Weiterempfehlen   Leserbrief
12.07.2004
Druckversion
powered by

Hundertausende von Benutzeraccounts sind leicht zu knacken

Passwort-Raten leicht gemacht

Christian Rentrop

Passwörter sind oft das einzige Hindernis, das Benutzeraccounts vor dem Missbrauch Dritter schützt. Aus diesem Grunde sollten sie möglichst schwer zu erraten sein. Denn gerade in Umgebungen wie Ebay, die die Benutzernamen öffentlich machen, muss ein Bösewicht nur noch das Passwort erraten.

Missbrauch und Datenklau

Ist das einmal geschehen, steht dem Datenklau nichts mehr im Wege. Ebay ist dabei besonders interessant, weil sich gerade mit Ebay-Accounts auf die Schnelle viel Geld mit dem Verkauf hochwertiger Waren verdienen lässt, während der echte Besitzer beispielsweise zwei Wochen im Urlaub ist. Der Besitzer des Accounts bleibt dann normalerweise auf dem Schaden sitzen, die Waren werden natürlich nie ausgeliefert.

Die Zeitschrift c't hat nun die Sicherheit von Ebay-Passwörtern untersuchen lassen. Zu diesem Zweck wurden innerhalb von 48 Stunden 2600 Ebay-Accounts durch den IT-Sicherheitsdienstleister it.sec mit einer Liste einfacher Passwörter abgefragt. Diese Passwortliste enthielt nichts anderes als 220 weibliche Vornamen ohne Sonderzeichen, also die denkbar ungünstigsten Passwörter überhaupt.

Zehntausende Accounts unsicher

Das Ergebnis ist schockierend: Bei 27 der überprüften Accounts konnten sich die Tester mit einem Passwort von ihrer Liste einloggen. Das entspricht einer Trefferquote von immerhin einem Prozent, bei den Millionen von Ebay-Accounts allein in Deutschland geht also die Zahl der schlecht gesicherten Zugänge bereits in die Zehntausende.

Dabei sollte Ebay nur als relativ einfaches Beispiel gelten. Obwohl das Online-Auktionshaus sich bemüht, derartige Attacken zu vermeiden, gibt es einige einfache Tricks, sie zu umgehen. So muss sich ein Ebay-Kunde nicht unbedingt über die Website anmelden, die von Ebay verwendeten CGI-Skripte erlauben auch den Zugang via Software von Drittanbietern.

Kurzsichtige Kennwörter

Dabei ist die Schuld allerdings nicht bei Ebay zu suchen. Vielmehr sind gerade vertrauenswürdige Benutzeraccounts bei Ebay, nämlich solche mit einem ganzen Berg positiver Bewertungen, überaus interessant für Betrüger aller Art. Sie zu erbeuten kommt der zeitweisen Erlaubnis zum Gelddrucken gleich.

Der Versuch zeigt, wie kurzsichtig viele Anwender bei der Vergabe ihrer Passwörter sind. Der Hauptgrund dafür ist vermutlich die Faulheit oder die Angst, das Passwort zu vergessen. Dabei sind auch komplexere Passwörter nicht unbedingt schwer zu merken, wenn sie klug gewählt sind. Zeitgleich wird der Schutz dadurch aber maßgebend erhöht.


Druckversion | Kommentare

1 | 2 weiter »


Mehr über: Internet, Sicherheit, Datenschutz, Phishing


Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen


News Flash, am 01.12.2008 17:53

Passwort-Raten leicht gemacht

Was sagen Sie dazu?



Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Passwort-Raten leicht gemacht - Hundertausende von Benutzeraccounts sind leicht zu knacken
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs