30
Passwörter. Es kommt auf die Länge an

Bei Passworten kommt es auf die Laenge an

Embed Size (px)

DESCRIPTION

Zugangscodes sind knackbar. Das ist bekannt. Aufwand und Nutzen werden auch von Ungebetenen nachgerechnet. Deshalb lohnt sich die Investition von Hirnschmalz in sicherere Passwoerter. Diese Folien zeigen wie schnell Computer probieren, welche Passwörter zu trivial sind und welche Methoden des Passwortklaus es gibt. Endlich wird gezeigt, wie man sichere Passworte erzeugt und wo man sie speichern kann, bis man sie sicher kennt.

Citation preview

Page 1: Bei Passworten kommt es auf die Laenge an

Passwörter. Es kommt auf die Länge an

Page 2: Bei Passworten kommt es auf die Laenge an

Dieses Schloss hat 103 Einstell-Möglichkeiten.

10 * 10 * 10 = 1000.

Page 3: Bei Passworten kommt es auf die Laenge an

Fürs Einstellen und Probieren einer Kombination benötigt man 2

Sekunden.

Page 4: Bei Passworten kommt es auf die Laenge an

Wer die Kombination vergisst, braucht höchstens 2000 Sekunden bis das Schloss offen ist.

Theoretisch.

Page 5: Bei Passworten kommt es auf die Laenge an

Meist ist das Schloss nach 500 Versuchen offen.

Page 6: Bei Passworten kommt es auf die Laenge an

Das sind 1000 Sekunden oder 16 Minuten.

Page 7: Bei Passworten kommt es auf die Laenge an

Normale Computer probieren

600 MillionenPasswörter (1)

Page 8: Bei Passworten kommt es auf die Laenge an

pro Sekunde

Page 9: Bei Passworten kommt es auf die Laenge an

Wie kann die Passwortsicherheit erhöht werden?

2 Ansätze im mathematischen Vergleich

Page 10: Bei Passworten kommt es auf die Laenge an

Ansatz 1

Zeichenanzahl erhöhen

Ein 6stelliges Passwort kann man so schreiben

mit Kleinbuchstaben und Zahlen “t0rt3n“ 2 Milliarden Varianten

mit Klein-/Großbuchstaben/Zahlen “T0Rt3n“ 57 Milliarden Varianten

mit Klein-, Großbuchstaben/Zahlen/Zeichen “#T0rt3“ 208 Milliarden

Page 11: Bei Passworten kommt es auf die Laenge an

Ansatz 2

Stellenanzahl erhöhen

Je länge ein Passwort ist, desto mehr Varianten gibt es

6 Stellen 57 Milliarden*

7 Stellen 3522 Milliarden oder 3,5 Billionen*

8 Stellen 218340 Milliarden oder 218,3 Billiarden*

* Bei Verwendung von Klein-/Großbuchstaben/Zahlen

Page 12: Bei Passworten kommt es auf die Laenge an

Frage

Wie viel Stellen hat Ihr nächstes Passwort?

Page 13: Bei Passworten kommt es auf die Laenge an

2 57 208 78 3.522 16.0492.821

218.340

1.235.736

0

200000

400000

600000

800000

1000000

1200000

1400000

Milli

arde

n

6 Stellen 7 Stellen 8 StellenPasswortlänge

Passwortvarianten steigen stark mit Stellenanzahl

Kleinbuchstaben, Zahlen Klein-/Großbuchstaben, Zahlen Klein-/Großbuchstaben, Zahlen, Zeichen

Komplexe & lange Passwörter sind sehr viel sicherer

Page 14: Bei Passworten kommt es auf die Laenge an

Methoden zum Passwort knackenDie 6 häufigsten Verfahren

Page 15: Bei Passworten kommt es auf die Laenge an

Passwortknackmethode 1 – Raten

Page 16: Bei Passworten kommt es auf die Laenge an

Passwortknackmethode 2 – Klauen

Page 17: Bei Passworten kommt es auf die Laenge an

Passwortknackmethode 3 – Wörterbuchvergleich

Page 18: Bei Passworten kommt es auf die Laenge an

Passwortknackmethode 5 – Brutale Gewalt

Page 19: Bei Passworten kommt es auf die Laenge an

Passwortknackmethode 6 – Vorgefertigte Tabellen

Page 20: Bei Passworten kommt es auf die Laenge an

Welche Passwörter sind zu meiden?

