Studie: Das beliebteste Passwort ist „123456“

von Dancho Danchev und Florian Kalenda am , 18:41 Uhr

Analysiert wurden 32 Millionen reale Passwörter der User der Musiksite Rockyou. Auf Platz 7 liegt mit „rockyou“ ein ebenfalls besonders schlecht gewähltes Passwort. Fast ein Drittel hat weniger als sieben Zeichen.

Forscher von Imperva [1] haben die von der Foto-Site Rockyou [2] entwendeten 32 Millionen Passwörter analysiert. Das wichtigste Ergebnis ihrer Studie: Das häufigste Passwort lautet „123456“.

Die Analyse bestätigt ansonsten einige lange vermutete Eckpunkte: Viele Passwörter sind zu einfach, zu kurz und stehen in jedem Wörterbuch. Das erleichtert einen Einbruch durch Brute Force (rohe Gewalt, also das simple Ausprobieren häufiger Passwörter). Durchschnittlich braucht ein Hacker nur etwa 110 Versuche, um Zugang zu einem Konto zu bekommen. Das macht bei maschineller Ausführung etwa einen neuen Zugang pro Sekunde oder 17 Minuten für Zugang zu 1000 Konten.

Rund 30 Prozent aller Anwender verwenden Passwörter mit maximal sechs Buchstaben Länge. Fast 60 Prozent verwenden nur die einfachsten alphanumerischen Zeichen – Buchstaben und Ziffern. Außerdem ist fast die Hälfte aller Passwörter entweder ein Name, ein Lexikonwort oder ein umgangssprachlicher Ausdruck, der aber nicht im Wörterbuch steht.

Imperva liefert auch eine Statistik der häufigsten Passwörter [3] (PDF) von Rockyou-Nutzern [4]. Auf Platz 7 liegt „rockyou“, also der Name der Site, bei der sich die User anmeldeten. Ähnlich clever wäre es, „google“ als Passwort bei Google [5] Mail zu verwenden. Interessant ist auch, dass „123456“ bei einer Analyse von Hotmail-Passwörtern im Oktober 2009 ebenfalls den ersten Platz belegt hatte.

Die beliebtesten Passwörter der Rockyou-Nutzer (Bild: Imperva)
Die beliebtesten Passwörter der Rockyou-Nutzer (Bild: Imperva)

Artikel von ZDNet.de: http://www.zdnet.de

URL zum Artikel: http://www.zdnet.de/41526495/studie-das-beliebteste-passwort-ist-123456/

URLs in this post:

[1] Imperva: http://www.imperva.com/

[2] von der Foto-Site Rockyou: http://www.zdnet.de/news/wirtschaft_sicherheit_security_foto_site_rockyou_nach_datendiebstahl_verklagt_story-39001024-41525193-1.htm

[3] Statistik der häufigsten Passwörter: http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf

[4] Rockyou-Nutzern: http://www.rockyou.com/help/securityMessage.php

[5] Google: http://www.zdnet.de/unternehmen/google/