Добавить новость

В России предложили запретить пропаганду субкультуры квадроберов

В Москве простились с Вячеславом Добрыниным

Из разряда фантастики: в РАН назвали методы Кашпировского абсолютной лженаукой

«Наука в регионы 3.0»: как связать школы с вузами и ...

World News in German


Новости сегодня

Новости от TheMoneytizer

Sicherheit: BSI warnt überraschend vor zu komplizierten Passwörtern – und erlaubt sogar das Aufschreiben

Stern 

Kompliziert, lang und möglichst oft zu wechseln: Das waren lange die Anforderungen für ein gutes Passwort. Doch sie gelten längst als überholt. Selbst von zu komplizierten Passwörter wird nun abgeraten.

Es ist k0Mpliz1rT: Wenn es nach Passwort-Richtlinien bei zahlreichen Unternehmen, Behörden oder Webseiten geht, können Passwörter gar nicht komplex oder lang genug sein und sollten quasi ständig gewechselt werden. Nach den neuen Richtlinien des Bundesamt für Sicherheit in der Informationstechnik (BSI) sind diese Ansprüche nicht mehr haltbar.

Mit den gerade veröffentlichten Handlungsempfehlungen will das BSI sichere Passwörter endlich alltagstauglich machen. Das scheitert nach Ansicht der Experten vor allem daran, dass Normalbürger unsicher sind, was es wirklich zu beachten gilt. "Was ein Passwort sicher macht, ist für die Verbraucherinnen und Verbraucher aufgrund der großen Anzahl unterschiedlicher Ratgeber nicht immer klar erkenntlich", heißt es in der Richtlinie.DHL SMS Azocke Smishing BSI 8.14 Uhr

Sichere Passwörter: Endlich klarere Regeln

Das "erste Gebot" für die Sicherheit von Passwörtern ist nun die Einzigartigkeit: Um der Überforderung der unzähligen Passwörter Herr zu werden, nutzen viele Menschen dasselbe Passwort für alles – und öffnen so Hacks Tür und Tor. Ist ein Account kompromittiert, können Angreifer auch alle anderen übernehmen. Dass Passwörter nur jeweils einmal benutzt werden, sieht das BSI daher als wichtigste Empfehlung.

Die zweite empfohlene Praxis überrascht. "Überkomplexe Passwörter und beständige Passwort-Erneuerung sind wenig zielführend", heißt es in der Richtlinie. Während die Empfehlung, Passwörter regelmäßig neu setzen zu müssen, bereits vor einigen Jahren gekippt wurde, ist der Punkt zur Komplexität neu. Das klare Statement: Ein Passwort kann zu kompliziert sein. Vor allem Anforderungen mit langen, sinnlosen Zeichenfolgen sieht das BSI als kontraproduktiv an: Man könne sie sich schlicht nicht mehr merken. Und die Verbraucher:innen würden daher lieber Passwörter mehrfach benutzen – und damit gegen das wichtigste Gebot verstoßen.Passwort Fehler Tricks_10.40Uhr

Praktische Passwort-Tipps

Stattdessen solle man lieber auf lange, aber weniger komplexe Passwörter setzen, so der Rat der Experten. Etwa, indem man mehrere bestehende Worte ohne Zusammenhang zu einer langen Neuschöpfung zusammensetzt. Auf diese Art sei das Passwort gut merkbar, für einen Angreifer aber schwer zu knacken. Ein Beispiel wäre eine Konstruktion wie GartenPizza-Kugelschreiber, für die man sich eine Eselsbrücke bauen kann, die andererseits wegen der Länge und der Nutzung von Groß- und Kleinschreibung und Sonderzeichen für Programme schwer zu erraten ist.

Zu guter Letzt empfiehlt das BSI noch, sämtliche Dienste, die es unterstützen, zusätzlich über die sogenannte Zwei-Faktor-Authentifizierung abzusichern. Das sorgt dafür, dass beim Einloggen in ein neues Gerät selbst bei korrektem Passwort eine zweite Bestätigung wie ein per SMS oder Generator erstellter Code benötigt wird. So sind Accounts selbst dann geschützt, wenn ein Passwort ausgespäht oder anderweitig gestohlen wird.

