zurück zum Artikel

Passwortsicherheit – Alles, was Sie wissen müssen

Jonas Mahlmann, Cornelia Möhring, Anna Kalinowsky

(Bild: Andrew Derr/Shutterstock.com)

Passwörter werden immer wichtiger. Wir beantworten die wichtigsten Fragen rund um die Passwortsicherheit, damit Sie im Internet sicher unterwegs sind.

Heute ist Welt-Passwort-Tag – Grund genug, sich einmal genau mit der Sicherheit von Passwörtern auseinanderzusetzen. Denn Kennwörter sind längst zu einem festen Bestandteil des Alltags geworden und jeder sammelt in seinem digitalen Leben unzählige verschiedene Passwörter an. Sie bieten Zugang zu Benutzerkonten in allen möglichen Lebensbereichen - vom Streaming-Dienst über das E-Mail-Konto bis zum Online-Banking. Wenig überraschend versuchen Kriminelle daher regelmäßig, Passwörter zu knacken. Aber wie geht das überhaupt? Und wie können Sie sich und ihre Kennwörter vor unbefugten Zugriffen schützen? Diese und andere Fragen klären wir in unserer FAQ.

Warum ist ein sicheres Passwort so wichtig?

Ein Passwort ist der erste Schutzwall gegen Kriminelle, die sich Zugang zu einem Ihrer Benutzerkonten verschaffen möchten, und – wenn keine Zwei-Faktor-Authentifizierung aktiviert ist – oft auch der einzige Schutz. Können die Kriminellen diesen Schutz allerdings überwinden, haben sie uneingeschränkten Zugriff auf alle Daten, die in dem jeweiligen Konto gespeichert sind. Das sind im „besten“ Fall nur unwichtige Dateien, immer wieder aber auch private Bilder, E-Mails oder der Zugang zu Ihrem Online-Banking.

Passwörter schützen also im Kern Ihre Daten. Prinzipiell sollten natürlich alle verwendeten Kennwörter sicher sein, bei bestimmten Benutzerkonten sollten Sie aber besonders Wert auf ein sicheres Passwort legen. Das ist vor allem der Fall bei allen Konten, die sensible Daten enthalten können. Dazu zählen unter anderem:

Was macht ein sicheres Passwort aus? Und wie erstelle ich ein geeignetes Passwort?

Ein Passwort sollte unbedingt so sicher wie möglich sein, um Ihr Benutzerkonto effektiv gegen Angreifer zu schützen. Glücklicherweise gibt es einige einfache Leitlinien, an denen Sie sich bei der Erstellung eines neuen Passworts orientieren können.

Weitere Informationen zur Passwortsicherheit finden Sie hier:

Was kann ich noch tun, um meine Benutzerkonten abzusichern?

Windows Defender

Ein Virenschutz hilft dabei, Ihre Passwörter zu sichern. Bestens geeignet dafür ist der Windows Defender.

Wie kann ein Passwort geknackt werden?

Prinzipiell gibt es zwei Wege, wie sich Kriminelle mit Ihrem Passwort Zugriff auf Ihre Konten verschaffen können: Zum einen, indem sie das Passwort abfangen und es so stehlen. Dafür gibt es eine Vielzahl von Methoden, die an verschiedenen Stellen im Anmeldeprozess ansetzen. Wir stellen Ihnen im Folgenden die üblichsten vor:

Zum anderen können Hacker das Passwort „knacken“. Sie kennen das Passwort in diesem Fall nicht, sondern versuchen, es mit verschiedenen Methoden zu erraten. Die Herangehensweise ist grundsätzlich immer ähnlich: Die Kriminellen geben so lange mögliche Passwörter ein, bis eines funktioniert. In welcher Reihenfolge mögliche Passwörter probiert werden, variiert allerdings zwischen den Methoden:

Wie merke ich, ob ein Passwort kompromittiert wurde?

Ganz offensichtlich wird die Kompromittierung, wenn Ihr Account übernommen wurde. Wie genau Sie das erkennen und was Sie in diesem Fall tun können, lesen Sie in dieser FAQ: So schützen Sie sich vor Account-Hijacking. [5]

Häufig merken Sie aber gar nicht sofort, dass Kriminelle Ihre Daten abgegriffen haben. Deshalb sollten Sie checken, ob die E-Mail-Adresse, die Sie für Anmeldungen verwenden, in einem Datenleak gefunden wurde. In diesem Fall können Sie davon ausgehen, dass wohl auch das Passwort betroffen ist. Ändern Sie daher umgehend das Passwort bei dem betroffenen Account. Verwenden Sie das Passwort noch bei einer anderen Website, ändern Sie es unbedingt auch dort! Ihre E-Mail-Adresse können Sie zum Beispiel auf der Website https://haveibeenpwned.com [6] oder mit dem Identity Leak Checker des Hasso-Plattner-Instituts unter https://sec.hpi.de/ilc/search [7] überprüfen.

Kompromittiertes Passwort

Über haveibeenpwned.com [8] können Sie überprüfen, ob Ihr Passwort oder E-Mail-Account kompromittiert wurde. In diesem Beispiel ist das der Fall und die Passwörter sollten schnellstmöglich geändert werden.

Auch die Passwortsicherheit lässt sich theoretisch präventiv überprüfen. Obwohl das auf den ersten Blick nach einer guten Idee klingt, sollten Sie Ihr Passwort dabei aber nicht einfach bei einer Website eingeben, die verspricht, es auf seine Sicherheit zu prüfen. Denn selbst, wenn die Website an sich vertrauenswürdig ist, könnte das Passwort bei der Übertragung immer noch abgefangen werden. Das war zum Beispiel vor Jahren bei der Website „Teste (d)ein Passwort“ der Fall, wie heise online berichtete. [9]

Wie merke ich mir meine Passwörter?

Wenn Sie sich viele Passwörter merken müssen, können Sie schnell mal durcheinander kommen - erst recht, wenn sie auch noch lang und kompliziert sind. Für diesen Fall gibt es allerdings zwei Hilfsmittel:

Sie können sich die Passwörter offline mit Stift und Papier notieren. Verwahren Sie den Zettel dann an einem sicheren Ort. Um die Sicherheit zu erhöhen, versuchen Sie, Passwort und Benutzername nicht an einem Ort aufzuschreiben.

Möchten Sie Anmeldedaten digital speichern, stellen Sie unbedingt sicher, dass die Passwörter verschlüsselt abgespeichert werden. Sie können etwa in vielen Browsern standardmäßig ohne eine Passworteingabe auf gespeicherte Anmeldedaten zugreifen. Meist kann man allerdings ein Passwort festlegen, um die Login-Daten vor unbefugten Zugriffen zu sichern.

Alternativ können Sie einen Passwortmanager verwenden. Der speichert die Passwörter nicht nur, sondern hilft bei der Erstellung neuer Kennwörter, fügt Anmeldedaten häufig automatisch auf Websites ein und synchronisiert die Passwort-Bibliothek über verschiedene Geräte. Achten Sie bei einem Passwortmanager lediglich darauf, dass er aus einer vertrauenswürdigen Quelle stammt. Außerdem sollten Sie das Masterpasswort für den Passwortmanager möglichst sicher gestalten. Beachten Sie dazu auch unsere Hinweise oben. Tipp: Die Kollegen der c’t haben Passwortmanager im vergangenen Jahr umfangreich auf Funktionen und Datenschutz getestet. [10]

(anka [11])


URL dieses Artikels:
https://www.heise.de/-7074549

Links in diesem Artikel:
[1] https://www.heise.de/tipps-tricks/QR-Code-fuer-WLAN-erstellen-so-geht-s-5019897.html
[2] https://www.heise.de/news/123456-Deutschlands-haeufigste-Passwoerter-im-Jahr-2021-6297181.html
[3] https://www.heise.de/select/ct/2020/20/2021117320106732897
[4] https://www.heise.de/ratgeber/Grundschutz-gegen-Phishing-4679895.html?
[5] https://www.heise.de/ratgeber/Internetsicherheit-So-schuetzen-Sie-sich-vor-Account-Hijacking-und-Co-6355600.html
[6] https://haveibeenpwned.com
[7] https://haveibeenpwned.com
[8] https://haveibeenpwned.com/
[9] https://www.heise.de/security/meldung/Unsicherer-Passwort-Test-1888344.html
[10] https://www.heise.de/ratgeber/Im-Test-25-Passwortmanager-fuer-PC-und-Smartphone-5049332.html
[11] mailto:anka@heise.de