Page 21: Bei Passworten kommt es auf die Laenge an

Sichere Passwörter – eine Investition in Hirnschmalz

Ungeeignete Passwörter

Reihen oder Wiederholungen von Zahlen oder Buchstaben

123456

111111

Abc123

Qwertzu1

Page 22: Bei Passworten kommt es auf die Laenge an

Sichere Passwörter – eine Investition in Hirnschmalz

Ungeeignete Passwörter

Namen von Partnern, Tieren oder Pflanzen, Comic-Helden, Bands, Städten, Sportarten, Autos.

Auch nicht mit angehängten Zahlen

fussball – maus – rose – audi – clio – batman – beatles – bonn

stones1 - puhdys42 – fixfax2 – atze2

Page 23: Bei Passworten kommt es auf die Laenge an

Sichere Passwörter – eine Investition in Hirnschmalz

Ungeeignete Passwörter

Ganz simple Passwörter

passwort als Passwort ist uncool

youtube für Youtube

Usw.

Page 24: Bei Passworten kommt es auf die Laenge an

Sichere Passwörter – eine Investition in Hirnschmalz

Ungeeignete Passwörter

Geburtstag,

Postleitzahl,

Telefonnummer oder

Hausnummer

Page 25: Bei Passworten kommt es auf die Laenge an

Wie lange dauert Passwort-Knacken?Computersysteme im Vergleich

Page 26: Bei Passworten kommt es auf die Laenge an

Passwortknacken mit Computern

Mögliche Versuche pro Sekunde

1. Normaler PC 0,6 Milliarden

2. PC mit Grafikkarte 1,2 Milliarden

3. PC mit High-End Grafikkarte 3,5 Milliarden

4. PC mit 2 High-End Grafikkarten 6,5 Milliarden

Page 27: Bei Passworten kommt es auf die Laenge an

Wie schnell Passwörter zu knacken sind77 Zeichenmöglichkeiten, Stand Mai 2013

0 7

572

0

100

200

300

400

500

600

700

6 7 8

Passwortlänge in Zeichen

Rec

henz

eit i

n St

unde

n

PC 2 HE Grafikk.

PC HE Grafikk.

PC + Grafikk.

Norm PC

Ein 7stelliges Passwort* ist mit einem normalen PC spätestens nach 7 Stunden geknackt.

Bei 8 Stellen* dauert es längstens 572 Stunden.

Hochleistungs-PC brauchen weniger Zeit.

* Buchstaben, Ziffern, Zeichen

Page 28: Bei Passworten kommt es auf die Laenge an

Wie schnell ist Ihr Passwort geknackt?Messen Sie selbst:

http://zuse.et-inf.fho-emden.de/rechner.php

Page 29: Bei Passworten kommt es auf die Laenge an

Nach einer Passwortänderung ist die Wahrscheinlichkeit des Vergessens am größten. Ein Zettel in der Brieftasche hilft über die

ersten Tage.

Page 30: Bei Passworten kommt es auf die Laenge an

Daleth-Datenschutz: c/o Speech & Phone GmbH, Bredereckstr. 4, 12621 Berlin, www.daleth-datenschutz.deBilder: Flickr – malegets, Flicker – GuySie, Flickr – jslahoe, Flickr – dierk schaefer, Flickr – murdelta, Wikimedia –

Minute, Brockhaus-Efron, Grappling - Quellen: (1) http://zuse.et-inf.fho-emden.de/rechner.php 14.10.13, (2) http://www.t-online.de/computer/sicherheit/id_42545412/viele-passwoerter-wegen-moderner-grafikkarten-bald-unsicher.html

Newsletter-Anmeldungwww.daleth-datenschutz.de/impressum.html#NWL