{"id":56321,"date":"2014-07-18T09:26:38","date_gmt":"2014-07-18T08:26:38","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=56321"},"modified":"2024-03-08T06:03:44","modified_gmt":"2024-03-08T05:03:44","slug":"klartext-microsofts-schwachsinnige-empfehlung-fur-unsichere-passworter","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/klartext-microsofts-schwachsinnige-empfehlung-fur-unsichere-passworter\/","title":{"rendered":"Klartext: Microsofts schwachsinnige Empfehlung f\u00fcr unsichere Passw\u00f6rter"},"content":{"rendered":"<p>Heartbleed, NSA und Bot-Netzwerke, die Anfang des Jahres 16 Millionen E-Mail-Adressen gestohlen haben: Online-Nutzer und ihre Online-Identit\u00e4t befinden sich st\u00e4ndig in Gefahr. \u00dcberall gibt es deshalb Bestrebungen das Internet sicherer zu machen &#8211; au\u00dfer scheinbar bei Microsoft.<\/p>\n<p>Im Rahmen einer neuen Studie empfiehlt der Windows-Konzern <strong>die Nutzung von schwachen, unsicheren Passw\u00f6rtern<\/strong>. W\u00e4hrend sich diese Empfehlung zun\u00e4chst liest wie ein Witz, versuchen die drei Autoren der Studie ernsthaft zu erkl\u00e4ren, warum es Sinn ergibt schwache Passw\u00f6rter zu nutzen. Bewiesen haben sie mit diesen Zahlenspielchen aber vor allem eins: Wie weltfremd die Forscher in Microsofts abgeschotteten Labors eigentlich sind.<\/p>\n<p>Microsoft betont zwar, dass <strong>unsichere Passw\u00f6rter ein Sicherheitsrisiko<\/strong> darstellen, ganz besonders, wenn man die gleichen Passw\u00f6rter auf mehreren Seiten nutzt.<\/p>\n<p>Doch die Forscher argumentieren in ihrer <a title=\"Password Portfolios and the Finite-Effort User: Sustainably Managing Large Numbers of Accounts\" href=\"https:\/\/research.microsoft.com\/pubs\/217510\/passwordPortfolios.pdf\" target=\"_self\" rel=\"noopener noreferrer\">englischsprachigen Studie<\/a> damit, dass der Verlust des Passworts bei manchen Diensten weniger schlimm ist als bei anderen. Anders gesagt: Wenn ich die gleichen Passw\u00f6rter auf Seiten nutze, die <strong>keine oder wenig vertrauliche Informationen<\/strong> beherbergen, habe ich den Kopf frei, um mir f\u00fcr die wichtigen Dinge des Lebens ein kompliziertes Passwort zu merken. Eine bestechende Logik, oder?<\/p>\n<p>Meine erste Reaktion war eine andere: Was bewegt jemanden dazu, eine derart schwachsinnige Empfehlung auszusprechen? Denn es ist ein Rat, der den Nutzer in falscher Sicherheit wiegt. Bereits 1997 zeigte ein Professor der Carnegie Mellon University, dass es so etwas wie <strong>wenig vertrauliche Informationen nicht gibt<\/strong>. Schon mit einer <a title=\"Computational Disclosure Control - A Primer on Data Privacy Protection\" href=\"http:\/\/groups.csail.mit.edu\/mac\/classes\/6.805\/articles\/privacy\/sweeney-thesis-draft.pdf\" target=\"_self\" rel=\"noopener noreferrer\">Postleitzahl und dem Geburtsdatum kann man eine Person eindeutig identifizieren<\/a>.<\/p>\n<p>Die Aussage, dass schwache Passw\u00f6rter bei manchen Diensten ausreichen, stellt den Nutzer daher vor eine <strong>unl\u00f6sbare Entscheidung<\/strong>: Werde ich pers\u00f6nliche Daten angeben? Im Zweifelsfall wird der Nutzer immer zu einem einfachen Passwort greifen &#8211; <strong>schon aus Bequemlichkeit<\/strong>. Und was, wenn der Dienst sein Angebot sp\u00e4ter ausbaut? Werden Nutzer dann wirklich daran denken, das unsichere Passwort zu \u00e4ndern? Wohl eher nicht.