noch auf zahlreiche Hindernisse, wenn sie E-Government-Dienste in Anspruch nehmen möchten. Behörden sollten daher an der Verbesserung der technologischen Infrastruktur arbeiten. Interoperabilität ist der Schlüssel zur Verbesserung dieser Dienste. Architektonische Bausteine wie die eID und eSignatur können leicht in die Behördenwebseiten integriert werden, sodass die Dienste in ganz Europa einheitlicher und unabhängig von Land und Dienstanbieter sind. […]

News

6 Voraussetzungen für den Einsatz von KI in der Produktion

Dank künstlicher Intelligenz können Industrieunternehmen effizienter und kostengünstiger produzieren, die Produktionsqualität erhöhen und Produktionsstörungen vermeiden. Um das volle Potenzial von KI auszuschöpfen, benötigen sie dafür geeignete IT-Infrastrukturen. Dell Technologies erklärt, was diese bieten müssen. […]

News

Hyperconverged Infrastructure: Wettbewerber positionieren Alternativen zu VMware

Kunden mit VMware-basierten HCI-Systemen im produktiven Einsatz haben im Grunde drei Möglichkeiten: Sie können in den sauren Apfel beißen, bei VMware bleiben und weiterhin die neuen höheren Preise zahlen, sie können zu einer anderen Appliance eines HCI-Anbieters mit einem integrierten Stack wechseln oder sie können zu einer alternativen Software-definierten Lösung wechseln. […]

News

Infineon IT-Services: Zwanzig Jahre Innovation und Exzellenz in Klagenfurt

Was 2004 mit 80 Mitarbeiter:innen in Klagenfurt angefangen hat, ist heute auf rund 460 Beschäftigte aus 31 verschiedenen Nationen gewachsen: Die Infineon Technologies IT-Services GmbH mit Hauptsitz in Klagenfurt. Sie verantwortet und betreibt weltweit alle wesentlichen IT-Funktionen im Infineon-Konzern. Heuer begeht der Klagenfurter Standort, an dem rund 300 der 460 Beschäftigten sitzen, sein 20-Jahre-Jubiläum. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*