Diese Anzeige ist nur für
Nicht-Mitglieder sichtbar!

Jetzt kostenlos registrieren

Passwortsicherheit

Forum für nicht themenbezogene Fragen oder Unterhaltungen

Moderatoren: Basti, dW-Team

Passwortsicherheit

Beitragvon p1i am 17.05.2011, 15:33

Hallo zusammen,

nach langer Zeit melde ich mich wiedermal hier, diesmal mit einer hypothetischen Frage zum Thema Passwortsicherheit ;)

Mir ist klar, ein gut gesichertes Passwort sollte mind. 8-10 Zeichen haben und Sonderzeichen, Groß-/Kleinbuchstaben, Zahlen etc. enthalten.

Meine Frage nun: Macht es für die "Knackbarkeit" einen Unterschied, ob mein Passwort jetzt "w3Bd3$1gn0r#" lautet, oder beispielsweise "Webde$1gner"? Anders formuliert, reicht es theoretisch aus, einen Großbuchstaben, ein Sonderzeichen und eine Zahl zu verwenden, um das Passwort sicher zu machen?

Macht es diesbezüglich einen Unterschied, ob per BruteForce oder zB per Dictionary-Attack versucht wird, das PW zu knacken?

Eine eigentlich unwichtige Frage, die mir seit einiger Zeit im Kopf herumschwebt ;)

Achja, Tipps zum merken von Passwörtern oder so brauch ich nicht, ist wirklich eine Frage rein theoretischer Natur :handbuch:

Lg,
Alex
... "never" is just "reven" said backwards ...
Benutzeravatar
p1i
Mitglied
 
Beiträge: 237
Registriert: 11.08.2008, 15:55
Diese Anzeige ist nur für
Nicht-Mitglieder sichtbar!
 
Jetzt kostenlos registrieren

Re: Passwortsicherheit

Beitragvon cgu am 17.05.2011, 16:29

Ich denke, dass ein guter Algorithmus definitiv erst bei gängigen Worten auch versucht, Zeichen auszutauschen. Erfahrungsberichte kann ich dazu jedoch nicht vorlegen.

Auch wenn es hier nur um den technischen Aspekt geht möchte ich gerne noch folgendes erwähnen: Ich rate meinen Kunden immer definitiv davon ab, von Ihren Online-Kunden / Benutzern z.B. Zahlen oder sogar Sonderzeichen in den Passwörtern zu verlangen. Das Passwort "banane" ist rein technisch nicht so sicher, wie "BaN@n3", jedoch nutzt das alles nichts, wenn der Benutzer sich wegen der Komplexität des Passworts einen Zettel mit dem Passwort an den Monitor kleben muss. Dann ist die Missbrauchsgefahr signifikant größer - da muss nur mal ein kollege herkommen und schon ists passiert...
beste Grüße,
Florian Petri
www.avida-websolutions.de
═════════════════════════════════════════════════════════
fokus. das cms. - content management made in germany.
═════════════════════════════════════════════════════════
fokus auf facebook | fokus auf Twitter | fokus auf Xing
Benutzeravatar
cgu
Mitglied
 
Beiträge: 1420
Registriert: 02.09.2006, 11:49
Wohnort: Siegen

Re: Passwortsicherheit

Beitragvon Manuel am 17.05.2011, 18:11

Da gebe ich dir absolut recht, daher mein Tipp: Merksätze!

"Der Sommer wird toll!" wird als Passwort zu "DSwt!".

Kann so niemand etwas mit anfangen nur du, weil du quasi den Schlüssel dazu kennst. ;)


Lg,
Manuel ;-]
Webdesign Tutorial | Professionelles Webdesign

In dem Maße, wie der Wille und die Fähigkeit zur Selbstkritik steigen, hebt sich auch das Niveau der Kritik an anderen.
Christian Morgenstern
Benutzeravatar
Manuel
Site Admin
 
Beiträge: 11517
Registriert: 10.12.2004, 19:29

Re: Passwortsicherheit

Beitragvon c4dazubi08 am 17.05.2011, 19:17

p1i hat geschrieben:Achja, Tipps zum merken von Passwörtern oder so brauch ich nicht, ist wirklich eine Frage rein theoretischer Natur :handbuch:


haha :duckweg:
http://c4dazubi08.deviantart.com/ ...also wenn ihr nichts verpassen wollt...
Benutzeravatar
c4dazubi08
Mitglied
 
