Heute ist "Ändere dein Passwort"-Tag

  • Antworten:32
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 13:22:35 via Website

Ein zentrales Merkmal für die Sicherheit unserer Geräte, Daten und Persönlichkeit sind Passworte. Die sind oft zu trivial, es wird für alle möglichen Zugänge das gleiche verwendet, so dass jemand, der einen Zugang geknackt hat, nur die großen Portale abklappert muss. Das lässt sich per Script ziemlich schnell für hunderte Portale durchführen.

Deshalb wurde der "Ändere Dein Passwort"-Tag eingeführt. Der Heise-Verlag berichtet darüber, merkt aber an, dass dies alleine nicht zielführend sein wird und gibt daher Hinweise, wie man seine Geräte und Accounts darüberhinaus schützen kann.

Antworten
Tenten
  • Forum-Beiträge: 2.547

01.02.2018, 13:37:32 via Website

Das mache ich jedes Jahr an diesem Tag. In geraden Jahren 1,2,3,4,5 vorwärts, in ungeraden dann rückwärts. Und bei Schaltjahren füge ich noch eine 6 an. Genial, oder? (lightbulb)

Andreas V.

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 13:40:35 via Website

Ach Du sorgst dafür, dass das meistgenutzte Passwort auch seine Spitzenposition behält! (cool)

Antworten
Tenten
  • Forum-Beiträge: 2.547

01.02.2018, 13:45:40 via Website

Es kann ja nicht so schlecht sein, wenn es alle nutzen (laughing)

FrkGelöschter Account

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 13:46:45 via Website

Mein Reden!

Antworten
Ingalena
  • Forum-Beiträge: 33.336

01.02.2018, 15:18:31 via Website

Meine Passworte sind so kompliziert, dass ich sie selbst regelmäßig vergesse.
Dann muss ich über “Passwort vergessen“ gehen und ein neues Passwort anlegen (das ich natürlich wieder vergesse) (laughing)

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Pippi
  • Mod
  • Forum-Beiträge: 9.323

01.02.2018, 15:55:44 via App

das ging mir auch immer so Ingalena, bis wir einen Passwort-Manager eingerichtet haben. den kann man am PC als auch am Smartphone nutzen, also ist das Problem eliminiert.

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 15:56:05 via Website

Also quasi eine Art Einmal-Passwort ;)

Antworten
Gertrud K.
  • Forum-Beiträge: 536

01.02.2018, 15:57:19 via Website

Wie wäre es mit einem Passwortmanager? Dann musst Du Dir nur noch ein kompliziertes Passwort merken und das bekommt sogar jemand im Oma-Alter wie ich noch hin.

Antworten
Ingalena
  • Forum-Beiträge: 33.336

01.02.2018, 16:16:52 via Website

...und wenn dieses jemand knackt, ist alles offen ;)

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Dänu
  • Forum-Beiträge: 3.871

01.02.2018, 16:18:00 via Website

zudem haben einige bei wichtigen Zugängen, und nicht nur bei Google, die 2FA aktiviert ?
Also ich schon, aber andere wohl nicht ....
https://derstandard.at/2000072757014/Zweiter-Faktor-Nur-wenige-User-sichern-ihren-Google-Account-zusaetzlich

Google PIXEL 2 XL ; Android 9 Pie
"The only source of knowledge is experience" (Albert Einstein)
"BE IN THE MOMENT" (ASOT/AvB)

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 16:36:28 via Website

Ingalena

...und wenn dieses jemand knackt, ist alles offen ;)

Zunächst benutzt man keinen Passwort-Manager, der diese seinerseits auf irgendwelchen Servern des Anbieters verwaltet.
Dann achtet man darauf, dass die Kontainerdatei ordendlich verschlüsslt ist, damit man sie auf einen Cloudspeicher seines Vertrauens ablegen kann. Für manche ist das das eigene NAS zu Hause.
Dann sollte das Passwort für die Kontainerdatei komplziert genug sein, dass es nicht durch Social Engennering oder Brute Force erraten werden kann, aber einfach genug, dass man es selbst nicht vergisst.

Als Eselsbrücke wird oft geraten, einen Satz zu nehmen, den man sich merken kann:
"Ich bin sehr traurig, dass Wuschel mit 3 Jahren sterben musste". Davon nimmt man nur die Anfangsbuchstaben. Das Passwort lautet dann: Ibst,dWm3Jsm.

Antworten
Andreas V.
  • Admin
  • Forum-Beiträge: 7.352

01.02.2018, 16:36:29 via Website

Also mein Passwort ist nicht zu knacken. Oder wärt ihr auf hhnkSdf-512%dds..,11451247 gekommen?

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 16:38:00 via Website

Ja, mein HTC Magic 32b vom 2010 hatte es gerade eben errechnet.

Antworten
Tenten
  • Forum-Beiträge: 2.547

01.02.2018, 16:58:36 via Website

Ich verwende meist sogar die ganzen Sätze, nicht nur die Anfangsbuchstaben.
Mein Luftkissenfahrzeug ist voller Aale ergibt ein schön langes Passwort, das man dann sogar noch mit dem Shop oder der Seite ergänzen kann. Funktioniert gut und kann man sich tatsächlich auch merken. Natürlich sollte man für jedes Passwort einen eigenen Satz verwenden.

Antworten
Andreas V.
  • Admin
  • Forum-Beiträge: 7.352

01.02.2018, 16:59:46 via Website

Aries

Ja, mein HTC Magic 32b vom 2010 hatte es gerade eben errechnet.

So ein Mist :-(

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 17:11:32 via Website

Tenten

Mein Luftkissenfahrzeug ist voller Aale ergibt ein schön langes Passwort

Guter Tipp! Ich verwende jetzt "Mein Geldbeutel ist leer"
Kann ich mir super merken!

Antworten
Manfred W.
  • Forum-Beiträge: 135

01.02.2018, 17:16:23 via Website

Leider haben manche Portale (sogar Banken) auch eine maximale Länge für das Passwort.

Antworten
Ingalena
  • Forum-Beiträge: 33.336

01.02.2018, 17:38:05 via Website

Aries

Ingalena

...und wenn dieses jemand knackt, ist alles offen ;)

Zunächst benutzt man keinen Passwort-Manager, der diese seinerseits auf irgendwelchen Servern des Anbieters verwaltet.
Dann achtet man darauf, dass die Kontainerdatei ordendlich verschlüsslt ist, damit man sie auf einen Cloudspeicher seines Vertrauens ablegen kann. Für manche ist das das eigene NAS zu Hause.

Zu Hause habe ich meistens Ordnung,manchmal auch Wäsche hängen, oft einen total überarbeiteten Mann und gestressten Sohn. NAS habe ich noch nicht gefunden.

Wie ordentlich ist “ordentlich verschlüsselt“?
Kann man das Schloss bei Herten in AC kaufen?
Sorry, aber so wie du es oft schreibst, könnte ich auch erklären, man muss die Zähne ordentlich putzen. Wird kein Mensch daraus schlau.
Geschweige denn, dass man als Laie nicht mal den Ansatz für die Überprüfung findet.

Dann sollte das Passwort für die Kontainerdatei komplziert genug sein, dass es nicht durch Social Engennering oder Brute Force erraten werden kann, aber einfach genug, dass man es selbst nicht vergisst.

Kontainerdatei?
Brute Force?

Sorry, böhmische Dörfer.

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 19:15:28 via Website

Die Anwendung von Google dachte ich, in einem Forum zum eng mit Google verbundenen System Android, voraussetzennzu dürfen.

Ordentliche Verschlüsselung ist nicht kurz und knapp erklärt, wenn du allerdings auf AES256 achtest, sind deine Passwörter so sicher verwahrt, dass selbst die NSA darauf vertraut. Die setzt ausgefeilte Sicherheitsmechanismen davor, wie Zutrittskontrollen, Protokollierung der Zugriffe und Monitoring auf auffällige Zugriffe.

Für dich wird es vermutlich reichen, das eine Passwort einfach nur für dich zu behalten.

— geändert am 01.02.2018, 20:48:03

Antworten
Ingalena
  • Forum-Beiträge: 33.336

01.02.2018, 19:48:32 via Website

Ich bin nicht paranoid, aber gerade Google gegenüber bin ich sehr misstrauisch.

Zitat “...wie Zutrittskontrollen, Protokollierung der Zugriffe und Monitoring auf auffällige Zugriffe.“

Wo soll ich danach suchen?
(Wir nehmen mal an, ich habe eine App als Passwort Manager gefunden).

