molily: Passwort vergessen?

Beitrag lesen

Schwache Passwörter sind eigentlich sicher, weil sie sich der User merken kann und nicht aufschreiben muss?

Sicher wovor? Vor jemandem, der brute-force Anmeldeversuche auf dem Server macht? Ja!

Nein, garantiert nicht. Ja, es gibt Sicherungen, die der Server implementieren kann, um sich vor automatisierten Loginversuchen zu schützen. Trotzdem werden Accounts immer wieder durch Anmeldeversuche gehackt, weil die Passwörter schwach sind (d.h. üblicherweise in einem Dictionary mit den 500 meisten Passwörtern enthalten sind). Letztlich hängt ein Gros der Sicherheit vom Passwort ab. Damit daran nicht alles hängt, gibt es Verfahren wie die bereits genannte Two-Factor-Authentication.

Vielleicht solltest du erstmal definieren, was hier überhaupt einer Sicherheit bedarf.

Ich habe in https://forum.selfhtml.org/?t=217971&m=1499084 beschrieben, dass es verschiedene Angriffsszenarien gibt, und welche für welche Passwortstärke relevant ist.

Es gibt in der Tat verschiedene Angriffsszenarien. Die meisten Sites haben sich dafür entschieden, gegen die Online-/Remote-Angriffe vorzugehen und starke Passwörter einzufordern.

Die Meisten? Wirklich? Du hast da Zahlen nehme ich an?

Ich habe Artikel verlinkt, die verschiedene Passwordstärken-Messer vergleichen.

Es gibt gute Passwort-Generatoren, die durchaus merkbare Passphrases mit großer Entropie generieren (Beispiel).

Das widerspricht sich.

Tut es nicht. Hast du dir die verlinkten Quellen überhaupt angesehen?

Es gibt plattformübergreifende Passwort-Manager, die das Ausdenken und Merken von Passwörtern überflüssig machen, indem sie zufällige Passwörter generieren und sie durch eine starke Passphrase synchron verschlüsselt speichern.

Trojaner auf dem PC …

Das ist alles bekannt und dokumentiert. Was willst du damit sagen? Passwort-Manager einzusetzen ist nichtsdestoweniger empfohlene Praxis. Es ist nicht ihr Ziel, gegen solche Angriffe zu schützen.

Mathias

0 59

Passwort vergessen?

heinetz
  • programmiertechnik
  1. 0
    unknown
  2. 1
    1UnitedPower
  3. 2
    molily
    1. 1
      Whouzuo
      1. 1
        molily
        1. 1
          Texter mit x
          1. 1
            M.
            1. 0
              Texter mit x
            2. 0
              Gunnar Bittersmann
              • menschelei
              1. 0
                M.
                1. 0
                  Gunnar Bittersmann
          2. 1
            molily
        2. 0
          Whouzuo
          1. 1
            molily
            1. 0
              Texter mit x
            2. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
            3. 0
              1UnitedPower
              • menschelei
              1. 0
                Felix Riesterer
                1. 0
                  1UnitedPower
          2. 0
            1UnitedPower
    2. 0
      Texter mit x
      1. 3
        molily
        1. 0
          Texter mit x
          1. 0
            molily
            1. 0
              Texter mit x
        2. 1
          Gunnar Bittersmann
          1. 0
            molily
            1. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
                  1. 0
                    molily
                    1. 0
                      Whouzuo
                      1. 3
                        Christian Kruse
                        1. 0
                          Whouzuo
                          1. 0
                            Christian Kruse
                          2. 0
                            Texter mit x
                            1. 0

                              falschen Beitrag zitiert

                              Texter mit x
                              1. 0
                                Texter mit x
                                • zu diesem forum
                                1. 0
                                  Matthias Apsel
                            2. 0
                              Christian Kruse
                              1. 0
                                Texter mit x
                                1. 0
                                  Christian Kruse
                                  1. 0
                                    Texter mit x
                2. 0
                  Texter mit x
                  1. 0
                    molily
                    1. 0
                      Texter mit x
                      1. 0
                        tami
              2. 0
                TSO
                1. 0
                  Texter mit x
                  1. 0
                    TSO
                    1. 0
                      Texter mit x
                2. 0
                  Whouzuo
            2. 0
              tami
    3. 2

      Sicherheit von Passwörtern

      Felix Riesterer
    4. 1
      Christian Kruse
  4. 3
    ChrisB