Hasso-Plattner-Institut: Die beliebtesten deutschen Passwörter 2019 - Tipps für die Kennwortwahl

19. Dez. 2019 13:30 Uhr - Redaktion

Eigentlich sollten es mittlerweile alle besser wissen: Passwörter sind der digitale Schlüssel zu unseren Daten und sollten vor dem Zugriff Krimineller bestmöglich geschützt werden. Und dennoch: Immer noch verlassen sich zu viele Internetnutzer auf simple Zahlenreihen wie "123456", die keinen wirksamen Schutz darstellen.

"Viele Internetnutzer verwalten bereits mehr als hundert Online-Konten", sagt Professor Christoph Meinel, Direktor des Hasso-Plattner-Instituts (HPI). "Denn egal ob wir eine Reise buchen, einkaufen oder einen Kurs belegen – für alle Online-Dienste benötigen wir derzeit ein Passwort. Es ist lästig, sich für jeden Dienst ein anderes Passwort zu merken, und überfordert viele Nutzer", ergänzt Meinel.

Daher fiele die Wahl dann auch viel zu oft auf Passwörter, die man sich leicht merken könne. Ein zusätzliches Risiko sei die weit verbreitete Mehrfachnutzung von Passwörtern für unterschiedliche Dienste. Denn sie gestatte Kriminellen im Ernstfall gleich den Zugriff auf mehrere Konten. Jeder benötige heutzutage eine Passwortstrategie oder einen Passwortmanager. Auf dem Mac bieten sich beispielsweise der integrierte Schlüsselbund, die Open-Source-Software KeePassXC oder das in der Desktop-Ausführung kostenfreie Enpass an.

 
Die beliebtesten deutschen Passwörter 2019
 
Die beliebtesten deutschen Passwörter 2019.
Bild: Hasso-Plattner-Institut.

 

Das Hasso-Plattner-Institut (HPI) veröffentlicht jedes Jahr die meistgenutzten Passwörter der Deutschen – Datengrundlage sind dieses Jahr 67 Millionen Zugangsdaten aus dem Datenbestand des HPI Identity Leak Checkers, die auf E-Mail-Adressen mit .de-Domäne registriert sind und 2019 geleakt wurden. Insgesamt wurden dieses Jahr 178 Datenlecks in den Identity Leak Checker eingepflegt, 96 davon wurden von den Diensteanbietern bestätigt. Das Hasso-Plattner-Institut (HPI) weist seit vielen Jahren auf die Notwendigkeit sicherer Passwörter hin. Der Blick auf die Top Twenty der in Deutschland meistgenutzten Passwörter 2019 zeigt jedoch, dass schwache und unsichere Zahlenreihen weiterhin Spitzenplätze belegen.

Tipps zur Passwortwahl

Bei der Passwortwahl empfiehlt das Hasso-Plattner-Institut daher:

• Lange Passwörter (> 15 Zeichen)
• Alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen)
• Keine Wörter aus dem Wörterbuch
• Keine Wiederverwendung von gleichen oder ähnlichen Passwörtern bei unterschiedlichen Diensten
• Verwendung von Passwortmanagern
• Passwortwechsel bei Sicherheitsvorfällen und bei Passwörtern, die die obigen Regeln nicht erfüllen
• Zwei-Faktor-Authentifizierung aktivieren wenn möglich

Ob man selbst Opfer eines Datendiebstahls geworden ist, lässt sich mit dem Identity Leak Checker, einem Online-Sicherheitscheck des Hasso-Plattner-Instituts (HPI), sehr leicht überprüfen. Seit 2014 kann dort jeder Internetnutzer unter https://sec.hpi.de/ilc kostenlos durch Eingabe seiner E-Mail-Adresse prüfen lassen, ob Identitätsdaten von ihm frei im Internet kursieren und missbraucht werden könnten. Die Sicherheitsforscher ermöglichen den Abgleich mit mittlerweile mehr als zehn Milliarden gestohlener und im Internet verfügbarer Identitätsdaten. Dabei liegt der Fokus auf Leaks bei denen deutsche Nutzer betroffen sind. Das Angebot ist in Deutschland einzigartig.

Insgesamt haben mehr als 14 Millionen Nutzer mithilfe des Identity Leak Checkers die Sicherheit ihrer Daten in den letzten fünf Jahren überprüfen lassen. In mehr als drei Millionen Fällen mussten Nutzer darüber informiert werden, dass ihre E-Mail-Adresse in Verbindung mit anderen persönlichen Daten im Internet offen zugänglich war.

Kommentare

Der macOS-Schlüsselbund bietet einen Generator zur Erzeugung sicherer Kennwörter an.

Mir persönlich genügt der macOS-Schlüsselbund vollkommen, ich stehe da Drittanbieter-Software eher skeptisch gegenüber, vor allem Cloud- und Abo-basierten Lösungen a la 1Password.

Der macOS-Schlüsselbund kann auch Notizen speichern und bietet noch ein paar weitere, nette Features. Einfach mal damit befassen - oft sind die Bordmittel von macOS besser als gedacht!

Weis jemand wieviele Zeichen man für ein verschlüsseltes image unter Mac Os 10.13.x verwenden kann. Ist eine Passwortlänge über 200 Zeichen möglich?