Warum Passwortlänge begrenzt?

Turas

Lt. Commander
Registriert
Sep. 2009
Beiträge
1.470
Hallo,

warum in aller Welt ist die Passwortlänge auf so manchen Websites (wie Otto.de) oder bei so mancher Software (z. B. Confixx) begrenzt? Wer kommt denn bitte auf die Idee, ein Passwort auf 12 Zeichen zu begrenzen?! Warum nur? Das widerspricht doch jeden Sicherheitskonzept und hat kein einzigen Vorteil?
 
Das musst du die jeweiligen Admins fragen ... Ich kenne genug Seiten, die es sogar verbieten "Sonderzeichen" wie !")=? im Passwort zu nutzen ...

Schlimm sowas :(
 
Vielleicht widerspricht das die Philosophie des Unternehmens, wer weiß :p

Mit 12 Stellen kommt man ganz gut zurecht, wie ich finde.
Was viel gravierender ist, dass sehr oft die Passwörter in Klartext gespeichert werden (nicht Verschlüsselt).
Da ist ein leichtes Spiel für jedermann, da muss die Attacke nicht von außen kommen, sondern reicht ein wütender ex-Mitarbeiter ;)
 
Zuletzt bearbeitet:
Sollche Admins denken dann das bei einer zu großen Anzahl an Stellen die Gefahr das Passwort zu vergessen viel größer ist als wenn es auf 12 Stellen oder gar nur 10 Stellen begrenzt ist. Drüberhinaus bring ein Passwort mit 30stellen garnichts wenn die wie Entilzha sagt im Klartext gespeichert werden, auch MD5 kann nicht mehr zeitgemäß sein wenn man sich im Internet umschaut und MD5 Passwortlisten findet ... fast sämtliche Kombinationen bis 14Stellig
Dann gibt es noch soche 3mal abfragen a la: nach dem 3ten mal falsch eingegeben wird ein zufälliges Passwort an ihre E-Mailadresse versendet, wegen BruteForceangriffen und die letze Möglichkeit die Programmierer sind einfach zu dumm eine ordentliche Passwortabfrage/-erstellung zu programmieren und bohren stattessen lieber in der Nase rum.
 
Zuletzt bearbeitet:
Es freut mich, hier von "Mitleidenden" zu hören ;)

Zum Thema Passwörter im Klartext speichern: Genau das war der Grund, warum ich heute mein Passwort ändern musste und auf dieses Thema gestoßen bin. Es hat sich wer bei einem Onlineshop in die Datenbank gehackt und alle Passwörter zusammen mit E-Mail-Adressen kopiert. Ganz großes Kino sag ich da nur...
 
Zurück
Oben