Viele Passwort-Checker sind unbrauchbar

Passwort-Checker, die die Stärke von Passwörtern einschätzen, steigern das Risiko von Cyber-Angriffen womöglich sogar. Davor warnt Steve Furnell, Professor für Informationssicherheit an der University of Plymouth. [...]

Schlechte Beratung von Usern birgt laut Forschern der University of Plymouth Cyber-Risiken. (c) pixabay

Denn er hat in einer Studie festgestellt, dass manche Passwort-Checker User richtig schlecht beraten. Manchen der angeblichen Hilfsmittel falle nicht einmal auf, dass „abc123“ oder „iloveyou“ ziemlich schwach sind.

Schwache Berater

Passwort-Checker sind an sich keine schlechte Idee, aber man muss schon die richtigen nutzen oder bereitstellen“, meint Furnell. Das Problem: Einige der gängigsten Modelle sind eher unzureichend. Das hat eine Untersuchung von 16 verbreiteten Passwort-Checkern ergeben, die Nutzern auch häufig unterkommen. Der Experte hat dabei untersucht, wie die Tools verschiedene Passwörter bewerten, darunter zehn der häufigsten und unsichersten Passwörter – wie „password“ und „123456“. Nur die Hälfte dieser richtig schwachen Passwörter wurde von allen Passwort-Checkern auch als schwach eingestuft.

Das mit Zahl und Sonderzeichen verzierte „Password1!“ dagegen schnitt erschreckend gut ab und wurde von drei der Tools sogar als stark eingestuft – obwohl es recht wörtlich das erste Passwort mit Zahl und Sonderzeichen ist, auf das jeder leicht kommen könnte. Auch Zeichenfolgen wie „abc123“ oder „iloveyou“ würden von den Checkern nicht unbedingt als schwach eingestuft – zählen aber zu den Top 20 der beliebtesten miesen Passwörter 2019, die NordPass vor gut einer Woche gekürt hat.

Praktisch nutzlos

Dass Passwort-Checker also inkonsistente und in vielen Fällen schlichtweg falsche Ergebnisse liefern, ist ein Problem. „Sicherheitsbewusstsein und Aufklärung sind schwierig genug, ohne Chancen zu vertun, indem irreführende Informationen bereitgestellt werden, die User fehlberatend zurücklassen und ein falsches Sicherheitsgefühl vermitteln“, kritisiert Furnell. Das liegt nicht zuletzt daran, dass die Nutzung fälschlich als stark eingestufter Passwörter den Cyber-Kriminellen das Leben leicht macht.

Der Sicherheitsexperte warnt zudem, dass selbst gute Passwort-Checker im Online-Alltag oft wenig bringen, da sie nur eine Einschätzung zur PasswortQualität liefern. „Viele Systeme und Seiten würden in der Praxis schwache Passwörter trotzdem akzeptieren, ohne Nutzern irgendeinen Rat oder Feedback zu geben, wie sie sich besser entscheiden können“, erklärt Furnell.


Mehr Artikel

News

Infineon IT-Services: Zwanzig Jahre Innovation und Exzellenz in Klagenfurt

Was 2004 mit 80 Mitarbeiter:innen in Klagenfurt angefangen hat, ist heute auf rund 460 Beschäftigte aus 31 verschiedenen Nationen gewachsen: Die Infineon Technologies IT-Services GmbH mit Hauptsitz in Klagenfurt. Sie verantwortet und betreibt weltweit alle wesentlichen IT-Funktionen im Infineon-Konzern. Heuer begeht der Klagenfurter Standort, an dem rund 300 der 460 Beschäftigten sitzen, sein 20-Jahre-Jubiläum. […]

News

Fünf Trends im Product Lifecycle Management

Produkte und Prozessketten werden immer vernetzter und komplexer. Wer hier den Anschluss verpasst, verliert auch den Produktivitäts- und Wettbewerbsvorsprung. Product Lifecycle Management ist daher der Schlüssel zur Zukunftsfähigkeit für Smart Factories und digitale Wertschöpfungsketten. […]

News

Innovative Customer Experience stellt noch eine große Hürde dar

Der globale Technologieanbieter Zoho stellt den zweiten Teil seiner „Digital Health“-Studie vor. Im Fokus stand diesmal die Frage nach dem digitalen Reifegrad von Unternehmen in Bezug auf Kunden- und Mitarbeitererfahrung. Ergebnis: Unternehmen zeigen deutliches Optimierungspotenzial, wenn es darum geht, ein wirklich gutes Kundenerlebnis zu bieten. […]

News

Stabiles Outdoor-WLAN für schwere Bedingungen

In vielen Situationen sind heutzutage zuverlässige und leistungsstarke Datenverbindungen unerlässlich – von Einsätzen von Rettungskräften bis hin zu Wartungsarbeiten an entlegenen Orten. Für solche Zwecke hat die Thomas-Krenn.AG einen robusten Datenkoffer entworfen, der Nutzer zuverlässig mit 4G- und 5G-basiertem WLAN versorgen kann. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*