Rücksicht auf die Alltagsnutzung

Mit den neuen Richtlinien geht der Beirat klar auf den tatsächlichen Umgang der Verbraucher:innen ein. Die würden im Alltag auf die gefühlt zu hohen Hürden bei Passwörtern reagieren, indem sie sie noch unsicherer machen, heißt es in dem Bericht. So würden Passwörter nicht nur wiederbenutzt, sondern auch zu oft nach denselben, leicht zu erratenden Schemen erstellt, in Varianten wiederverwendet oder an unsicheren Orten aufgeschrieben, um sie im Alltag beherrschbar zu machen.

Die oft empfohlenen Passwort-Managern seien für viele Nutzer:innen trotzdem keine Lösung. Viele Menschen fänden sie zu komplex, würden ihnen nicht trauen und wären unsicher, ob sie die Passwörter im Notfall auch wieder nutzen könnten, so das BSI. Deshalb empfehle man die Programme zwar grundsätzlich weiterhin. In Organisationen solle aber auch die Möglichkeit kommuniziert werden, Passwörter auch auf Papier notieret aufzubewahren – solange diese dann sicher aufbewahrt werden.

Wie stark der Effekt der neuen Empfehlungen ausfällt, wird sich zeigen müssen. Die Richtlinie zum ständigen Wechseln des Passwortes gilt etwa seit einigen Jahren als überholt, weil sie in der Praxis dazu führt, dass zu einfache Passwörter genutzt werden, um sie sich weiter merken zu können. Auch das BSI empfiehlt daher bereits seit einigen Jahren, auf den erzwungenen Passwort-Erneuerung zu verzichten und Passwörter nur dann zu wechseln, wenn sie unsicher sind oder der Verdacht einer Kompromittierung besteht. Im Alltag ist das aber noch längst nicht überall angekommen: Zahlreiche Firmen, Behörden und Dienste verlangen auch Jahre später noch einen regelmäßigen Passwortwechsel. Die Anforderung zu hochkomplexen Passwörtern dürfte also noch eine Weile erhalten bleiben.

Quelle:BSI

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Как изменятся суммы маткапитала после индексации с 2025 по 2027 год

Российский боец назвал ошибку ВСУ в Угледаре

В ЕС выступили с заявлением о подготовке к войне с Россией

Выставка «Древний Египет. Искусство бессмертия» открылась в нижегородских Пакгаузах

Музыкальные новости

Destiny 2 is adding new maps and factions to the superb Onslaught mode next week, but Bungie confirms no new 'shiny' weapons

Умные очки Meta* использовали для слежки за ничего не подозревающими людьми

Гарик Burito стал ведущим уникального подкаста «Отцы и малышарики» в HiFi-стриминге Звук

В Чувашии учащиеся подшефного класса Росгвардии подготовили поздравления ко дню учителя

Новости России

Врачи рассказали, почему возникает бессонница и как с ней бороться

Врач объяснила угрозу от вегетарианства и веганства

"Ел сэндвичи с парнем из КГБ, мне не стыдно". Столтенберг заявил о связях с разведкой СССР

СМИ: Правительство приняло решение ликвидировать Большую российскую энциклопедию

Экология в России и мире

«585*ЗОЛОТОЙ» рассказала об изделиях с историей, которые принесли клиенты в ломбард ювелирной сети

Выставка «Павка Корчагин — герой Поднебесной»

На Сейшелы - слушать песни китов

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе

Спорт в России и мире

Шанхай (ATP). 2-й круг. Медведев встретится с Сейботом Уайлдом, Циципас – с Нисикори, Шелтон поборется с Шаповаловым, Пол – с Фоньини

Самсонова и Кочаретто вышли в полуфинал турнира WTA 1000 в Пекине в парном разряде

Сизикова не смогла выйти в 1/4 финала турнира WTA в Пекине в парном разряде

Медведев пожаловался на применение Hawk Eye на турнире ATP в Пекине

Moscow.media

С момента открытия по трассе М-12 Восток проехали более 20 млн раз

В аварии с фурой погиб водитель "Соляриса"

"Пейзажи Карелии"

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ











Топ новостей на этот час

Rss.plus






Из разряда фантастики: в РАН назвали методы Кашпировского абсолютной лженаукой

«Зеленое» строительство на стальном каркасе в Арктике

Как математика поможет сдать географию?

«Наука в регионы 3.0»: как связать школы с вузами и ...