Die erste Empfehlung, die wir jedes Mal geben, wenn das Thema Passwörter aufkommt, ist, einen Passwortmanager zu verwenden. Alles, was du brauchst, ist ein sehr gutes Passwort, um den Tresor zu öffnen, und den Rest lässt du vom Programm generieren, mit Kombinationen, die für Brute-Force-Angriffe ein Albtraum wären. Es gibt jedoch viele Portale da draußen, die die Flexibilität der Manager nicht anerkennen und die Benutzer zwingen, sehr ungeschickte Regeln für ihre persönlichen Passwörter anzuwenden. Ein Abschnitt auf GitHub namens „Dumb Password Rules“ dient als „Schandkammer“ für diese Portale.
Eine der schlimmsten Dinge, die wir tun können, ist, Passwörter bei verschiedenen Diensten zu wiederholen. Nicht einmal ich bin der Bequemlichkeit entkommen, dasselbe Passwort auf vier oder fünf verschiedenen Plattformen zu verwenden, aber mit massiven Cyberangriffen, die Millionen von Passwörtern auf einmal leaken, ist diese Praxis eine Einladung zur Katastrophe. Dann sind da noch die schwachen Passwörter. Die Jahre vergehen, aber „123456“ führt weiterhin alle Listen an als das schlechteste.
Und wir müssen auch anerkennen, dass viele Websites die Erstellung von Passwörtern mit ihren lächerlichen Regeln behindern. Von 8 bis 13 Zeichen, keine Leerzeichen oder Sonderzeichen, keine wiederholten Buchstaben oder fortlaufende Zahlen ... je lächerlicher diese Regeln sind, desto größer ist die Versuchung des Benutzers, Abkürzungen zu nehmen und die Sicherheit seines Kontos zu ignorieren.
Die schlimmsten Beispiele
Ein GitHub-Profil namens „Dumb Password Rules“ macht sich über diese Websites lustig und sammelt ihre absurden Passwortregeln. Die Liste enthält Dutzende Einträge, und die Nutzer können eigene Beiträge einreichen. Dort tauchen einige Namen von sehr hohem Niveau auf. Zum Beispiel hat Apple grundlegende Einschränkungen (8 oder mehr Zeichen, Groß- und Kleinbuchstaben und mindestens eine Zahl), warnt aber nicht, dass die Verwendung von drei identischen Zeichen in Folge verboten ist, bis man es versucht. Battle.net ist eine weitere Katastrophe mit 8-16 Zeichen, mindestens einer Zahl und einem Buchstaben, ohne Sonderzeichen und ohne Erkennung von Großbuchstaben. Eines der schlimmsten ist amelie.fr, das Portal für Gesundheit und Sozialversicherung in Frankreich. Mindestens 8 Zeichen, maximal 13, alle Ziffern, keine Geburtsdaten und keine Wiederholung des Logins, verbotene Sequenzen (z. B. 567) und keine wiederholten Ziffern (33, 77 usw.). Ein Brute-Force-Angriff würde dieses Passwort in Minuten vernichten.
BBVA, Best Buy, Movistar, Origin, PayPal (!), Sprint, T-Mobile, Ubisoft, Walmart, Dutzende von Banken ... Ich hoffe nur, dass die Administratoren den Handschuh aufnehmen, verstehen, dass viele dieser Regeln kontraproduktiv sind, und die Verwendung von Passwörtern ermöglichen, die besser auf die jeweiligen Passwortmanager abgestimmt sind.
Offizielle Website: Klicken Sie hier