Skip to content

Das unsichere Elster-Passwort

Als ich mich mit der Firma im Elster-Portal registrieren wollte, nahm ich eines der von Google Chrome vorgeschlagenen Passwörter. Unverzügliche poppte der Hinweis auf, dass das Passwort zu unsicher sei:



Die leidige Gratwanderung zwischen sicheren Passwörtern und der Tatsache, dass man sie sich irgendwie auch noch merken muss. Natürlich sollen sie sicher sein und das Konstrukt merkt sich ohnehin niemand mehr. Ob man nun "k7+"DBSgE2Hx92#" oder "k7+"DBSgE2Hx92#A1" über einen Passwortmanager verwaltet, spielt also vermutlich keine Rolle.

Der Passwort-Checker auf security.org schaltet tatsächlich auch erst bei den zwei weiteren Zeichen von blau (unsicher) auf grün um. Ein Computer braucht "dreihundert quadrillionen Jahre", um das zu knacken. Was auch immer mit "ein Computer" gemeint ist. Ein Rechner mit einer aktuellen, leistungsfähigen CPU, ein Großrechner oder vielleicht sogar schon ein Quantencomputer? Keine Ahnung. Aber ich bin mal gespannt (aber nicht unbedingt optimistisch), wie die Reise noch weitergehen wird. Irgendwann sind 50-stellige Passwörter zu unsicher, weil jede bessere Hackergruppe dann einen Quantenrechner besitzt. Was kommt dann? Nur noch Biometrie? Und wie sicher sind dann noch biometrische Sicherungen? Ich glaube nicht, dass es mehr Fingerabdruck- oder Irismuster gibt als Atome im Universum, da sind wir bei 50-stelligen Passwörtern nämlich. Was macht man dann, wenn auch die Möglichkeiten keine echte Sicherheit mehr bieten? Das wird noch spannend …


Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Jodelschnepfe am :

Es gibt nur diesen einen Supercomputer: https://www.youtube.com/watch?v=VUWv2GGii4s

TOMRA am :

Einfach mit einem Tanz oder so der Juniorchefin zusätzlich und Quantencomputer sicher sichern.

Das einzig Richtige am :

Löse auf: Farmen von Rechnern, zu den man sich unbemerkt Zugang verschafft hat und trotz massiver Klimatisierung auch quasi ohne Stromkosten zu betreibende Serverfarmen wie in mancher Wüstengegend (nein, diesmal sind weder Bremen noch Bielefeld gemeint).

Nur registrierte Benutzer dürfen Einträge kommentieren. Erstellen Sie sich einen eigenen Account hier und loggen Sie sich danach ein. Ihr Browser muss Cookies unterstützen.

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.

Kommentar schreiben

Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
:'(  :-)  :-|  :-O  :-(  8-)  :-D  :-P  ;-) 
BBCode-Formatierung erlaubt
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Formular-Optionen