{"id":18498,"date":"2019-02-04T18:42:55","date_gmt":"2019-02-04T16:42:55","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18498"},"modified":"2021-05-06T20:50:07","modified_gmt":"2021-05-06T18:50:07","slug":"strong-password-day","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/strong-password-day\/18498\/","title":{"rendered":"Weshalb das regelm\u00e4\u00dfige \u00c4ndern von Passw\u00f6rtern eher kontraproduktiv ist"},"content":{"rendered":"<p>Der \u00c4ndere-Dein-Passwort-Tag wurde 2012 erstmals ins Leben gerufen und findet seitdem j\u00e4hrlich statt. Was damals wom\u00f6glich noch als gute Idee erschien, ist heute, im Jahr 2019, bereits etwas veraltet. Aus diesem Grund werben wir von Kaspersky f\u00fcr eine Umbenennung des <em>\u00c4ndere-Dein-Passwort-Tages<\/em> in den <em>St\u00e4rke-Dein-Passwort-Tag<\/em>!<\/p>\n<h3>Das regelm\u00e4\u00dfige \u00c4ndern von Zugangsdaten ist eher kontraproduktiv<\/h3>\n<p>Vor rund einem Jahrzehnt galt das regelm\u00e4\u00dfige \u00c4ndern von Zugangsdaten noch als g\u00e4ngige Sicherheitspraxis. Nach heutigem Wissensstand wirkt sich diese Praxis jedoch eher kontraproduktiv auf die Sicherheit von Online-Konten aus. Aber warum ist das so? Im Grunde genommen gibt es zwei prinzipielle Probleme. Zum einen m\u00fcssen Passw\u00f6rter schwer zu erraten sein, um das Konto, f\u00fcr das sie verwendet werden, auch effektiv sch\u00fctzen zu k\u00f6nnen; zum anderen muss sich der Nutzer Zweitpassw\u00f6rter leicht merken k\u00f6nnen, um langfristig von ihnen profitieren zu k\u00f6nnen. Wird das Kennwort allerdings regelm\u00e4\u00dfig ge\u00e4ndert, neigen Nutzer oft dazu, graduell eher einfachere und leichter zu merkende Passw\u00f6rter zu w\u00e4hlen und somit den Schutz der Konten St\u00fcck f\u00fcr St\u00fcck herabzusetzen.<\/p>\n<p>Das Problem r\u00fchrt daher, dass wir Menschen kein gro\u00dfes Faible f\u00fcr lange, komplizierte Passw\u00f6rter haben \u2013 und schon gar nicht, wenn wir uns langfristig an sie erinnern m\u00fcssen; schlie\u00dflich sind wir keine Maschinen. Also machen wir das, was uns am einfachsten erscheint \u2013 wir schummeln. Werden wir dazu \u201egezwungen\u201c, eines unserer Passw\u00f6rter zu \u00e4ndern, nehmen wir lediglich kleine \u00c4nderungen an einem bereits bestehenden Kennwort vor, anstatt ein neues zu erstellen. Stellen Sie sich vor, Sie verwenden das Passwort \u201ebatman2018\u201c f\u00fcr eines Ihrer Konten und werden darum gebeten, dieses zu \u00e4ndern: Tats\u00e4chlich w\u00fcrde ein Gro\u00dfteil aller Nutzer vermutlich den einfachen Weg gehen, und lediglich auf \u201ebatman2019\u201c umsteigen. Zwar sieht das System darin ein v\u00f6llig neues Passwort, aber technisch gesehen ist es noch immer ein und dasselbe. Wenn wir jetzt davon ausgehen, dass Ihr altes Passwort kompromittiert wurde, m\u00fcsste man definitiv kein Genie sein, um auch das neue Kennwort spitz zu kriegen.<\/p>\n<p>https:\/\/www.instagram.com\/p\/BtWA_zfFjXs\/<\/p>\n<p>Zu lang, nicht gelesen: Das \u00c4ndern von Passw\u00f6rtern ist also meist keine gute Idee. Viel kl\u00fcger hingegen ist es, starke \u2013 und noch viel wichtiger \u2013 <em>einzigartige<\/em> Passw\u00f6rter zu w\u00e4hlen.<\/p>\n<h3>Deshalb sollten Passw\u00f6rter einzigartig sein<\/h3>\n<p>W\u00e4re die perfekte L\u00f6sung also nicht ein wirklich starkes Passwort, das f\u00fcr alle Konten verwendet werden kann, angemessenen Schutz bietet und dar\u00fcber hinaus komplex und zugleich einfach zu merken ist? In einer perfekten Welt w\u00e4re das tats\u00e4chlich so. Leider leben wir nicht in einer perfekten Welt, und leider treten Datenlecks, bei denen Passw\u00f6rter kompromittiert werden, h\u00e4ufiger auf als gedacht. Wenn Sie also f\u00fcr all Ihre Konten dasselbe Kennwort verwenden, kann eine einzige Datenpanne <a href=\"https:\/\/www.kaspersky.de\/blog\/never-reuse-passwords-story\/18188\/\" target=\"_blank\" rel=\"noopener\">all Ihre Konten gef\u00e4hrden<\/a>. Mit anderen Worten handelt es sich hierbei nicht um eine \u201eZwei Fliegen mit einer Klappe schlagen\u201c-Situation, sondern um eine \u201eAlles auf eine Karte setzen\u201c-Situation.<\/p>\n<h3>Das macht ein starkes Passwort aus<\/h3>\n<p>Wie sollte ein Passwort aussehen, damit es als \u201estark\u201c bezeichnet werden kann? Die Antwort ist ein wenig kompliziert, aber wir fassen uns kurz: denn im Grunde genommen kommt es lediglich auf zwei wesentliche Eigenschaften an. Zum einen die Zeichenabfolge, die bei einem Kennwort verwendet wird: je vielf\u00e4ltiger, desto unvorhersehbarer und folglich auch st\u00e4rker. Und zum anderen die L\u00e4nge: Je l\u00e4nger, desto besser.