Sicheres Passwort sinnvoll?

Status
Für weitere Antworten geschlossen.

maddoccc

Lieutenant
Registriert
März 2009
Beiträge
562
Habe das eben gefunden und wollte es euch nicht vorenthalten. Es geht um Passwörter knacken.

Rechenbeispiel: Gehen wir davon aus, dass Ihr Passwort die durchschnittliche Länge von 6 Zeichen hat und - wie oft der Fall - nur aus Kleinbuchstaben besteht. Das bedeutet, es kann aus 26 verschiedenen Zeichen bestehen, was bei 6 Zeichen Passwortlänge insgesamt 308.915.776 (also fast 309 Millionen) Kombinationen zulässt. Das hört sich zunächst nach sehr viel an, doch sind beispielsweise mit dem handelsüblichen Core 2 Quad Q6600, der auf 3 GHz übertaktet wurde, 45.423.600 Tastenanschläge pro Sekunde möglich. Schwächere CPUs mit weniger Kernen erreichen leicht immerhin die Hälfte davon. Für das 6 Zeichen lange Kennwort benötigt die Quad-CPU lediglich 6,8 Sekunden. Besteht Ihr Kennwort aber aus Klein- und Großbuchstaben und Zahlen, gibt es bei 6 Zeichen schon 56.800.235.584 Kombinationsmöglichkeiten. Um das Passwort zu knacken rechnet die Quad-CPU jetzt rund 21 Minuten. Bei 7-stelligen Passwörtern werden aus den 21 Minuten fast 22 Stunden. Für 8 Zeichen würde unsere Quad-CPU fast 2 Monate brauchen; für 10 Zeichen fast 600 Jahre. Sonderzeichen und jede weitere Stelle verlängern die Berechnung um ein Vielfaches. Warum Brute-Force trotzdem immer beliebter wird Rechner werden immer schneller und stemmen die Berechnungen in immer kürzerer Zeit. Außerdem geht der Trend hin zu Grafikkarten, die diese Aufgabe noch schneller erledigen. Zudem stellt unsere Rechnung nur die maximale Berechnungsdauer dar, wenn also die gesuchte Kombination zufällig die letzte aller berechneten Möglichkeiten ist. Der Zufall könnte bereits die erste berechnete Kombination zum Volltreffer werden lassen, was allerdings extrem unwahrscheinlich ist.

Gruß Maddoc
 
ja und was willst du damit sagen?
das ist doch allen bekannt

Man weiss dass ein Passwort aus mindestens 8 Zeichen bestehen soll und mindestens eine Zahl und ein Sonderzeichen enthalten soll. Das gilt als sicher
 
Und natürlich gehört es auch zur Paßwortsicherheit, daß der Anmeldeserver einen Brute-Force-Angriff erkennt und entsprechend abblockt. Ist zwar toll, wenn ich mit meinem Core 2 Quad Millionen von Paßwort-Kandidaten pro Sekunde erzeugen kann, aber das hilft mir nicht viel, wenn mich der Server nach jedem Fehlversuch erst mal eine Minute oder länger warten läßt - und bei anhaltendem "Dauerbeschuß" am Ende vielleicht sogar ganz aussperrt.
 
Status
Für weitere Antworten geschlossen.

Ähnliche Themen

Zurück
Oben