News Hasso-Plattner-Institut: Das meistgenutzte Passwort in 2025 bleibt eine Zahlenreihe

Deshalb nehm ich immer 123457, damit rechnet keiner :)
 
  • Gefällt mir
Reaktionen: 0x8100, Moritz Velten, iron_monkey und 3 andere
Flutefox schrieb:
Bitwarden schaut unter anderem auf das HTML Tag <input type="password">
Manche Seiten wie im Finanzbereich blockieren eben auch aktiv den Zugriff auf diese Elemente, so dass beim Klick ins Eingabefeld eben nicht das typische Bitwarden-Popup kommt. Aber das Einfügen über die Toolbar funktioniert dann bei mir dennoch immer (keine keine Seite, wo es nicht geht).
 
  • Gefällt mir
Reaktionen: Flutefox
tollertyp schrieb:
Manche Seiten wie im Finanzbereich blockieren eben auch aktiv den Zugriff auf diese Elemente, so dass beim Klick ins Eingabefeld eben nicht das typische Bitwarden-Popup kommt. Aber das Einfügen über die Toolbar funktioniert dann bei mir dennoch immer (keine keine Seite, wo es nicht geht).
Eben. Und im Zweifelsfall Copy Paste aus dem PW Manager. Ist persönlich auch meine Präferenz, der PW Manager bekommt nur so viel Zugriffe wie nötig sind. Least Privilege usw.
 
  • Gefällt mir
Reaktionen: wagga
Inzwischen nehme ich die Passwörter von Keepass
früher nahm ich so Passwörter wie Au434to164En574te.
Bin mit Keepass seit 5 Jahren zufrieden die Datenbank war immer zu öffnen nie Probleme.
Ich bin nur zu vorsichtig das ich die alten Versionen behalte und Datenbanken bei einer neuen Version lade ich diese herunter kopiere die Datenbank von der alten Version in die neue behalten aber alle Keepassordner mit Datenbanken. Angefangen habe ich mit 2.48. Das Hauptpasswort habe ich über diese Notfallnotiz in einem Umschlag versteckt.
 
wagga schrieb:
früher nahm ich so Passwörter wie Au434to164En574te.

Und dann kommt wieder die Website an: 'Ihr Passwort hat aber gar keine Sonderzeichen; somit kann es nicht sicher sein. Bitte vergeben Sie ein anderes.'
 
  • Gefällt mir
Reaktionen: Moritz Velten
wagga schrieb:
Das Hauptpasswort habe ich über diese Notfallnotiz in einem Umschlag versteckt.
Ich war mal nicht so kluk. Habe die OTP-Seeds und QR-Code-Bilder in einer Keepass-Datei abgelegt, extra unabhängig von meinem Bitwarden. Da ich so selten neue OTP-Seeds hinzufügen musste, habe ich das Passwort vergessen :-)
Naja, aber kein Beinbruch. Über 2FAS werden die bei mir eh synchronisiert auf Smartphone und Tablet, und ich konnte die Seeds auch noch einsehen.
Ergänzung ()

Araska schrieb:
Und dann kommt wieder die Website an: 'Ihr Passwort hat aber gar keine Sonderzeichen; somit kann es nicht sicher sein. Bitte vergeben Sie ein anderes.'
Oder dann hast du dich für ein Sonderzeichen entschieden, das du immer nimmst, und eine Seite sagt "Dieses Sonderzeichen mag ich nicht". Also dass man sich neben Passwörtern auch quasi noch die Policy merken muss, ist bescheiden. Deshalb Passwort-Manager.
 
  • Gefällt mir
Reaktionen: wagga
Magellan schrieb:
Espressotasse wäre stärker.
Doppelterespressotasse wäre noch stärker.

Oder wie wäre es mit "Fishermensfriend123" - ist das Passwort zu stark, war der Hacker zu schwach.
 
  • Gefällt mir
Reaktionen: JeanLuc Bizarre, senoyches, TheBear1517 und 3 andere
BeBur schrieb:
Singular ist immer ganz schlecht bei Passwörtern.