<\/p>\n<p>Die gute Nachricht ist, dass sich diese Eigenschaften gegenseitig kompensieren: Wenn Sie Schwierigkeiten haben, sich an alle \u201e#\u201c, \u201e%\u201c und \u201e&amp;\u201c-Zeichen zu erinnern, k\u00f6nnen Sie Ihr Passwort einfach um einige Zeichen verl\u00e4ngern.<\/p>\n<p>Und noch etwas: Ein sicheres Passwort muss nicht willk\u00fcrlich sein. Nat\u00fcrlich ist Willk\u00fcr aus sicherheitstechnischen Gr\u00fcnden ganz nett, aber es ist ein harter Kampf, sich an zuf\u00e4llig gew\u00e4hlte Passw\u00f6rter zu erinnern. Auch hier k\u00f6nnen Sie wieder mit der L\u00e4nge des Kennworts kompensieren \u2013 die Erfahrung der vergangenen Jahre hat gezeigt, dass eine L\u00e4nge von mindestens 16 Zeichen ein guter Richtwert f\u00fcr ein starkes Passwort ist.<\/p>\n<h3>Starke und einzigartige Passw\u00f6rter, die einfach zu merken sind<\/h3>\n<p>Sich starke und einzigartige Passw\u00f6rter zu merken, kann viel einfacher sein, als Sie denken. Sie m\u00fcssen lediglich wissen, wie es richtig geht. David Jacoby, Mitglied unseres Global Research and Analysis Teams, erkl\u00e4rt in Laiensprache, wie Ihnen starke Passw\u00f6rter am besten im Ged\u00e4chtnis bleiben. Er gibt Ihnen sogar ein gutes Beispiel, wie Sie Ihr eigenes Passwort-System entwickeln k\u00f6nnen. Mehr dazu erfahren Sie in <a href=\"https:\/\/www.kaspersky.de\/blog\/falsche-sichtweise-it-sicherheit-passwoerter\/4585\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> oder im folgenden Video:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/TpVqt0rNM40?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Abschlie\u00dfend noch zwei weitere Tipps, mit denen Sie Ihre Konten zus\u00e4tzlich sch\u00fctzen k\u00f6nnen: Aktivieren Sie, wenn m\u00f6glich, die Zwei-Faktor-Authentifizierung f\u00fcr alle Ihre Konten, und verwenden Sie einen <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Passwort-Manager<\/a> als Backup-Plan.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Das regelm\u00e4\u00dfige \u00c4ndern von Passw\u00f6rtern ist l\u00e4ngst veraltet. Verwenden Sie stattdessen starke und einzigartige Kennw\u00f6rter, die leicht zu merken sind. So geht\u2019s:<\/p>\n","protected":false},"author":421,"featured_media":18500,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[1617,274,3618,1076,150,125,1654,1990],"class_list":{"0":"post-18498","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-bedrohungen","10":"tag-digital-comfort-zone","11":"tag-great","12":"tag-passwort-manager","13":"tag-passworter","14":"tag-tips","15":"tag-zwei-faktor-authentifizierung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/strong-password-day\/18498\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/strong-password-day\/15175\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/strong-password-day\/12752\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/strong-password-day\/17094\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/strong-password-day\/15291\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/strong-password-day\/14015\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/strong-password-day\/17800\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/strong-password-day\/16871\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/strong-password-day\/5640\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/strong-password-day\/25519\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/strong-password-day\/14735\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/strong-password-day\/11398\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/strong-password-day\/22370\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/strong-password-day\/23819\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/strong-password-day\/22061\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/strong-password-day\/21994\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/passworter\/","name":"Passw\u00f6rter"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18498"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18498\/revisions"}],"predecessor-version":[{"id":26709,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18498\/revisions\/26709"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18500"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}