Sicheres Passwort einrichten
Warum ist ein Passwort wichtig, diese frage stellen sich viele Internet-Benutzer die keine sensiblen Daten verwalten oder wie der Volksmund sagt „nichts zu verbergen“ haben. Stellen Sie sich jedoch die Frage, was ein Hacker mit Ihrem Account alles anstellen kann. Dieser Artikel beschäftigt sich daher mit der Fragestellung „Warum benötige ich ein sicheres Passwort und wie sieht ein sicheres Passwort 2016 aus?“.
- Warum ist ein sicheres Passwort für mich wichtig
- Welche Möglichkeiten hat der Angreifer
- Der Umgang mit Passwörtern
- Das richtige Passwort und wie merke ich es mir
1. Warum ist ein sicheres Passwort wichtig?
Zuerst wollen wir uns mit der Fragestellung beschäftigen, warum ein sicheres Passwort überhaupt von Nöten ist.
Stellen wir uns Herr Max vor. Herr Max ist 56 Jahre alt uns nutzt seine E-Mail Adresse ausschließlich privat. Herr Max hat einen Amazon und Ebay-Account. Außerdem verwendet er Paypal als sichere und schnelle Zahlungsmethode.
Herr Max hat schon öfters Waren im Internet bestellt und bezahlt, dazu verwendet er ein sehr sicheres Paypal Passwort. Die anderen Passwörter wurden schon des öfteren geändert, schließlich soll niemand Zugriff auf den Account erhalten . Seine E-Mail Adresse hat er vor 5 Jahren bei emailn.de eingerichtet um seine Registrierung bei ebay abzuschließen. Im Eifer des Gefechts verwendet Herr Max den Namen eines seiner Kinder+Geburtsjahr angegeben, um die Registrierung seiner E-Mail Adresse abzuschließen.
Seither verwendet Herr Max das im Browser gespeicherte Passwort um seine Mails und Bestellungen über E-Mail abzurufen.
Bis hierher ist der Vorgang weniger problematisch. Zugegeben der Name des Kindes und ein Geburtsjahr, sowie die Speicherung des Passwortes im Browser, ist sicher kritisch zu sehen.
Die Kette ist aber auch in diesem Prozess nur so stark wie ihr schwächstes Glied, es passiert nun folgendes.
Herr Max spielt in seiner Freizeit gern Playstation, des Weiteren sammelt er mit Leidenschaft Münzen. Über eine Internet-Recherche findet er eine tolle Seite, die eine neue Münzen feinster Präge-Qualität zum kostenlosen Versand anbietet.
Um die Münze zu erhalten, muss Herr Max einen kostenfreien Account registrieren und seine E-Mail Adresse bestätigen.
Herr Max registriert sich einen neuen Account und verwendet neben seiner E-Mail Adresse das gleiche Passwort wie für seinen E-Mail Account.
Was Herr Max nicht weiß ist, dass es zu keinem Versand kommen wird. Innerhalb kürzester Zeit verschafft sich ein Hacker Zugriff auf den E-Mail Account, fordert im Namen von Herrn Max Passwörter für Paypal, Ebay und Amazon an.
Es folgen Warenkäufe über die bei Amazon hinterlegte Kreditkarte, Ebay-Käufe mit dem verknüpften Paypal Konto und zu dem werden durch einen fiktiven Ebay-Artikel(VW-Golf 6) 10.000 EUR via Lastschrift vom Konto via Paypal eingezogen.
Der Warenversand der Amazon und Ebay Artikel erfolgt natürlich nicht an Herrn Max sondern an eine Packstation. Der hinterlegte Besitzer der Packstation ist natürlich ebenso fiktiv.
Ich denke hier muss nicht erwähnt werden, wem der Paypal-Account gehört, bei dem die 10.000 EUR für den fiktiven PKW eingehen.
Die Frage ist, warum verwendet Herr Max Passwörter für den wichtigsten Account im Internet mehrfach? Natürlich Bequemlichkeit.