Passwörter
schlechte Passwörter

• kurz
• simpel
• wiederverwendet
gute Passwörter

• lang
• komplex
• einzigartig
Sicherheit
Angriffs-Szenarien

• Wörterbuch Attacken
• Username = Passwort
• simple Abwandlungen
Länge
Komplexität
Speicherung
•   Hashfunktionen
    •   MD5 ("passPASS123") =
        25d5c26cedc0309000f920c2bfd340f0
    •   SHA1("passPASS123")=
        f3a8e8fcc2fa6d304bbc6a59c58a5f34203d7d66
    •   SHA256(“passPASS123”)=
        7b21db415ae978e9e84f416c9104c58e3b5bab
        9b2a43d3ad3e00906b307e0f02
Tricks

• Buchstaben mit Zahlen & Sonderzeichen
  ersetzten
• Mundart
• Sätze bilden
Satzkonstruktion


•Wir bauen einen Satz, um
 Passwörter zu erfinden!
•Wb1S,uPöze!
Passwort Manager


• KeePass
• 1Password

Passwörter

Hinweis der Redaktion

  • #2 \n
  • #3 \n
  • #4 länge siegt über komplexität\nmind. > 12 Zeichen \ngroßer Zeichensatz a-z,A-Z,0-9+Sonderzeichen\nkeine Wörter, die sich in Wörterbüchern finden --> Mundart\n\nFür jeden Dienst eigenes passwort verwenden\nE-Mail Passwort !!!! \n \n \n\n\n
  • #5 k – Thousand (1,000 or 10-3)\nm – Million (1,000,000 or 10-6)\nbn – Billion (1,000,000,000 or 10-9)\ntn – Trillion (1,000,000,000,000 or 10-12)\nqd – Quadrillion (1,000,000,000,000,000 or 10-15)\nqt – Quintillion (1,000,000,000,000,000,000 or 10-18)\n
  • #6 Wörterbücher für verschiedene Sprachen und Dialekte\niterationen über Usernamen oder bekannte Wörter\n5=S\ne=3\ni=1\no=0\n\n
  • #7 \n
  • #8 \n
  • #9 \n
  • #10 \n
  • #11 Satz mit einen Seitenspezifischen Teil\nWir bauen einen Satz, ein Passwort für Amazon zu erfinden!\nWb1S,ePfzonze!\nSilbentrennung\nWortanzahl\netc. \n\n
  • #12 single point of failure\nBrowser Integration\nopensource oder kommerziell\n