<\/p>\n<h3>Die L\u00f6sung sind Passwort-Manager<\/h3>\n<p>Die einzige L\u00f6sung, die neben einem ausreichenden Ma\u00df <strong>Sicherheit auch Bequemlichkeit bietet <\/strong>sind <a href=\"http:\/\/artikel.softonic.de\/heartbleed-warum-ein-passwort-manager-die-richtige-losung-ist-25-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Passwort-Manager<\/a>. Mit einem Passwort-Manager muss man sich   nur ein Passwort merken. Dieses kann dann auch kompliziert und damit   sicher sein. Den Rest \u00fcbernehmen <a href=\"http:\/\/www.softonic.de\/s\/1password:multiplatform\" target=\"_self\" rel=\"noopener noreferrer\">1Password<\/a>, <a href=\"http:\/\/www.softonic.de\/s\/lastpass:multiplatform\" target=\"_self\" rel=\"noopener noreferrer\">LastPass<\/a>, <a href=\"http:\/\/www.softonic.de\/s\/passwordbox:multiplatform\" target=\"_self\" rel=\"noopener noreferrer\">PasswordBox<\/a> und   Co. Die Programme erstellen automatisch f\u00fcr jede Seite ein sicheres   Passwort und speichern diese in einer verschl\u00fcsselten Datenbank.<\/p>\n<p>Dank  Online-Speichern wie Dropbox und iCloud Drive stehen die  Passw\u00f6rter  selbst auf dem Smartphone zur Verf\u00fcgung. Ich selbst habe im  Rahmen des <a href=\"http:\/\/artikel.softonic.de\/heartbleed\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Problems <\/a>dank 1Password <a title=\"Heartbleed: Wie ich meine 14 wichtigsten Passw\u00f6rter in 19 Minuten \u00e4nderte\" href=\"http:\/\/artikel.softonic.de\/heartbleed-wie-ich-meine-14-wichtigsten-passworter-in-19-minuten-anderte-15-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">14 Passw\u00f6rter in 19 Minuten ge\u00e4ndert<\/a>.<\/p>\n<h3>Wer auf Microsoft h\u00f6rt wird es irgendwann bereuen<\/h3>\n<p>Wer auf Microsofts gut  gemeinten Dummrat h\u00f6rt, wird es daher am Ende bereuen. Bequemlichkeit wollen wir alle, aber zu glauben, dass unsichere Passw\u00f6rter f\u00fcr unwichtige Seiten die L\u00f6sung sind, liegt falsch. D<strong>ie Studie<\/strong> sollte man daher dahin packen, wo auch schwache Passw\u00f6rter hin geh\u00f6ren: <strong>In den Papierkorb<\/strong>.<\/p>\n<p><a href=\"http:\/\/artikel.softonic.de\/t\/klartext\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Lesen Sie weitere Meinungsartikel der Softonic-Redaktion<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heartbleed, NSA und Bot-Netzwerke, die Anfang des Jahres 16 Millionen E-Mail-Adressen gestohlen haben: Online-Nutzer und ihre Online-Identit\u00e4t befinden sich st\u00e4ndig in Gefahr. \u00dcberall gibt es deshalb Bestrebungen das Internet sicherer zu machen &#8211; au\u00dfer scheinbar bei Microsoft. Im Rahmen einer neuen Studie empfiehlt der Windows-Konzern die Nutzung von schwachen, unsicheren Passw\u00f6rtern. W\u00e4hrend sich diese Empfehlung &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/klartext-microsofts-schwachsinnige-empfehlung-fur-unsichere-passworter\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Klartext: Microsofts schwachsinnige Empfehlung f\u00fcr unsichere Passw\u00f6rter&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7029,"featured_media":51133,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[107,594],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-56321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-microsoft","tag-passworter"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/56321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7029"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=56321"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/56321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/51133"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=56321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=56321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=56321"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=56321"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=56321"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=56321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}