{"id":192775,"date":"2017-08-04T09:21:33","date_gmt":"2017-08-04T07:21:33","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=192775"},"modified":"2017-08-04T09:22:05","modified_gmt":"2017-08-04T07:22:05","slug":"pwned-passwords-prfe-dein-kennwort","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/04\/pwned-passwords-prfe-dein-kennwort\/","title":{"rendered":"Pwned Passwords: Pr&uuml;fe dein Kennwort"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"42\" align=\"left\" height=\"51\"\/>Der Sicherheitsforscher Troy Hunt hat einen neuen Dienst zur \u00dcberpr\u00fcfung von Kennw\u00f6rtern aufgesetzt. Man kann verifizieren, ob ein Kennwort schon mal in einem Datensatz von kompromittierten Anmeldedaten auftaucht.<\/p>\n<p><!--more--><\/p>\n<h2>Kennwort schon mal verwendet?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/129005e5bb2346138d951bbe3096fbc5\" width=\"1\" height=\"1\"\/>In den letzten Monaten sind ja gr\u00f6\u00dfere Datenlecks, in denen Anmeldedaten samt Kennw\u00f6rtern im Klartext enthalten sind, bekannt geworden. Wer ein neues Kennwort f\u00fcr eine Online-Anmeldung festlegt, sollte sich sicher sein, dass dieses nicht bereits in einem dieser Datens\u00e4tze auftaucht. Denn dann muss davon ausgegangen werden, dass dieses Kennwort in einer Liste f\u00fcr Brute Force-Angriffe verwendet werden k\u00f6nnte.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/08\/pawned.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"Pwned Passwords\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"Pwned Passwords\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2017\/08\/pawned_thumb.jpg\" width=\"624\" height=\"335\"\/><\/a><\/p>\n<p>Der Sicherheitsforscher Troy Hunt hat einen neuen Dienst <em><a href=\"https:\/\/haveibeenpwned.com\/Passwords\" target=\"_blank\">Pwned Passwords<\/a><\/em> zur \u00dcberpr\u00fcfung von Kennw\u00f6rtern aufgesetzt. Ruft man die verlinkte Seite auf, l\u00e4sst sich das zu \u00fcberpr\u00fcfende Kennwort eintippen. Der Dienst gibt dann an, ob das Kennwort bereits einmal in einer der Datenbanken auftaucht. heise.de schreibt <a href=\"https:\/\/www.heise.de\/security\/meldung\/Pwned-Passwords-Neuer-Dienst-macht-geknackte-Passwoerter-auffindbar-3792707.html\" target=\"_blank\">hier<\/a>, dass dem Dienst momentan ein Datensatz von 306 Millionen Passw\u00f6rtern aus diversen Lecks zu Grunde liege. Bei einem Treffer sollte der Begriff nicht mehr in realen Anmeldedaten verwendet werden.<\/p>\n<h2>Die Pferdef\u00fc\u00dfe<\/h2>\n<p>Erstes Problem bei diesem Ansatz: Man sollte niemals ein reales, zur Anmeldung verwendetes Kennwort in einem solchen Dienst eingeben. Denn man wei\u00df nie, ob das nicht abgefischt wird. Troy Hunt weist auf der Seite auch darauf hin. <\/p>\n<p>Man k\u00f6nnte sich behelfen, indem man nur Teilausdr\u00fccke eingibt. Mir ist bei einem Test aber aufgefallen, dass Kennw\u00f6rter aus W\u00f6rterlisten bei einer kleinen Variation (z.B. ein . , _) im Namen als 'unbenutzt' gelistet werden. Bei einem Brute Force-Angriff d\u00fcrfte es aber naheliegend sein, dass genau solche Variationen mit ausprobiert werden. Wer den Dienst verwendet, sollte das also im Hinterkopf behalten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/13\/check-wurden-die-identittsdaten-ausspioniert\/\">Check: Wurden die Identit\u00e4tsdaten ausspioniert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/04\/rambler-91-millionen-passwrter-im-klartext-geleaked\/\">Rambler: 91 Millionen Passw\u00f6rter im Klartext geleaked<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/22\/cyber-security-news-22-januar-2017\/\">Cyber-Security-News (22. Januar 2017)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Sicherheitsforscher Troy Hunt hat einen neuen Dienst zur \u00dcberpr\u00fcfung von Kennw\u00f6rtern aufgesetzt. Man kann verifizieren, ob ein Kennwort schon mal in einem Datensatz von kompromittierten Anmeldedaten auftaucht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-192775","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192775","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=192775"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192775\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=192775"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=192775"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=192775"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}