VOLLTEXTSUCHE
Fachartikel, 18.09.2007
IT-Sicherheit
Tipps für sicheren Kennwortschutz
Benutzernamen und Kennwörter sind die Achillesferse der IT-Sicherheit. Der Grund: Ein optimaler Kennwortschutz erfordert Aufwand und ist deshalb vielen lästig. Dies gilt vor allem dann, wenn die gewählten Kennwörter nur schwer zu erraten sein sollen. Wer aber auf der anderen Seite aus Bequemlichkeit auf eine optimalen Kennwortschutz verzichtet, der ist für Hacker und Internet-Betrüger eine leichte Beute.
Wie Sie sicherlich schon festgestellt haben werden, sind inzwischen für fast alle Online-Aktivitäten ein Benutzername mit Kennwort oder eine PIN-Nummer erforderlich. Denken Sie deshalb mal einen Augenblick lang nach, wie viele Kennwörter Sie eigentlich besitzen. Wenn Sie schon länger im Internet aktiv sind, haben Sie wahrscheinlich bereits Dutzende von Kennwörtern in Gebrauch. Für Hacker und Betrüger ist das Internet vor diesem Hintergrund ein wahres Eldorado, in dem es sich nach Opfern bestens fischen läßt.

Identitätsdiebe nutzen persönliche Informationen routinemäßig für die Eröffnung von Kreditkartenkonten oder die Einreichung von Darlehensanträgen im Namen ihrer Opfer oder sie übernehmen deren Identität in Online-Transaktionen. Sie müssen bei der Sicherheit und Verwaltung Ihrer Kennwörter gegebenenfalls größere Vorsicht walten lassen. Im Folgenden sind einige Vorgehensweisen aufgeführt, mit deren Hilfe Sie sichere Kennwörter erstellen können.

Sichere Kennwörter bedeuten, dass Betrüger diese nicht erraten können

Aufgrund der Tatsache, dass man Kennwörter so leicht vergisst, werden oft einfache Wörter (z. B. der Name eines Haustieres) oder Daten (z. B. der Hochzeitstag) verwendet, die man leicht behalten kann. Hacker machen es sich allerdings zur Aufgabe, alle diese offensichtlichen Kennwörter wie Ihren Namen, die Namen Ihrer Kinder, Geburtstage und die Namen Ihrer Haustiere durchzuprobieren, um Zugriff auf Ihren Computer zu erhalten. Sind sie damit erfolgreich, liegen Ihre Identität, Ihre vertraulichen Daten und Ihre finanzielle Sicherheit in den Händen der Hacker. Beachten Sie deshalb die folgenden Tipps, um ein sicheres Kennwort zu erstellen, das Sie trotzdem leicht behalten können:

::::::::::::::::::::::::::::::::::::::::::
1.) Verwenden Sie keine persönlichen Angaben
::::::::::::::::::::::::::::::::::::::::::

Besonders wichtig ist es, KEINE Bestandteile des Kennworts mit Bezug auf Ihren eigenen Namen oder die Namen Ihrer Familienmitglieder oder Haustiere zu wählen. Bauen Sie außerdem keine Zahlen in das Kennwort ein, die leicht zu erraten sind, wie Adressen, Telefonnummern oder Geburtstage.

::::::::::::::::::::::::::::::::::::::::::
2.) Verwenden Sie keine tatsächlich existierenden Wörter
::::::::::::::::::::::::::::::::::::::::::

Es gibt äußerst effektive Tools, die Hackern helfen, Ihre Kennwörter herauszufinden. Diese Programme sind in der Lage, solange alle Wörter im Wörterbuch plus möglicher Buchstaben- und Zahlenkombinationen zu durchlaufen, bis die richtige Kombination gefunden ist. Darüber hinaus verfügen Hacker oft über zahlreiche Wörterbücher, und zwar nicht nur einsprachige, sondern auch mehrsprachige und Fachwörterbücher (Technik, Recht, Computer, Biologie etc.). Deshalb sollten Sie weder Wörter verwenden, die in irgendeinem dieser Wörterbücher zu finden sind, noch Eigennamen oder Fachbegriffe.

::::::::::::::::::::::::::::::::::::::::::
3.) Verwenden Sie verschiedene Zeichenarten
::::::::::::::::::::::::::::::::::::::::::

Durch die Kombination von Klein- und Großbuchstaben, Zahlen und Sonderzeichen wie "&" und "$" erhöhen Sie die Komplexität Ihres Kennworts. Auf diese Weise stellen Sie auch sicher, dass Ihr Kennwort in keinem Wörterbuch zu finden ist.

::::::::::::::::::::::::::::::::::::::::::
4.) Je länger, desto besser
::::::::::::::::::::::::::::::::::::::::::

Im Allgemeinen wird empfohlen, dass Kennwörter über mindestens 8 Zeichen verfügen sollten. Laut Wahrscheinlichkeitsrechnung ist die Ermittlung von längeren Kennwörtern schwieriger – oder nimmt zumindest viel mehr Zeit in Anspruch.

::::::::::::::::::::::::::::::::::::::::::
5.) An Sätze kann man sich besser erinnern
::::::::::::::::::::::::::::::::::::::::::

Es ist eine gute Methode, einen Satz, wie zum Beispiel die Zeile eines Liedes, in ein Kennwort zu verwandeln, indem Sie den ersten Buchstaben jedes Worts verwenden und bestimmte Buchstaben durch Ziffern ersetzen. Beispiel: "100 Bottles of Beer on the Wall" kann auf diese Weise zu "100B@b0tW" werden.

