Themen
Tipp des Monats
Machen Sie in nur zehn Minuten den IT-Sicherheitscheck von Deutschland sicher im Netz. Der Test liefert Handlungsempfehlungen, mit denen Sie die eigene IT-Sicherheitslage verbessern können.
Newsletter
Um neue Beiträge regelmäßig zu erhalten, können Sie hier unseren Newsletter abonnieren:
Wie Passwörter entschlüsselt werden – und wie Sie sich davor schützen können
In regelmäßigen Abständen liest man von kompromittierten Login-Daten. Doch wie werden diese Daten entschlüsselt, um anschließend missbraucht zu werden? Um Passwörter zu dechiffrieren, gibt es vier Hauptvarianten:
- Brute-Force-Angriff
Ein Brute-Force-Angriff fragt nacheinander alle möglichen Kombinationen aus Sonderzeichen, Buchstaben und Zahlen ab, bis das entsprechende Passwort gefunden wird. Diese Art von Angriff führt zwangsläufig zum Ziel, kann aber je nach Zeichenlänge sehr viel Zeit in Anspruch nehmen.
- Wörterbuch-Angriff
Warum sollte man keine bestehenden Wörter als Passwort verwenden? Die Antwort ist der Wörterbuch-Angriff. Eine Software spielt jedes im Wörterbuch verzeichnete Wort als mögliches Passwort durch.
- Angriff mit häufig verwendeten Passwörtern
Dass diese Art von Angriff Aussicht auf Erfolg hat, unterstreicht das jährliche Ranking der am meisten verwendeten Passwörter in Deutschland des Hasso-Plattner-Instituts. Seit Jahren auf dieser Liste vertreten sind unter anderem die Passwörter „123456“ und „passwort“. Software kann anhand entsprechender Listen einen Angriff ausführen, der Passwörter anhand ihrer Häufigkeit entschlüsselt.
- Hybridangriff
Während Hybridangriffen werden auch Variationen von Wörtern oder von häufig verwendeten Passwörtern abgefragt. So werden typische Passworterstellungs-Strategien nachgeahmt und auch „p@$$wort!“ zum schnell zu entschlüsselnden Passwort.
Das Risiko für kompromittierte Login-Daten lässt sich nicht gänzlich ausschließen. Die oben beschriebenen Dechiffrierungsmethoden zeigen jedoch, dass das Risiko minimiert werden kann, wenn man sich der Angriffs-Methoden bewusstwird und entsprechend auf einfach zu merkende Passwörter verzichtet. Auf Unternehmensebene ist hier ein erster Schritt Mitarbeitende für Passwort-Hygiene zu sensibleren.
Erhalten Sie weitere Tipps, wie Sie die IT-Sicherheit Ihres Unternehmens verbessern können und nutzen Sie jetzt den Sec-O-Mat: https://sec-o-mat.de/start

Nach ihrem Studium der deutschsprachigen Literatur an der Freien Universität Berlin und der Universität Erfurt betreute Laura Stieler in einer Berliner Kommunikationsagentur Kunden aus der Digitalwirtschaft. Seit Januar 2021 ist sie bei Deutschland sicher in Netz e.V. als Referentin Kommunikation in der Transferstelle IT-Sicherheit im Mittelstand tätig.

Neueste Kommentare