Louis Noser
2022-05-12 17:32:06 UTC
Hallo
Weil wohl bei den meisten Login-Seiten bei drei oder vier Fehlversuchen
der Zugriff eine Zeit lang blockiert ist/sein sollte, sollten relativ
einfache Passwörter doch kein Problem sein.
Oder wo ist hier mein Denkfehler?
Hier
https://www.nzz.ch/technologie/was-ist-ein-gutes-passwort-zwei-tipps-fuer-mehr-sicherheit-ld.1682123?utm_source=pocket-newtab-global-de-DE
steht u.a.
"Die genaue Dauer hängt zwar davon ab, mit welchem Algorithmus das
Passwort verschlüsselt ist und mit wie viel Rechenleistung der Angreifer
anrückt."
1. Ist das unklar formuliert oder weshalb ist oder soll ein Passwort
verschlüsselt sein? (Gut, der Anbieter, auf den man zugreifen möchte,
muss das Passwort ja ablegen. Und das wird schlüsselt sein. Auf die
Verschlüsselungsstärke habe ich als Client aber keinen Einfluss. Und das
Thema des obigen Artikels ist die Sicherheit von Anwender-Passworten.)
2. Bei den meisten Login-Seiten wird der Zugriff wohl bei drei oder vier
Fehlversuchen eine Zeit lang verunmöglicht. Warum soll ein 6- oder
8-stelliges Passwort dann ein Problem sein? Um schlussendlich Zugriff
auf den gewünschten Web-Inhalt zu bekommen, bedarf es ja wohl
abermillionen Versuche, oder nicht? Und weil bei 3 Fehlversuchen Schluss
ist, sollten doch auch relativ einfache Passwörter kein Problem sein.
Vielen Dank.
Grüsse
Louis
Weil wohl bei den meisten Login-Seiten bei drei oder vier Fehlversuchen
der Zugriff eine Zeit lang blockiert ist/sein sollte, sollten relativ
einfache Passwörter doch kein Problem sein.
Oder wo ist hier mein Denkfehler?
Hier
https://www.nzz.ch/technologie/was-ist-ein-gutes-passwort-zwei-tipps-fuer-mehr-sicherheit-ld.1682123?utm_source=pocket-newtab-global-de-DE
steht u.a.
"Die genaue Dauer hängt zwar davon ab, mit welchem Algorithmus das
Passwort verschlüsselt ist und mit wie viel Rechenleistung der Angreifer
anrückt."
1. Ist das unklar formuliert oder weshalb ist oder soll ein Passwort
verschlüsselt sein? (Gut, der Anbieter, auf den man zugreifen möchte,
muss das Passwort ja ablegen. Und das wird schlüsselt sein. Auf die
Verschlüsselungsstärke habe ich als Client aber keinen Einfluss. Und das
Thema des obigen Artikels ist die Sicherheit von Anwender-Passworten.)
2. Bei den meisten Login-Seiten wird der Zugriff wohl bei drei oder vier
Fehlversuchen eine Zeit lang verunmöglicht. Warum soll ein 6- oder
8-stelliges Passwort dann ein Problem sein? Um schlussendlich Zugriff
auf den gewünschten Web-Inhalt zu bekommen, bedarf es ja wohl
abermillionen Versuche, oder nicht? Und weil bei 3 Fehlversuchen Schluss
ist, sollten doch auch relativ einfache Passwörter kein Problem sein.
Vielen Dank.
Grüsse
Louis