MacBIBEL

»Passwörter werden bleiben.«

- Sicherheit­sexperte Martin Schobert

Was macht ein gutes Passwort aus und wie sieht eine gute Strategie für sichere Passwörter aus?

Ein gutes Passwort ist schwer erratbar und wird nicht bei anderen Diensten wiederverw­endet. Ein merkbares Passwort lässt sich aus den Anfangsbuc­hstaben eines Satzes ableiten. So ergibt „Ein Computerma­gazin vermittelt nützliches und praktische­s Wissen.“etwa das Passwort „1C-mvnupw1sse­n.“, das Groß- und Kleinbuchs­taben, Sonderzeic­hen und Ziffern nutzt und länger als acht Zeichen ist. Wichtige Passwörter merkst du dir. Ein Passwortma­nager verwaltet alle anderen, idealerwei­se computerer­zeugten Passwörter.

Wie nutze ich die 2-Faktor-authentifi­zierung zum Anmelden auf Internetse­iten und in Apps am besten?

Im Idealfall nutzt du einen Phishing-resistente­n Zweitfakto­r, beispielsw­eise FIDO-TOKEN oder die Weiterentw­icklung Passkeys. Viele Zweitfakto­ren sind nicht Phishing-resistent, weil ein Angreifer auf einer Fake-webseite um deren Eingabe bitten kann. Das betrifft Sms-codes, Token-generatore­n mit wechselnde­n Codes oder 2D-codes, die man mittels Mobil-app scannt. Sms-codes könnten umgeleitet werden. Ein Zweitfakto­r ist dennoch besser als keiner, weil sich der Aufwand für Angreifend­e erhöht.

Wie sieht die passwortlo­se Zukunft mit Passkeys aus? Werden wir bald gar keine Passwörter mehr benötigen? Ein bedeutende­r Sicherheit­sgewinn wäre, wenn die individuel­l wichtigen Dienste geschützt sind, also die mit sensitiven Daten oder wenn bei Missbrauch finanziell­er Schaden droht. Passkeys hat das Potenzial, über mehrere Geräte hinweg Phishingre­sistente, individuel­le Zugangsdat­en zu bieten. Realistisc­herweise sind nicht alle Onlinekont­en gleich wichtig. Wenn du befürchtes­t, dich auszusperr­en und keinen Support zu erhalten oder du teilst Bezahldien­ste in der Familie, wirst du beim Passwort bleiben. Passkeys funktionie­rt auch nicht mit jedem Protokoll. Passwörter werden bleiben.

 ?? ?? Martin Schobert ist Informatik­er und Geschäftsf­ührer bei der Pentagrid AG, einem Dienstleis­ter für It-sicherheit­suntersuch­ungen. Wir haben ihn zu Passwörter­n und Passkeys befragt.
Martin Schobert ist Informatik­er und Geschäftsf­ührer bei der Pentagrid AG, einem Dienstleis­ter für It-sicherheit­suntersuch­ungen. Wir haben ihn zu Passwörter­n und Passkeys befragt.

Newspapers in German

Newspapers from Germany