@ Aries, du sitzt so fest und sicher im Thema, dass jede Menge Begriffe, Mechanismen usw. für dich ganz einfach sind.
Du vergisst aber dabei, dass hier nicht nur Freaks und IT- Leute mitlesen.
Sie sind auch Spezialisten, aber auf anderen Gebieten.
Wenn du nichts KONKRETES sagst, verliert man irgendwann den Faden und geht zum Ausgangspunkt zurück:
“es ist eh egal. Es hat bisher auch so funktioniert und ich habe keine Lust nach jedem Post von Aries eine Stunde lang das Internet durchforsten“

— geändert am 01.02.2018, 19:49:52

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
trixi
  • Forum-Beiträge: 27.513

01.02.2018, 20:22:08 via App

Aries

Als Eselsbrücke wird oft geraten, einen Satz zu nehmen, den man sich merken kann:
"Ich bin sehr traurig, dass Wuschel mit 3 Jahren sterben musste". Davon nimmt man nur die Anfangsbuchstaben. Das Passwort lautet dann: Ibst,dWm3Jsm.

Genau solche mnemonischen Passwörter benutze ich. Da die auch noch ständig nutze, weil ich so gut wie nie Passwörter speichere, vergesse ich die auch nicht. Einmal im Jahr wird gewechselt, häufiger nicht, sonst komme ich doch durcheinander.

Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots.

It seems like Universe will win...

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

01.02.2018, 20:33:32 via Website

Google nach Begriffen zu fragen, hat nichts damit zu tun, wie tief man im Thema sitzt. Google aufrufen, den Begriff ins Eingabefeld eingeben und [Enter] drücken:

https://www.google.de/search?q=kontainerdatei

https://www.google.de/search?q=brute+force

Dir ist natürlich freigestellt, eine andere Suchmaschine deiner Wahl zu nutzen.

Erst neulich habe ich konkretes gesagt, war auch nicht recht. Zuviel Text!

Ingalena

Wo soll ich danach suchen?
(Wir nehmen mal an, ich habe eine App als Passwort Manager gefunden).

Dann schaust Du Dir am besten die Beschreibung der App an und googlest nach dem Namen der App zusammen mit "Test".

Wenn Du nicht lange suchen willst, meiner Ansicht nach gibt es nichts besseres als Keepass. Das gibt es für alle Systeme. Die Containerdatei (also die mit den Passworten) speicherst Du in einer Cloud. Ich verwende die Magentacloud. Das Verzeichnis mit der Containerdatei lässt Du auf Dein Smartphone Synchronisieren. Ich nehme dazu FolderSync. Am PC gibt es ähnliche Programme, aber ich mache das zusätzlich über mein NAS (Network Access Storage, das ist ein kleiner Dateiserver mit Zusatzfunktionen für zu Hause oder Büros).

Das die Conatinerdatei von Keepass mit AES256 verschlüsselt ist, ist sie ziemlich gut gesichert, auch wenn in den Cloudspeicher eingebrochen wird. Solltest Du aber von Deinem Betreiber hören, dass ein Einbruch erfolgt ist, solltest Du dennoch sofort alle Passworte ändern.

— geändert am 01.02.2018, 20:54:14

Antworten
Udo Brayer
  • Forum-Beiträge: 10

02.02.2018, 11:41:12 via Website

Endlich habe ich mal ein richtiges Passwort bitte nicht weiter sagen

Antworten
Gelöschter Account
  • Forum-Beiträge: 288

02.02.2018, 14:32:36 via Website

Die Überwachung der PINs sollte eine ständige Aufgabe sein.
Meine Frau nimmt die Anfangsbuchstaben von Sprichwörtern in Groß- und Kleinschreibung mit einer Zahl in der Mitte.
Ich kombiniere Zeichen und Zahlen mit einem fremdsprachlichen Ausdruck in der Mitte (z.B. "opener"), der immer wieder abgewandelt wird.
Schönes Wochenende!
Jürgen

Ich grüße Euch herzlich aus Essen-Steele
jfhl1945
"论语 1.1: Ist es nicht vergnüglich, immer wieder zu üben, was man gelernt hat? ... Isn't it a pleasure to study and practice what you have learned? ..."