Beiträge: 762
Registriert: 25.09.2008, 17:41

Re: Passwortsicherheit

Beitragvon Rudi Media am 18.05.2011, 13:48

Hab vor geraumer Zeit mal einen primitiven Bruteforcer geschrieben... der hätte für das erste Passwort halt noch ein paar Monate mehr gebraucht als fürs Letztere, da Sonderzeichen bei mir erst nach Buchstaben und Zahlen drankamen :lol:
http://www.RudiMedia.com
If there are two or more ways to do something, and one of those ways can result in a catastrophe, someone will do it.
(Murphys Gesetz)

Bild
Benutzeravatar
Rudi Media
Mitglied
 
Beiträge: 415
Registriert: 04.05.2008, 16:44
Wohnort: Schwäbische Alb

Re: Passwortsicherheit

Beitragvon Ulli H. am 20.05.2011, 01:14

Ich weiß nicht wie die Brute Force technik heute funzt, Meine Hackerzeiten sind schon 20 Jahre her (Ich schäme mich auch aber ich war jung und brauchte das Geld :) ) und damals gabs auf den ersten PKE Rechnern (Also Vorgänger vom 486) auch schon Bruteforceteile. Um da Passwörter herauszufinden musste man dem lieben BF eine Liste mit entsprechenden Wörtern mitgeben.
Heute solls wohl ähnlich sein.

Also schätze ich mal dass, das Passwort "Blume" innerhalb von 2 Sekunden gefunden wird. Während "emulB" wahrscheinlich Stunden oder Tage dauert.

Keiner nimmt sich soviel Zeit wenns nix zu holen gibt.
Andererseits steht jeden Tag einer auf und sucht nach irgendwelchen Sicherheitslücken.(Und die wird es einfach immer geben)

2009 zB. konnte man sich anscheinend ein Programm kostenlos herunterladen welches FTP's zu 30 % in Minuten knacken konnte.
30% sind viel wenn man als User nur auf "Start" drücken muss. Immerhin fast jeder dritte Account.

Was ich damit sagen will ist folgendes.
Wenn einer tatsächlich Interesse hat deine Seite, deinen FTP oder deinen Emailaccount zu knacken und entweder das nötige Knowhow oder eben den finaziellen Background hat um jemand mit diesem Knowhow zu beauftragen, schafft er das auch.

Dabei macht es keinen Unterschied ob du jetzt ein Passwort mit 100 Zeichen verwendest oder eben eines mit 5.
Heutzutage bruteforced niemand mehr.

Man geht meineswissens entweder direkt auf die .htacces oder über den Port.
Und da kannst du als Seitenersteller nicht viel tun. User und Passwort sind meiner Meinung nach natürlich wichtig, aber tatsächlich nur gegen Ottonormaluser wirksam (was ja 99.9% sind).

Dann gibt es noch den Faktor "Zufall". Durch Zufall wurden 4 Millionen Facebook Userdaten ausgelesen. Und Facebook ist alles andere als schlampig programmiert. Du siehst also sogar hier gabs Sicherheitslücken.

Um also deine Frage zu beantworten. Machs wie Manu es schon angesprochen hat. Nimm ein Passwort das nur aus den Anfangsbuchstaben eines Satzes entsteht. Dreh diese vieleicht noch um. Ob du da jetzt noch Zahlen oder Sondezeichen reinpackst ist unterm Strich zwar nicht wirklich egal, aber es kümmert den angestrengten Hacker mit Know How auch nicht.
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Benutzeravatar
Ulli H.
Moderator
 
Beiträge: 1054
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Passwortsicherheit

Beitragvon cgu am 20.05.2011, 06:27

Ulli H. hat geschrieben:Heutzutage bruteforced niemand mehr.


Nur mal als Kommentar :-D
http://www.heise.de/ix/meldung/Preiswer ... 48574.html
beste Grüße,
Florian Petri
www.avida-websolutions.de
═════════════════════════════════════════════════════════
fokus. das cms. - content management made in germany.
═════════════════════════════════════════════════════════
fokus auf facebook | fokus auf Twitter | fokus auf Xing
Benutzeravatar
cgu
Mitglied
 
Beiträge: 1420
Registriert: 02.09.2006, 11:49
Wohnort: Siegen


Zurück zu Smalltalk

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast