Viele Menschen verwenden unsichere, leicht zu erratende Passwörter.
Im Juni 2024 analysierten die Cybersicherheitsexperten von Kaspersky 193 Millionen Passwörter, die aus öffentlichen Quellen auf verschiedenen Darknet-Seiten (einem Netzwerk von Webseiten, die über Suchmaschinen nicht zugänglich sind) stammten.
Die Ergebnisse zeigten, dass die meisten Passwörter als schwach und unsicher eingestuft wurden, was es Angreifern erleichtert, mithilfe ausgeklügelter Algorithmen in Konten einzudringen. Hier eine Analyse der Geschwindigkeit, mit der Angreifer Passwörter knackten:
45 % (87 Millionen Passwörter) in weniger als einer Minute.
14 % (27 Millionen): Von 1 Minute bis 1 Stunde.
8 % (15 Millionen): Von 1 Stunde bis 1 Tag.
6 % (12 Millionen): Von 1 Tag bis 1 Monat.
4 % (8 Millionen): Von 1 Monat bis 1 Jahr.
Experten gehen daher davon aus, dass nur 23 % (entspricht 44 Millionen) der Passwörter als sicher gelten, da das Knacken dieser Passwörter mehr als ein Jahr dauert.
Darüber hinaus enthält die Mehrheit der Passwörter (57 %) ein Wort, das leicht in einem Wörterbuch zu finden ist, was die Sicherheit des Passworts erheblich verringert. Kaspersky unterteilt Passwörter anhand der häufigsten Wortfolgen in mehrere Gruppen:
Name: "ahmed", "nguyen", "kumar", "kevin", "daniel".
Beliebte Wörter: "für immer", "Liebe", "Google", "Hacker", "Gamer".
Standardpasswörter: "password", "qwerty12345", "admin", "12345", "team".
Die Analyse ergab, dass nur 19 % der Passwörter eine Kombination aus sicheren Passwörtern enthielten, darunter ein nicht im Wörterbuch vorkommendes Wort, Klein- und Großbuchstaben sowie Zahlen und Symbole. Gleichzeitig zeigte die Studie, dass 39 % dieser sicheren Passwörter dennoch von intelligenten Algorithmen in weniger als einer Stunde erraten werden konnten.
„Oftmals wählen Menschen unbewusst sehr einfache Passwörter, oft unter Verwendung von Wörtern aus dem Wörterbuch ihrer Muttersprache, wie Namen und Zahlen“, sagte Yuliya Novikova, Leiterin der Abteilung Digital Footprint Intelligence bei Kaspersky.
Selbst starke Passwortkombinationen weichen selten von diesem Trend ab. Daher sind Passwörter für Algorithmen vollständig erratbar. Die zuverlässigste Lösung ist daher die Generierung eines völlig zufälligen Passworts mithilfe moderner und zuverlässiger Passwortmanager. Solche Anwendungen können große Datenmengen sicher speichern und bieten so einen umfassenden und starken Schutz für Benutzerinformationen.
Präventionsmethoden
Um die Sicherheit von Passwörtern zu erhöhen, können Benutzer folgende einfache Tipps anwenden:
- Nutzen Sie Tools von Cybersicherheitsunternehmen zur Passwortverwaltung.
Verwenden Sie für verschiedene Dienste unterschiedliche Passwörter. So bleiben Ihre anderen Konten auch dann sicher, wenn eines gehackt wird.
- Eine Passphrase, die Benutzern hilft, ihre Konten wiederherzustellen, wenn sie ihr Passwort vergessen haben, ist sicherer, wenn weniger gebräuchliche Wörter verwendet werden.
Verwenden Sie keine persönlichen Informationen wie Geburtstage, Namen von Familienmitgliedern, Haustiernamen oder Vornamen als Passwort. Angreifer versuchen oft als Erstes, solche Passwörter zu knacken.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA). Obwohl dies nicht direkt mit der Passwortstärke zusammenhängt, bietet die Aktivierung von 2FA eine zusätzliche Sicherheitsebene.
Der Einsatz einer zuverlässigen Sicherheitslösung verbessert den Schutz der Nutzer. Diese Lösung überwacht das Internet und das Darknet und benachrichtigt die Nutzer, wenn ihr Passwort kompromittiert wurde oder geändert werden muss.
Quelle: https://laodong.vn/the-gioi-so/cach-chong-lai-tan-cong-mang-dua-tren-phan-tich-193-trieu-mat-khau-1355556.ldo










Kommentar (0)