Passwortsicherheit - Was sollte man beachten

  • Ersteller
        #31  

Member

Hinweise zur PW-Sucherheit sind super. Für viele Leute sind das böhmische Dörfer.

Aber ich erkenne einen üblen Trend. Passwörter werden bei Betreibern teilweise im Klartext abgelegt. Und Servicemitarbeiter z.B. In Callcentern haben Lesezugriff darauf. Will heißen, das Passwort kann noch so.komplex und schwer knackbar sein, es ist trotzdem niemals sicher.

Früher verschlüsselte man Passwörter vor der Soeicherung mittel MD5. Damit war selbst seitens des Betreibers kein Zugriff mehr möglich. Das scheint man heute nicht mehr zu machen.

Also, gutes PW ist auf jeden Fall wichtig, aber in Fällen wie oben schützt es auch nicht. Was man aber auf jeden Fall mitnehmen kann, ist die Notwendigkeit für jeden Dienst ein eigenes PW zu nehmen. Ich weiß, nervt. Aber moderne PW-Manager helfen enorm dabei, sich das alles zu merken und auch sichere PWs zu generieren.

Ich persönlich nutze nicht nur unterschiedliche PWs sondern für wichtige Dienste wie Bank. Depot, etc. auch unterschiedliche eMail Adressen. Und ich bediene all diese Dienste nur per iOS Deivce ( iPad, iPhone ) und nicht mit dem PC. Da bin ich aber vielleicht besonders ängstlich.
 
        #32  

Member

Member hat gesagt:
Viele Fragen sich was ist ein sicheres Passwort. Es galt lange Zeit die Regel 6 - 8 Stellen mit Sonderzeichen und Buchstaben.

Also ich habe ungelegen seit gut 15 Jahren das selbe Passwort.
Es besteht aus
Fünf Großbuchstaben, gefolgt von zwei Zahlen, einem Buchstaben (klein), zwei weiteren Zahlen und einem Sonderzeichen.
Entweder war ich bisher zu doof zu merken das ich gehackt wurde oder ich hatte einfach nur Glück.
Manchmal kommt es vor das der Betreiber einer Seite darauf besteht das man ein neues Passwort wählt und das alte nicht mehr verwenden durfte.
Da musste ich dann ein wenig was abändern. Manche Seiten akzeptieren tatsächlich auch keine Sonderzeichen.
Also hab ich unterm Strich heute drei Passwörter. Welches ich auf welcher Seite verwendet weiß ich oftmals selbst nicht.
Ich probiere einfach alle drei Varianten durch und hoffe das ich nicht vorher gesperrt werde :)

Was die Passwortwiederherstellung angeht, da hab ich schon immer gelogen.
Egal welche Frage ich mir aussuche, meine Antwort ist seit Jahren die gleiche, bestehend aus mehreren Namen / Wörtern in einer bestimmten Reihenfolge die aber zusammen keinen Sinn ergeben :)

Das kann dann auch mal so aussehen.
Name deiner ersten großen Liebe ? Kartoffelsalat BMW Türkei Nadine :)
Und nein, ich mag weder Kartoffelsalat, war noch nie in der Türkei, besaß noch nie einen BMW und Nadine geht mir am Arsch vorbei.

Ich bin mir aber sicher das wenn jemand es ganz gezielt auf mich abgesehn hat, er das gewisse Wissen hat oder mich persönlich gut kennt, ich nicht sicher bin.
Ich hatte das einmal auf Facebook, da war einer mit meinem Account unterwegs und wie sich durch nen ganz blöden Zufall herausstellte war es einer meiner abgeblich besten Freunde.
Der hatte mir zuhause auf die Tastatur geglotzt als ich das Passwort eintippte und er war stinkig auf mich weil sich ein Mädel für mich interessierte und nicht für ihn.
Er hat dann meinen Account benutzt um schlecht über sie zu schreiben, um uns zu entzweien war dann aber so blöd auf seiner Arbeit in meinen Account einzuloggen, in die Pause ging ohne auszuloggen und seine Kollegen dann sahen das mein Account bei ihn aktiv war. So können Freundschaften auch enden :)
 
Zuletzt bearbeitet:
        #33  

Member

Member hat gesagt:
hast Du kontrolliert ob dein Tastaturlayout evt auf Englisch stand ?

Ist deutsch. Ich habe bei der Eingabe auch gecheckt, ob das Passwort stimmt, als den Sichtbarkeits-Modus angeklickt.
 
        #35  

Member

Member hat gesagt:
Ist deutsch. Ich habe bei der Eingabe auch gecheckt, ob das Passwort stimmt, als den Sichtbarkeits-Modus angeklickt.


Von aussen rein zu kommen ist vielleicht möglich aber seeehr unwahrscheinlich .... komische Mails gestern gehabt ... Bewerbungen etc ?
 
        #37  

Member

Ist der Rechner an das AD deiner Firma angebunden und bekommt von dort eventuell irgendwelche Policies?
 
        #39  

Member

Member hat gesagt:
Über MS konnte ich da mein Passwort zurücksetzen.

Member hat gesagt:
Ist der Rechner an das AD deiner Firma angebunden und bekommt von dort eventuell irgendwelche Policies?


offensichtlich nicht @Pilo ... Domänen Passwörter kannst Du nicht bei MS zurücksetzen
 
        #40  

Member

Der Laptop hängt nur privat am Netz. Ich lasse gerade mal Spybot -- Search & Destroy laufen.

Laut MS sollte Microsoft Defender als Virenschutz ausreichen.
 
  • Standard Pattaya Afrika Afrika Phillipinen Phillipinen Amerika Amerika Blank
    Oben Unten