Mache dir keine Sorgen, "mein PW" bezog sich auf meine Nummer mit Steam. Ich habe mehrere PW, die sich unterscheiden ;)
 
  • Gefällt mir
Reaktionen: BeBur und tollertyp
  • Gefällt mir
Reaktionen: Moritz Velten und wagga
Wallwatcher schrieb:
wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert
Eigentlich richtig erkannt nur die falsche Schlussfolgerung gezogen, nicht der Passwortmanager ist unsicher sondern eventuell das Masterpasswort. Das bedeutet es benötigt nur ein einziges Passwort was sehr lang und komplex ist, am besten noch mit einem Hardwaretoken wie ein YubiKey mit Challenge-Response abgesichert.

Ich muss zum öffnen des Passwortmanager mein Passwort eingeben und zusätzlich den im USB-Anschluss eingesteckten YubiKey berühren damit ein Challenge-Response ausgeführt wird. Das ist schon ziemlich sicher, absolute Sicherheit gibt es nicht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: calippo und iron_monkey
Kuristina schrieb:
Platz 2 ist eindeutig für Fortgeschrittene. ^^
Jetzt fühle ich mich mit 12345678 irgendwie verunsichert. :o
Bisher war ich der Meinung, da kommt sicher keiner drauf. :freak:
 
  • Gefällt mir
Reaktionen: Moritz Velten und Kuristina
eYc schrieb:
Jetzt fühle ich mich mit 12345678 irgendwie verunsichert. :o

Nimm 12346789, ohne die Fünf in der Mitte.
Das erraten die nie! :heilig:
 
  • Gefällt mir
Reaktionen: Kuristina
Grüße gehen raus an Arztpraxen mit folgendem Satz „wie isn das Passwort?“ „Das Passwort ist: -freigabe!“
Grüße übrigens an die widersprochene EPA nach dem Vorfall.
 
Wallwatcher schrieb:
Ich verstehe immer noch nicht, wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert, steht man sofort komplett nackig da.
Die Hoffnung ist, dass du dein Masterpasswort entsprechend sicher wählst, weil du das ja auch nicht so oft eingeben musst, und nicht so unsicher wie irgendwelche Passwörter wie man sie vielleicht im ComputerBase-Forum hat, und auch der Zugang überhaupt zum Passwort-Manager nicht "einfach" ist.

Selbst wenn Bitwarden/Vaultwarden über das Public-Web erreichbar ist, wie sieht der Angriff konkret aus? Wie knackt das jemand?
Wenn jemand Zugriff auf mein NAS hat und dort Dateien aus meinem Vaultwarden-Container kopieren kann, dann könnte er eher noch einen Angriff versuchen, aber ob der aussichtsreich ist?
 
eax1990 schrieb:
Grüße gehen raus an Arztpraxen mit folgendem Satz „wie isn das Passwort?“ „Das Passwort ist: -freigabe!“
Ich finde ja "falsch" ist das beste Passwort, muss ich mir auch nicht merken. Steht ja oft da: "Das Passwort ist falsch".
 
  • Gefällt mir
Reaktionen: amorosa, Moritz Velten, iron_monkey und 2 andere
Wallwatcher schrieb:
Ich verstehe immer noch nicht, wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert, steht man sofort komplett nackig da.
Passwortmanager.....
1769514575276.png

https://www.amazon.de/dp/B0CMG9CP9F

Hat irgendjemand angemerkt man sollte einen Webdienst als Passwortmanager nutzen? Es gibt zig Möglichkeiten seine Kennwörter zu verwalten. Der springende Punkt, nur mit einer Kennwortverwaltung, egal welcher Art, kann man vernünftig für jede Seite ein eigenes sicheres Kennwort nutzen.
 
  • Gefällt mir
Reaktionen: BeBur, Moritz Velten, Luthredon und eine weitere Person
Zurück
Oben