Warum ein starkes Passwort nicht genug ist
Ein langes Passwort kann schwer zu erraten sein und dennoch mehrere Konten gleichzeitig öffnen. Das Problem beginnt, wenn Sie es erneut verwenden.
In diesem Ratgeber
Nehmen wir an, dass Sie sich in die Post und das lange verlorene Forum mit der gleichen Adresse und dem gleichen Passwort einloggen. Daten sickern aus dem Forum. Wenn der Angreifer das Passwort erfährt, kann er dieses Paar in der Post, im Geschäft und in sozialen Netzwerken überprüfen. Er muss nicht die Sicherheit jedes einzelnen von ihnen separat brechen.
Das automatische Ausprobieren offenbarter Login-Passwort-Paare auf anderen Seiten wird als Credential Stuffing bezeichnet. „Mein Passwort ist sehr kompliziert löst daher nicht das Problem der Wiederverwendung.
Länge und Einzigartigkeit lösen andere Probleme
Länge und Zufälligkeit machen es schwierig, ein Passwort zu erraten. Einzigartigkeit begrenzt das Ausmaß des Schadens nach der Offenlegung.
Das Passwort, das nach dem Schema „kontinuierliche Phrase + Dienstname erstellt wurde, gibt ebenfalls keine gute Isolation. Wenn Sie ein oder zwei Beispiele sehen, kennen Sie vielleicht die Regeln. Das Hinzufügen eines Jahres, einer Ziffer oder eines Ausrufezeichens ist eine einfache Änderung, die vorhergesagt werden kann.
Sie müssen nicht Dutzende von Geheimnissen erfinden. Der Manager kann sie für Sie generieren und sich merken. Erstellen Sie neue Passwörter, unabhängig vom vorherigen, ohne Ihr eigenes Kontobindungsmuster.
Mit welchen Konten sollte ich anfangen?
Stellen Sie eine kurze Warteschlange entsprechend den Folgen des Zugangsverlustes ein:
- Mail und Passwort Manager. Sie geben Zugriff auf andere Daten, oder sie sind für die Wiederherstellung von Konten.
- Konten mit Geld und Dokumenten. Bank, Zahlungen, Cloud und wichtiger Service.
- Accounts, die es jemandem erlauben, sich als sie auszugeben. Kommunikatoren, soziale Profile und Kreditkartengeschäfte.
Wenn sie eine bestätigung für ein bestimmtes leck haben, kommen das von dem vorfall abgedeckte konto und alle orte mit dem gleichen passwort an den anfang der warteschlange.
Ändern Sie sich, ohne Einträge zu verlieren
Öffnen Sie die Einstellungen eines Kontos. Generieren Sie ein neues Passwort, speichern Sie es an der richtigen Adresse und bestätigen Sie dann die Änderung. Überprüfen Sie das Login im zweiten Fenster und lassen Sie die erste Sitzung offen.
Ein Beispiel für eine Organisation: Der Eintrag „Shop – private E-Mail“ ist lesbarer als drei Einträge mit dem Namen „Shop“, die jeweils ein anderes Passwort enthalten.
Erlaubt Ihnen 2FA, ein gemeinsames Passwort zu hinterlassen?
2FA bietet Schutz, beseitigt aber nicht die Auswirkungen der Passwort-Offenlegung. Nicht alle Konten haben diese Funktion; die Notfallmethode kann schwächer sein und der Code kann manchmal erpresst werden. Das beste praktische Layout ist ein eindeutiges Passwort und eine geeignete zweite Anmeldemethode.
Wenn es einzigartig ist und es keine Anzeichen von Kompromissen gibt, ist es wichtiger, den Zugang zum Safe aufrechtzuerhalten und auf tatsächliche Vorfälle zu reagieren.