Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.sci.electronics > #329488

Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM!

From Helmut Schellong <rip@schellong.biz>
Newsgroups de.sci.electronics
Subject Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM!
Date 2022-11-27 01:51 +0100
Message-ID <tlucap$1b4u5$1@solani.org> (permalink)
References (1 earlier) <bof7nhhld8s10gjst6htd23mgpgj44fpa1@4ax.com> <tl0hsv$snd7$1@solani.org> <tl0jbr$23r8r$1@dont-email.me> <tl2oh5$25fef$1@gwaiyur.mb-net.net> <tlu08c$1f75u$1@dont-email.me>

Show all headers | View raw


On 11/26/2022 22:25, Rolf Bombach wrote:
> Gregor Szaktilla schrieb:
>> Am 15.11.22 um 18:47 schrieb Andreas Graebe:
>>> Wenn ein Passwort zwangsweise Sonderzeichen, Zahlen, Groß- und
>>> Kleinschreibung enthalten _muß_, schränkt das nicht die Anzahl der
>>> möglichen Kombinationen eher ein?
>>
>> Jein :-)
>>
>> Ich denke, dass es dabei darum geht, lexikalische Passwörter zu verhindern. Die Möglichkeiten werden zwar eingeschränkt, aber es wird erheblich erschwert, ein Passwort zu erraten.
> 
> Sehe ich auch so. Der Nutzer wird damit quasi gezwungen,
> einen Textfluss erratisch zu unterbrechen. Schwachstelle
> ist ja üblicherweise, dass einfache Wörter genommen werden.
> 
> Passphrasen sind ebenso gefährlich, da die längst in den
> Listen aufgeführt werden. Anfangsbuchstaben von Gedichten,
> insbesondere aus Pflichtstoff aus der Schule, sind alle
> schon in den Listen und daher speziell dämlich.
> Fest gemauert in der Erden...
> 

Ich sah im Internet viele, viele, viele Tips für sichere Paßwörter, die allesamt
(dringend) empfehlen, eine Folge von normalen Wörtern hintereinander oder deren
Anfangsbuchstaben zur Bildung des Paßwortes zu verwenden, weil solch ein Paßwort
leicht merkbar ist.

Auch in dieser Newsgroup wurden diese Tips für sichere Paßwörter empfohlen - aber hallo, Hallo, HALLO!
Man hatte sich offensichtlich an den Tips aus dem Internet orientiert.
Die jedoch grausam falsch und dämlich sind, so wie 'dähmlich' dämlich ist.

Es ist in Wirklichkeit kein Vorteil, sich ein Paßwort gut merken zu können, weil
spätestens bei 10 Paßwörtern die Zuordnung Paßwort<>Konto nicht mehr sicher merkbar ist.
Ich habe etwa 150 Paßwörter im Internet.
Auch, weil pro Provider mehrere Paßwörter notwendig sind.

Garantiert am sichersten sind Paßwortsequenzen wie die folgenden:

%/ZI2Ts{n|]PpL3Nut_gX"!m80<9HYE~.*iMl$@?kQ4,d&K+5^eba[rzC6#w\R;q
0\W`&G~61Y4xz{tcF8g^9%Dfmsr_@"|U3B(:p+HjhOAkIel5}-o7MV)qSL2uy*da
sW"7Vp3}/MX#wrxNG@tKymIn$:O8.5[o~*bL)<aSqFY>DE\Jh]BlH{4?jfTC`9u-

wenn der Zeichensatz ascii zugrunde gelegt wird.
http://www.sicherespasswort.com/


-- 
Mit freundlichen Grüßen
Helmut Schellong   var@schellong.biz
http://www.schellong.de/c.htm  http://www.schellong.de/c2x.htm  http://www.schellong.de/c_padding_bits.htm
http://www.schellong.de/htm/bishmnk.htm  http://www.schellong.de/htm/rpar.bish.html  http://www.schellong.de/htm/sieger.bish.html
http://www.schellong.de/htm/audio_proj.htm  http://www.schellong.de/htm/audio_unsinn.htm  http://www.schellong.de/htm/tuner.htm
http://www.schellong.de/htm/string.htm  http://www.schellong.de/htm/string.c.html  http://www.schellong.de/htm/deutsche_bahn.htm
http://www.schellong.de/htm/schaltungen.htm  http://www.schellong.de/htm/math87.htm  http://www.schellong.de/htm/dragon.c.html

Back to de.sci.electronics | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM! Gregor Szaktilla <spam0.sz@ktilla.de> - 2022-11-16 14:28 +0100
  Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM! Andreas Graebe <andreasgraebe@arcor.de> - 2022-11-16 17:32 +0000
  Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM! Rolf Bombach <rolfnospambombach@invalid.invalid> - 2022-11-26 22:25 +0100
    Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM! Helmut Schellong <rip@schellong.biz> - 2022-11-27 01:51 +0100
    Re: Passwortqualität, war: Hacker haben offenbar (stets) Zugriff zu ALLEM! Alexander Schreiber <als@usenet.thangorodrim.de> - 2022-11-27 14:52 +0100

csiph-web