Wie Sicher ist dein Password? (GRC-Passwordtester)

  • Auf dieser Seite werden mehrere Varianten eines Möglichen Hacks durch gerechnet und man erhält eine Aufstellung wie lange ein Password durchschnittlich einer Solchen Attacke stand halten würde.


    ES IST NICHT NÖTIG EUER PASSWORD PREISZUGEBEN, es genügt wenn es aus den gleichen "Charakteren" besteht (Buchstaben, Groß/Kleinschreibung Sonderzeichen etc)


    Natürlich gilt dieser Test nicht für Passwörter welche an einer Software hängen die vorne und hinten Sicherheitslücken hat wie zB WIndows. Da ist jeder Rechner egal wie gut das PW ist in 2 Minuten offen.



    Mein PW für TrueCrypt hält hier : 8470 Billionen Billionen Jahrhunderte ich denke in dieser Zeit wird es dann auch möglich sein dieses zu entdecken bevor der Rechner offen ist
    :D

  • Ich weiß zwar nicht, in wie fern das ganze Hand und Fuß hat, aber meines scheint mindestens 2,5 Tausend Millionen Jahre zu halten :) Hätte gedacht si ein PW knackt sihc in ein paar Minuten.



    Man kann nichts gewinnen, wenn man nicht auch bereit ist, Opfer zu bringen!

  • hm, kann ich mir nicht so recht vorstellen. Passwörter die so lange angeblich halten sollen kannst dir ja kaum merken oder?! Also meine sind so billig, dass ich sie mir im Kopf behalten kann und sie nicht aufschreiben muss. Sobald du aber ein PW aufschreibst steigt doch die Wahrschreinlichkeit eines Hacks in Verbindung mit der Wahrscheinlichkeit eines Einbruchs in deiner Gegend.
    Hatte das mal gehabt, das ich einige PW's mir ums verrecken nicht merken konnte und die niedergeschrieben hab...ende vom Lied war, das mir der entsprechende Device geklaut wurde und ich überall meine PW's so umstellen durfte das ich die mir halt nur merken kann und gut ist. Bestimmte Hacktools gehen Passswörter komplett durch und andere wählen für jede Stelle des Passsworst jede möglichkeit und berechnen diese. Zudem gibs dazu noch diese Fake-Seiten (kein plan wie die jetzt heißen) die halt genau so aussen wie die Standartseite auf der du surfst und kopieren dein PW..Trojaner etc. Also ich glaub kaum das man zu hundert Prozent sicher ist. Die Frage ist zum Schluß doch nur, in wiefern ein Angriff auf dich und deinen PC wahrscheinlich ist. Wenn ich ne Milliarde aufm Konto hab oder verbotene (wirklich verbotenen kranken Scheiß) dann wird ein Angriff wahrscheinlicher und die Sicherheit deines PW's sinkt...denk ich mir zumindest.

  • Also ich habe 3 Passwörter die ich nutze, je nachdem wie viele Buchstaben man nutzen darf. Da es immer diese 3 sind muss ich sie mir nicht aufschreiben sondern hab sie im Kopf.



    Man kann nichts gewinnen, wenn man nicht auch bereit ist, Opfer zu bringen!

  • Ein siches PW gibt es natürlich nicht, jedes PW ist früher oder später zu knacken. Die Frage ist nur zu früh oder spät genug. Mein längstes PW hat 26 Zeichen, diese habe ich im Kopf und mittlerweile geht das ganze so schnell von der Hand das ich es einfach eingebe ohne auch nur darüber nachzudenken.


    Wenn du überall nur 123456 als PW hast oder noch besser immer wenn nach einem Kennwort gefragt wird du dann Password eintippst und umgekehrt werden die meisten Hacktools das instand knacken. Meist ist es der Fall das diese Tools nicht alle Kombinationen testen, sondern zuerst einmal die 1000 meist verwendeten PW testet.


    Es gibt da einige Seiten welche jährlich eine Liste veröffentlicht welche PW verwendet werden.


    Was die gefälschten Seiten angeht würde ich mir keine Sorgen machen, ich denke jeder hat mittlerweile NoScript am laufen und gefährdete Seiten wie Bank etc sind immer als https und niemals http.

  • Also lt. dem Webtool braucht es um günstigsten Fall seeeeeeeeeeeeeeeeehhhhhhhhhhhhrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr lange und im ungünstigsten Fall (ganz unten -> massiv Attack) 1,81 Jahre... wobei es ja schon neue Methoden gibt, die angbl. alle PW in kürzester Zeit aushebeln können...


    :keks:

  • Da gab es letztens ein Beitrag im Fernsehn, wo ein Experte sagte um sich ein Passwort zu merken soll man sich ein Satz baun wie:


    Ich stehe um 8 Uhr auf um zu arbeiten !
    und das Passwort wäre:


    Isu8Uauza!


    Er meinte 10 Zeichen sollte es mindestens haben und sonderzeichen.

    Aber irgendwie sind mir jetzt in der Geschichte zuviele Geschlechtsteile !


    Liest sich wie ein japanischer Dämonenhentai für Leute anderer sexueller Orientierung !


  • So ähnlich bau ich meine Passwörter auch und nehme dann noch spezifische Codes die mit der Sache zu tun haben rein. Ich würde niemals ein Passwort iregdnwo doppelt benutzen. Ich kann mir aber generel auch Zeichenfolgen und Zahlen sehr gut merken, daher macht es für mich auch keinen Unterschied ob ich mir 3 oder 50 Passwörter merken muss.

  • yeah...1337 is mein spezieller Code :D sollte mal an meinem Auto als Kennzeichen stehen und was hab ich bekommen...1323...wenn se wenigsten 1312 genommen hätten...das währ ja noch lustig gewesen^^


    Hm ja meine Passwörter stehen meist irgendwo im Raum rum als Gegenstände oder es ist ein fixer Gedanke. BTW haut ne Brute-Force-Atacke so an die 25 Million PWs pro Sek in die Pipeline. Das sind 1,5 Milliarde in ner Minute...etc. Ist dann wohl nur eine Frage der Wahrscheinlichkeit pro Zeiteinheit wann ein PW geknackt ist. Aber ich hab kein Plan wieviel Möglichkeiten es für ein 26 stelliges PW gibt...(wird glaub über ne Permutation mit Wiederholung berechnet).