{"id":30389,"date":"2023-09-04T11:52:57","date_gmt":"2023-09-04T09:52:57","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30389"},"modified":"2023-09-04T11:52:57","modified_gmt":"2023-09-04T09:52:57","slug":"how-to-store-passwords-securely","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/how-to-store-passwords-securely\/30389\/","title":{"rendered":"Wie man Passw\u00f6rter sicher speichert"},"content":{"rendered":"<p>Wenn Sie regelm\u00e4\u00dfig das Internet nutzen, haben Sie sicherlich schon bemerkt, wie praktisch es ist, wenn Ihr Browser Ihre Passw\u00f6rter speichert. Das erspart Ihnen die m\u00fchsame Eingabe jedes Mal, wenn Sie sich anmelden m\u00fcssen \u2013 eine echte Zeitersparnis! Aber ist das wirklich sicher? In diesem Artikel m\u00f6chten wir uns genauer mit dieser Frage besch\u00e4ftigen. Wir beleuchten drei wichtige Gr\u00fcnde, warum es vielleicht keine so gute Idee ist, Ihre Passw\u00f6rter im Browser zu speichern, und stattdessen auf eine deutlich sicherere Methode umzusteigen: die Verwendung eines Passwort-Managers.<\/p>\n<h2>1. Passwort-Diebe<\/h2>\n<p>Das Problem bei der Speicherung von Passw\u00f6rtern im Browser liegt in der Abw\u00e4gung zwischen Benutzerfreundlichkeit und Sicherheit. Dies betrifft besonders die drei beliebtesten Browser: Google Chrome, Mozilla Firefox und Microsoft Edge. Leider speichern sie alle Passw\u00f6rter auf eine wenig sichere Art und Weise.<\/p>\n<p>Der Grund hierf\u00fcr liegt darin, dass die Browser die Passw\u00f6rter an einem vorhersehbaren Ort ablegen, in einem Verzeichnis, dessen Pfad f\u00fcr so gut wie jeden einsehbar ist. Auch wenn die Passw\u00f6rter selbst verschl\u00fcsselt sind, wird der Entschl\u00fcsselungsschl\u00fcssel in der N\u00e4he abgelegt und ist relativ leicht zug\u00e4nglich. Das bedeutet, dass ein Angreifer mit diesem Schl\u00fcssel die Passw\u00f6rter entschl\u00fcsseln und stehlen kann. Das ist vergleichbar mit einer sicheren T\u00fcr, bei der jedoch der Schl\u00fcssel leichtsinnig unter der Fu\u00dfmatte versteckt ist und jeder davon wei\u00df.<\/p>\n<p>Ironischerweise nutzen die Browser diese Schwachstelle, um miteinander zu konkurrieren. Oftmals bieten sie die M\u00f6glichkeit an, alle gespeicherten Daten aus einem anderen Browser zu importieren, einschlie\u00dflich der gespeicherten Passw\u00f6rter, um den Wechsel f\u00fcr die Nutzer so bequem wie m\u00f6glich zu gestalten.<\/p>\n<p>Ja, es gibt definitiv Nutzer dieser Funktion, und leider sind nicht nur gutwillige Benutzer darunter. Tats\u00e4chlich gibt es eine ganze Bandbreite von sch\u00e4dlicher Software, die treffend als \u201e<a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-psw-psw-password-stealing-ware\/\" target=\"_blank\" rel=\"noopener\">Passwort-Diebe<\/a>\u201c bezeichnet werden kann, und ihr Hauptziel ist es, Anmeldeinformationen zu stehlen. Diese Malware durchsucht gezielt die Ordner, in denen bekannt ist, dass Browser gespeicherte Passw\u00f6rter abgelegt haben. Sie findet den metaphorischen Schl\u00fcssel unter der Fu\u00dfmatte, entschl\u00fcsselt die Passw\u00f6rter und l\u00e4dt sie auf die Server von Cyberkriminellen hoch. Diese gestohlenen Passw\u00f6rter werden in der Regel in Datenbanken gespeichert und dann in gro\u00dfen Mengen im Darknet an andere Kriminelle verkauft. Es ist leider g\u00e4ngige Praxis in der Welt der Cyberkriminalit\u00e4t, wo spezialisierte T\u00e4tigkeiten seit langem die Norm sind.<\/p>\n<p>Um das Ausma\u00df dieses Problems besser zu verstehen, empfehlen wir Ihnen, ein Demo-Video anzusehen. Es zeigt anschaulich, <a href=\"https:\/\/fractionalciso.com\/browser-password-managers-flawed-security-by-design\/\" target=\"_blank\" rel=\"noopener nofollow\">wie Passw\u00f6rter aus den Browsern Chrome, Firefox und Edge mithilfe eines Python-Skripts schnell extrahiert werden k\u00f6nnen<\/a>. Dies verdeutlicht, wie einfach es f\u00fcr Angreifer ist, an in Browsern gespeicherte Passw\u00f6rter zu gelangen.<\/p>\n<div id=\"attachment_30390\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04111427\/why-it-is-not-safe-to-store-passwords-in-browsers-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30390\" class=\"size-full wp-image-30390\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/09\/04111427\/why-it-is-not-safe-to-store-passwords-in-browsers-01.jpg\" alt=\"Extrahieren von Passw\u00f6rtern aus Google Chrome, Mozilla Firefox und Microsoft Edge \" width=\"1352\" height=\"725\"><\/a><p id=\"caption-attachment-30390\" class=\"wp-caption-text\">Demonstration zum Extrahieren von Passw\u00f6rtern, die in Google Chrome, Mozilla Firefox und Microsoft Edge gespeichert sind.<a href=\"https:\/\/fractionalciso.com\/browser-password-managers-flawed-security-by-design\/\" target=\"_blank\" rel=\"nofollow noopener\">(Quelle)<\/a><\/p><\/div>\n<p>\u00a0<\/p>\n<h2>2. Physischer Zugriff auf den Computer<\/h2>\n<p>Tats\u00e4chlich kann nicht nur speziell entwickelte Schadsoftware Schaden anrichten, sondern auch jeder, der physischen Zugriff auf Ihren Computer hat. Und dazu ben\u00f6tigt man keine ausgefeilten Hacking-Kenntnisse \u2013 Skripte zum Extrahieren von im Browser gespeicherten Passw\u00f6rtern sind online leicht verf\u00fcgbar. Man muss sie einfach ausf\u00fchren.<\/p>\n<p>Selbst neugierige Verwandte oder Kollegen k\u00f6nnten dies tun, wenn Sie Ihren Computer nicht gesperrt lassen. Oder denken Sie an einen Hacker, der im Rahmen einer Erkundungsmission Ihr B\u00fcro aufsucht \u2013 im Grunde genommen kann das jeder sein. Es ist wichtig zu verstehen, dass all Ihre im Browser gespeicherten Passw\u00f6rter in potenziell feindliche H\u00e4nde geraten k\u00f6nnen.<\/p>\n<p>Und selbst wenn der Angreifer nicht \u00fcber das passende Skript zum Extrahieren von Passw\u00f6rtern aus dem im Browser gespeicherten Dateien verf\u00fcgt, kann er die Liste der Websites durchsuchen, f\u00fcr die Passw\u00f6rter gespeichert sind. Dann kann er sich bei einer dieser Websites anmelden, um Ihre Nachrichten zu lesen oder andere vertrauliche Informationen \u00fcber Sie zu erlangen.<\/p>\n<p>Interessanterweise verf\u00fcgt der weltweit beliebteste Browser, Google Chrome (falls Sie das noch nicht wussten), nicht einmal \u00fcber einen grundlegenden Mechanismus, um solche Aktionen zu verhindern. Und obwohl die Entwickler von Firefox den Benutzern die M\u00f6glichkeit einger\u00e4umt haben, gespeicherte Passw\u00f6rter durch die Verwendung eines prim\u00e4ren Passworts zu sch\u00fctzen, ist diese Option standardm\u00e4\u00dfig deaktiviert. Das bedeutet, dass Benutzer explizit aktivieren und konfigurieren m\u00fcssen, was viele Firefox-Nutzer m\u00f6glicherweise nicht wissen.<\/p>\n<h2>3. Hijacking des Browser-Kontos<\/h2>\n<div class=\"flex-1 overflow-hidden\">\n<div class=\"react-scroll-to-bottom--css-iaunc-79elbk h-full dark:bg-gray-800\">\n<div class=\"react-scroll-to-bottom--css-iaunc-1n7m0yu\">\n<div class=\"flex flex-col text-sm dark:bg-gray-800\">\n<div class=\"group w-full text-token-text-primary border-b border-black\/10 dark:border-gray-900\/50 bg-gray-50 dark:bg-[#444654]\" data-testid=\"conversation-turn-11\">\n<div class=\"p-4 justify-center text-base md:gap-6 md:py-6 m-auto\">\n<div class=\"flex flex-1 gap-4 text-base mx-auto md:gap-6 md:max-w-2xl lg:max-w-[38rem] xl:max-w-3xl }\">\n<div class=\"relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]\">\n<div