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

02.02.2018, 19:47:52 via Website

Andreas der 2te

@ Aries: Du meinst für Windows dieses Programm? https://keepass.info/

Richtig.

Und dann für Android dieses hier? https://play.google.com/store/apps/details?id=com.android.keepass

Du kannst auch das nehmen:
https://play.google.com/store/apps/details?id=keepass2android.keepass2android_nonet

Ist im Grunde die gleiche App mit modernen GUI und etwas mehr Funktionen.

Nur bei solchen Apps, die selbst Netzwerkverbindungen aufbauen dürfen, wäre ich vorsichtig. Es muss nicht der Original-Entwickler böse handeln, es kann auch Duplikate geben, die Passworte kopieren wollen.

Dazu dann noch [FolderSync Pro][1] und das dann zu Hause auf´s NAS synchronisiert.

Genau. Zum Kenbenlernen reicht die werbefinanzierte Version, wenn man wie ich nicht grundsätzlich etwas gegen Werbung hat.

Antworten
Gelöschter Account
  • Forum-Beiträge: 421

03.02.2018, 03:43:55 via Website

Nur bei solchen Apps, die selbst Netzwerkverbindungen aufbauen dürfen, wäre ich vorsichtig. Es muss nicht der Original-Entwickler böse handeln, es kann auch Duplikate geben, die Passworte kopieren wollen.

Was meinst du damit? Ist die von mir verlinkte App nicht "sicher"? Liest sich so raus.
Habe mir eben mal die von dir verlinkte Offline-Variante runtergeladen.

Habe im Übrigen jetzt meine Kontakte und den Kalender von Google "entfernt" und alles bei meinem Anbieter POSTEO gelagert...nur die Integration des Kalenders in Outlook 2016 ist noch nicht so richtig, da ich dort beim erstellen eines Termines keinen anderen Posteo-Kalender (habe drei Kalender dort) auswählen kann...

Huawei MediaPad M5 10,8, Huawei P20 Pro, Honor 7C

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

04.02.2018, 23:50:11 via Website

Es tauchen immer App-Nachahmer auf, die sich an namhaften Apps "orientieren" und ihre Apps im Namen und Aussehen dem Original ähneln lassen. Diese Apps haben nicht selten Spionagefunktionen eingebaut oder nutzen die Rechenleistung zum Beispiel für Mining von Kryptowährungen.

Deshalb gibt es ein paar Apps, bei denen darauf geachtet werden sollte, dass keine netzwerk-Rechte angefordert werden. Ein Passwort-Tresor ist so eine App.

Es gibt auch Passwort-Tresore, die bieten ein Webinterface. Das bedeutet aber, dass meine Passworte auf irgendeinem Server verwaltet werden. Ich weiß nicht, wie sicher die vor internen und externen Angriffe geschützt sind. Die nähere Vergangenheit hat gezeigt, dass dies kein theoretisches Risiko ist. Ausländisches Recht kommt dann als i-Tüpfelchen hinzu.

— geändert am 04.02.2018, 23:51:02

Antworten
Gelöschter Account
  • Forum-Beiträge: 421

05.02.2018, 06:00:46 via Website

Also ich habe wie gesagt die von mir verlinkten Apps bzw. Programme installiert. Die sollten ja in Ordnung sein, wie du sagst.

Huawei MediaPad M5 10,8, Huawei P20 Pro, Honor 7C

Antworten
Gelöschter Account
  • Forum-Beiträge: 421

05.02.2018, 06:16:01 via Website

Kurz was Anderes: Taugt dieser PDF-Reader was?

https://play.google.com/store/apps/details?id=com.xodo.pdf.reader

Bin immer sehr skeptisch, warum ein Reader Zugriff auf meine Identität und meine Kontakte haben möchte...

Huawei MediaPad M5 10,8, Huawei P20 Pro, Honor 7C

Antworten
Christian W.
  • Forum-Beiträge: 3.450

05.02.2018, 07:21:58 via Website

Also ich ändere meine Passwörter bei jedem Login über den "Passwort vergessen" Button. Finde ich enorm praktisch... 😉

In der Politik und beim Wein merkt man oft erst hinterher, welche Flaschen man gewählt hat.

Antworten