Hitliste unsicherer Passwörter: «123456789» auf Platz eins

| Zahlen & Fakten Zahlen & Fakten

«123456789» war hierzulande das beliebteste unsichere Passwort des Jahres 2023. Die nicht weniger leichtsinnige Reihung «12345678» schafft es auf den zweiten Platz, wie das Hasso-Plattner-Institut (HPI) erhoben hat. Rang drei nimmt der schlichte Gruß «hallo» ein.

Es folgen «1234567890» und das kürzere, aber unter Sicherheitsaspekten ebenfalls äußerst schmerzhafte «1234567». Anhand der jährlich veröffentlichten Rangliste demonstriert das HPI, dass viele Menschen fahrlässigerweise auf einfache Wörter («passwort») oder simple Tastatur-Muster oder -Abfolgen («qwertz») als Passwörter vertrauen - und Hacker so geradezu einladen.

Was aus «123456» geworden ist

Bis 2022 führte «123456» viele Jahre lang die Rangliste an, taucht dieses Jahr aber noch nicht einmal mehr unter den Top Ten auf. Die HPI-Sicherheitsforscherinnen und -forscher erklären das damit, dass viele Nutzerinnen und Nutzer selbst dann nicht kreativer bei der Passwortwahl werden, wenn Online-Dienste die Passwort-Anforderungen verschärfen, etwa hinsichtlich der Länge. So wird aus «123456» eben oft einfach nur «1234567», «12345678» oder «123456789».

Die Auswertung basiert auf geleakten Zugangsdaten mit .de-Mail-Adressen, mit denen das HPI seinen Identity Leak Checker füttert, eine Datenbank mit Hunderten Millionen Online-Identitäten.

Diese Datenbank lässt sich kostenlos abfragen. So können Nutzerinnen und Nutzer herausfinden, ob sie gehackt worden sind und Zugangsdaten von ihnen durchs Netz geistern und missbraucht werden könnten.

Solche Passwörter verdienen den Namen nicht

Simple Passwörter machen es für Angreifer zu einem Kinderspiel, Konten zu übernehmen und digitale Identitäten zu stehlen. Tabu ist alles, was im Wörterbuch steht, einem Tastaturmuster folgt, eine bekannte Zeichenfolge, Kombination oder schlicht zu kurz ist.

Wählen sollte man lange (mindestens 15 Zeichen), komplexe und für jeden Zweck individuelle Passwörter - also keine gleichen oder ähnlichen Passwörter bei unterschiedlichen Diensten, rät das HPI.

Dabei gilt es, alle Zeichenklassen zu benutzen, also Groß- und Kleinbuchstaben, Zahlen sowie Sonderzeichen. Aber: Bloß keine Namen oder echten Wörter verwenden. Ändern sollte man das Passwort sofort nach einem Sicherheitsvorfall - und natürlich, wenn es die genannten Sicherheitsanforderungen nicht erfüllt.

Passwort-Tools und 2FA sind wichtig

Passwortmanager machen es leichter, alle diese Regeln einzuhalten. Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank einem zweiten Code, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Wie genau man für jeden Online-Dienst oder -Account ein individuelles, starkes Passwort findet, erklärt detailliert das Bundesamt für Sicherheit in der Informationstechnik (BSI). Gleiches gilt für den Umgang mit einem Passwortmanager-Programm oder einem Passwort-Merkblatt sowie der Aktivierung und Nutzung von 2FA. (dpa)


Zurück

Vielleicht auch interessant

Azubis dringend gesucht – mehr denn je ist das leider für viele Unternehmen eines der drängenden Probleme. In ihrer Ausbildungsumfrage 2024 meldet die Deutsche Industrie- und Handelskammer (DIHK) einen Höchststand für die Zahl der Betriebe, die nicht genug Nachwuchs finden.

Sie haben Ihren Urlaub geplant, doch dann trifft eine unerwartete Urlaubssperre durch den Chef ein? Aus welchen Gründen kann das möglich sein und wie lang darf eine Urlaubssperre andauern?

Zum Jahresbeginn 2025 tritt der neue Gefahrtarif der Berufs­genossenschaft Nahrungsmittel und Gastgewerbe (BGN) in Kraft. Auf dieser Grundlage berechnet die BGN die Beiträge für ihre Versicherungs- und Betreuungsleistungen.

Ausbildungsplatz sucht Azubi - so kann man die Lage vieler Betriebe inzwischen beschreiben. Die Industrie- und Handelskammer schlägt Alarm - und die Firmen müssen kreativ werden.

Von Zuhause aus zu arbeiten, hat viele Vorteile: Man spart sich den Weg ins Büro und kann am Schreibtisch ungehemmt snacken. Damit das Homeoffice wirklich gut klappt, ist noch etwas wichtig: Lüften.

Laptop einstecken und heimlich im Urlaub arbeiten? Eine Befragung zeigt: für ein Drittel der Beschäftigten ein No-Go. Ist arbeiten aus dem Ausland überhaupt erlaubt und welche Konsequenzen drohen?

Bei einer Kündigung stellt sich auch immer die Frage: Was passiert jetzt eigentlich mit dem Resturlaub? Stehen dem Gekündigten die Urlaubstage noch zu? Muss der Arbeitgeber sie ausbezahlen? Und was, wenn der Arbeitgeber den Resturlaub verweigert?

Für Fraport gibt es im zweiten Quartal ein Plus bei Umsatz und Gewinn. Die Probleme von Boeing wirken sich allerdings auch auf den Flughafenbetreiber aus. Und auch bei Airbus läuft es nicht ganz rund.

Mehr als 1,3 Millionen der 18,6 Millionen Altersrentnerinnen und -rentner in Deutschland arbeiten zusätzlich. Wichtige Beweggründe für das Arbeiten im Alter sind Spaß an der Arbeit, Sinnstiftung und Kontakt zu anderen Menschen.

Den Metalllöffel aus Versehen mit in die Mikrowelle gestellt? Dann fliegen gleich die Funken. Oder vielleicht auch nicht? Ein Experte erklärt, was in die Mikrowelle darf und was besser draußen bleibt.