class=\"flex flex-grow flex-col gap-3 max-w-full\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-3 overflow-x-auto whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<p>Ein weiteres Problem, das bei allen Browsern auftritt, die Benutzern die M\u00f6glichkeit bieten, Benutzerkonten zur Synchronisierung \u00fcber verschiedene Ger\u00e4te hinweg zu erstellen, betrifft die Synchronisierung von Lesezeichen, Browser-Sitzungen, Erweiterungen, Einstellungen und gespeicherten Passw\u00f6rtern in der Cloud. Wenn ein Hacker Zugriff auf Ihr Browser-Konto erlangt, kann er sich einfach auf einem anderen Computer mit demselben Konto anmelden. Auf diese Weise erh\u00e4lt er Zugriff auf alle Konten, deren Passw\u00f6rter im Browser gespeichert sind, angefangen bei sozialen Netzwerken bis hin zu Online-Banken. Dies stellt eine erhebliche Sicherheitsgefahr dar.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"flex justify-between lg:block\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"absolute bottom-0 left-0 w-full border-t md:border-t-0 dark:border-white\/20 md:border-transparent md:dark:border-transparent md:bg-vert-light-gradient bg-white dark:bg-gray-800 md:!bg-transparent dark:md:bg-vert-dark-gradient pt-2 md:pl-2 md:w-[calc(100%-.5rem)]\">\n<div class=\"relative flex h-full flex-1 items-stretch md:flex-col\">\n<div>\n<div class=\"h-full flex ml-1 md:w-full md:m-auto md:mb-4 gap-0 md:gap-2 justify-center\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2>Warum ein Passwort-Manager besser ist als der Browser<\/h2>\n<p>Wie ein Browser, merkt sich <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Passwort-Manager<\/a> Ihre Anmeldeinformationen und erm\u00f6glicht Ihnen, diese bei der Anmeldung auf Websites automatisch auszuf\u00fcllen. Aber im Gegensatz zu Browser-Entwicklern gehen wir bei der Sicherheit keine Kompromisse ein. In unserem Passwort-Manager wird standardm\u00e4\u00dfig das prim\u00e4re Passwort verwendet und kann nicht deaktiviert werden \u2013 <em>alle<\/em> Ihre gespeicherten Passw\u00f6rter sind <em>jederzeit<\/em> gesch\u00fctzt. Selbst wenn jemand physischen Zugriff auf Ihren Computer erh\u00e4lt, kann sich diese Person nicht einfach mit den im Manager gespeicherten Anmeldeinformationen bei Websites anmelden. Dazu ben\u00f6tigen sie das prim\u00e4re Passwort, das niemand au\u00dfer Ihnen kennt (es sei denn, Sie haben es auf einem Klebezettel an Ihren Bildschirm geklebt).<\/p>\n<p>Ein weiterer Vorteil von <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Passwort-Manager<\/a> ist, dass alle Passw\u00f6rter nur in verschl\u00fcsselter Form gespeichert werden. Und vor allem bewahren wir den Entschl\u00fcsselungsschl\u00fcssel nicht \u201eunter einer Fu\u00dfmatte\u201c auf. Der Chiffrierschl\u00fcssel wird im laufenden Betrieb mithilfe des AES-256-Algorithmus auf der Grundlage des prim\u00e4ren Kennworts generiert, sodass wir ihn nicht speichern k\u00f6nnen. \u00dcberall. Immer. Selbst wenn es einem Dieb gelingt, in Ihren Computer einzudringen, kann dieser nichts stehlen \u2013 alle Ihre Passw\u00f6rter sind sicher verschl\u00fcsselt. \u00dcbrigens, wenn Sie <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Passwort-Manager<\/a> als Teil von <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> nutzen, lassen wir die Schadsoftware nicht einmal herein.