Aufbewahrung von Kennwörtern

Eine Liste mit Kennwörtern neben oder im Computer aufzubewahren ist ungefähr so, wie den Haustürschlüssel unter die Fußmatte zu legen. Wie ist es dann aber möglich, sich an alle diese verschiedenen Kennwörter und Sätze zu erinnern?

::::::::::::::::::::::::::::::::::::::::::
1.) Schreiben Sie Kennwörter nicht auf
:::::::::::::::::::::::::::::::::::::::::

Widerstehen Sie der Versuchung, Kennwörter unter der Tastatur zu verstecken oder an den Bildschirm zu kleben. An diesen Stellen wird ein Hacker zuerst suchen. Geschichten von Hackern, die Kennwörter in Mülltonnen finden oder Ihnen an öffentlichen Orten über die Schulter schauen, kommen tatsächlich vor.

:::::::::::::::::::::::::::::::::::::::::
2.) Verwenden Sie ein Tool zur Kennwortverwaltung
:::::::::::::::::::::::::::::::::::::::::

Eine Möglichkeit für die sichere Aufbewahrung von Kennwörtern ist der Einsatz eines Tools, mit dem eine verschlüsselte Liste Ihrer Benutzernamen und Kennwörter gespeichert wird. Manche dieser Tools können es sogar übernehmen, automatisch Angaben auf bestimmten Webseiten auszufüllen. Überzeugen Sie sich aber davon, dass das gewählte Tool vertrauenswürdig ist! Es kann schwierig genug sein, herauszufinden, ob das Tool ordnungsgemäß codiert ist oder ob es in Wirklichkeit dafür vorgesehen ist, Ihre Kennwörter an die Hacker weiterzuleiten, die das Programm entworfen haben. Wählen Sie daher einen seriösen Anbieter.

Sicherer Einsatz von Kennwörtern

Nachdem Sie nun wissen, wie sichere Kennwörter erstellt werden, finden Sie im Folgenden noch einige Tipps zur effektiven Verwendung dieser Kennwörter für eine erhöhte Sicherheit.

::::::::::::::::::::::::::::::::::::::::::
1.) Ändern Sie Ihre Kennwörter regelmäßig
::::::::::::::::::::::::::::::::::::::::::

Kennwörter für Online-Finanztransaktionen sollten alle ein bis zwei Monate geändert werden, und es ist empfehlenswert, das Kennwort für die Anmeldung an Ihrem Computer alle drei Monate zu ändern.

::::::::::::::::::::::::::::::::::::::::::
2.) Verwenden Sie unterschiedliche Kennwörter für verschiedene Konten
::::::::::::::::::::::::::::::::::::::::::

Verwenden Sie nicht dasselbe Kennwort für mehrere Benutzerkonten. Wenn das Kennwort von einem Hacker entschlüsselt wird, können gegebenenfalls alle Informationen, die durch dieses Kennwort geschützt werden, zu betrügerischen Zwecken missbraucht werden.

::::::::::::::::::::::::::::::::::::::::::
3.) Geben Sie keine Kennwörter in Computer ein, die sich Ihrer Kontrolle entziehen
::::::::::::::::::::::::::::::::::::::::::

Wenn Sie Ihr Notebook in einem "Wi-Fi-Hotspot" verwenden oder Computer in einem Internet-Café nutzen, sollten Sie es vermeiden, Aktionen auszuführen, für die Sie einen Benutzernamen mit Kennwort eingeben müssen (beispielsweise Online-Banking oder -Shopping), da Ihre Daten über das drahtlose Netzwerk oder mithilfe von Tools zur Aufzeichnung von Tastenanschlägen abgefangen werden können.

Resümee

Kennwörter stellen nur einen Teil der erforderlichen Sicherheitsmaßnahmen dar. Um eine sichere Online-Umgebung zu schaffen, sollten Sie zudem eine Firewall und weitere Sicherheitsprodukte einsetzen, mit deren Hilfe der Zugriff von Hackern auf Ihr System unterbunden und Ihre Identität online geschützt werden.

ZUM AUTOR
Über Symantec (Deutschland) GmbH
Symantec (Deutschland) GmbH
Humboldtstr. 6
85609 Aschheim

+49-89-943020
WEITERE ARTIKEL DIESES AUTORS
ANDERE ARTIKEL AUS DIESEM RESSORT
SUCHE
Volltextsuche





Profisuche
Anzeige
PRESSEFORUM MITTELSTAND
Pressedienst
LETZTE UNTERNEHMENSMELDUNGEN
Anzeige
BRANCHENVERZEICHNIS
Branchenverzeichnis
Kostenlose Corporate Showrooms inklusive Pressefach
Kostenloser Online-Dienst mit hochwertigen Corporate Showrooms (Microsites) - jetzt recherchieren und eintragen! Weitere Infos/kostenlos eintragen
EINTRÄGE
PR-DIENSTLEISTERVERZEICHNIS
PR-Dienstleisterverzeichnis
Kostenlos als PR-Agentur/-Dienstleister eintragen
Kostenfreies Verzeichnis für PR-Agenturen und sonstige PR-Dienstleister mit umfangreichen Microsites (inkl. Kunden-Pressefächern). zum PR-Dienstleisterverzeichnis
BUSINESS-SERVICES
© novo per motio KG