Whouzuo: Passwort vergessen?

Beitrag lesen

Schwache Passwörter sind eigentlich sicher, weil sie sich der User merken kann und nicht aufschreiben muss?

Sicher wovor? Vor jemandem, der brute-force Anmeldeversuche auf dem Server macht? Ja!

Nein, garantiert nicht. Ja, es gibt Sicherungen, die der Server implementieren kann, um sich vor automatisierten Loginversuchen zu schützen. Trotzdem werden Accounts immer wieder durch Anmeldeversuche gehackt, weil die Passwörter schwach sind (d.h. üblicherweise in einem Dictionary mit den 500 meisten Passwörtern enthalten sind).

Kein Problem =) dann kann man ja genau diese Dictionary Passwörter ausschließen.

Letztlich hängt ein Gros der Sicherheit vom Passwort ab. Damit daran nicht alles hängt, gibt es Verfahren wie die bereits genannte Two-Factor-Authentication.

Vielleicht solltest du erstmal definieren, was hier überhaupt einer Sicherheit bedarf.

Ich habe in https://forum.selfhtml.org/?t=217971&m=1499084 beschrieben, dass es verschiedene Angriffsszenarien gibt, und welche für welche Passwortstärke relevant ist.

Du hast dort nicht geschrieben, was nun überhaupt gesichert werden soll. ;)

Es gibt in der Tat verschiedene Angriffsszenarien. Die meisten Sites haben sich dafür entschieden, gegen die Online-/Remote-Angriffe vorzugehen und starke Passwörter einzufordern.

Die Meisten? Wirklich? Du hast da Zahlen nehme ich an?

Ich habe Artikel verlinkt, die verschiedene Passwordstärken-Messer vergleichen.

Also keine Zahlen.

Es gibt gute Passwort-Generatoren, die durchaus merkbare Passphrases mit großer Entropie generieren (Beispiel).

Das widerspricht sich.

Tut es nicht. Hast du dir die verlinkten Quellen überhaupt angesehen?

Kannte ich schon vorher. Tatsache ist: Regeln, die einen Menschen ein Passwort besser merken lassen, kann man auch für einen Bruteforce Algorithmus nutzen. Was nicht bedeutet, dass so ein Passwort "unsicher" ist, aber es erhöht trotzdem die Chancen des Angreifers im Vergleich zu einem wirklich zufälligen gleichlangen Passwort.

Es gibt plattformübergreifende Passwort-Manager, die das Ausdenken und Merken von Passwörtern überflüssig machen, indem sie zufällige Passwörter generieren und sie durch eine starke Passphrase synchron verschlüsselt speichern.

Trojaner auf dem PC …

Das ist alles bekannt und dokumentiert. Was willst du damit sagen?

Dass diese Lösung neue Nachteile mit sich bringt. Z.B. auch, dass man den Passwortmanager nicht immer dabei hat - und auf dem Smartphone sind die Risiken imho noch größer, dass jemand anderes an die sensiblen Inhalte gelangt. Und vergisst man das Masterpasswort, sind alle weg. Usw. Ich will damit nur sagen, so einfach ist es nicht.

0 59

Passwort vergessen?

heinetz
  • programmiertechnik
  1. 0
    unknown
  2. 1
    1UnitedPower
  3. 2
    molily
    1. 1
      Whouzuo
      1. 1
        molily
        1. 1
          Texter mit x
          1. 1
            M.
            1. 0
              Texter mit x
            2. 0
              Gunnar Bittersmann
              • menschelei
              1. 0
                M.
                1. 0
                  Gunnar Bittersmann
          2. 1
            molily
        2. 0
          Whouzuo
          1. 1
            molily
            1. 0
              Texter mit x
            2. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
            3. 0
              1UnitedPower
              • menschelei
              1. 0
                Felix Riesterer
                1. 0
                  1UnitedPower
          2. 0
            1UnitedPower
    2. 0
      Texter mit x
      1. 3
        molily
        1. 0
          Texter mit x
          1. 0
            molily
            1. 0
              Texter mit x
        2. 1
          Gunnar Bittersmann
          1. 0
            molily
            1. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
                  1. 0
                    molily
                    1. 0
                      Whouzuo
                      1. 3
                        Christian Kruse
                        1. 0
                          Whouzuo
                          1. 0
                            Christian Kruse
                          2. 0
                            Texter mit x
                            1. 0

                              falschen Beitrag zitiert

                              Texter mit x
                              1. 0
                                Texter mit x
                                • zu diesem forum
                                1. 0
                                  Matthias Apsel
                            2. 0
                              Christian Kruse
                              1. 0
                                Texter mit x
                                1. 0
                                  Christian Kruse
                                  1. 0
                                    Texter mit x
                2. 0
                  Texter mit x
                  1. 0
                    molily
                    1. 0
                      Texter mit x
                      1. 0
                        tami
              2. 0
                TSO
                1. 0
                  Texter mit x
                  1. 0
                    TSO
                    1. 0
                      Texter mit x
                2. 0
                  Whouzuo
            2. 0
              tami
    3. 2

      Sicherheit von Passwörtern

      Felix Riesterer
    4. 1
      Christian Kruse
  4. 3
    ChrisB