<\/p>\n<p>Eine letzte Sache noch. Nat\u00fcrlich verwenden wir die Cloud, um Passw\u00f6rter zwischen Ger\u00e4ten zu synchronisieren \u2013 alle Ihre Passw\u00f6rter sind mit Ihrem <a href=\"https:\/\/my.kaspersky.com\/de\" target=\"_blank\" rel=\"noopener nofollow\">My Kaspersky<\/a> Benutzerkonto verkn\u00fcpft. Aber selbst wenn ein Angreifer auf irgendeine Weise Zugriff auf dieses Konto erlangen sollte, werden Ihre Passw\u00f6rter im <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Passwort-Manager<\/a> immer noch absolut sicher sein. Das liegt daran, dass sie in der Cloud ausschlie\u00dflich verschl\u00fcsselt gespeichert werden und der Entschl\u00fcsselungsschl\u00fcssel auf der Grundlage des prim\u00e4ren Kennworts generiert wird, das nur Sie kennen und ohne das Angreifer machtlos sind.<\/p>\n<p>Au\u00dferdem haben wir <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Passwort-Manager<\/a> k\u00fcrzlich aktualisiert, um die Browser Opera und Opera GX zu unterst\u00fctzen, die immer mehr neue Benutzer zugewinnen. Das bedeutet, dass wir jetzt alle g\u00e4ngigen Browser unterst\u00fctzen: Chrome (und Chromium-basierte Browser), Safari, Firefox, Edge und Opera.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Wo sollten die Anmeldeinformationen gespeichert werden: Browser oder Passwort-Manager? Letzteres nat\u00fcrlich. Hier ist der Grund daf\u00fcr.<\/p>\n","protected":false},"author":2747,"featured_media":30391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8,10],"tags":[1617,124,36,39,3641,3258,150,125,1652,1653],"class_list":{"0":"post-30389","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-products","8":"category-tips","9":"tag-2fa","10":"tag-browser","11":"tag-chrome","12":"tag-google","13":"tag-kaspersky-passwort-manager","14":"tag-leaks","15":"tag-passwort-manager","16":"tag-passworter","17":"tag-products","18":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-store-passwords-securely\/30389\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-store-passwords-securely\/26075\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-store-passwords-securely\/21537\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-store-passwords-securely\/10950\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-store-passwords-securely\/28769\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-store-passwords-securely\/26384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-store-passwords-securely\/26631\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-store-passwords-securely\/29106\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-store-passwords-securely\/27972\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-store-passwords-securely\/35876\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-store-passwords-securely\/11684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-store-passwords-securely\/48784\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-store-passwords-securely\/20917\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-store-passwords-securely\/21696\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-store-passwords-securely\/34558\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-store-passwords-securely\/28882\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-store-passwords-securely\/26666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-store-passwords-securely\/32373\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-store-passwords-securely\/32042\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/products\/","name":"Produkte"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2747"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30389"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30389\/revisions"}],"predecessor-version":[{"id":30394,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30389\/revisions\/30394"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30391"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}