Die Wahl eines sicheren Passworts ist sowohl für normale Nutzer als auch für IT-Sicherheitsexperten eine knifflige Angelegenheit. Und kaum etwas ruft mehr Augenrollen hervor als die Erinnerung daran, dass man für jedes Online-Konto ein individuelles Passwort benötigt. Angreifer brauchten etwa eine Sekunde, um die meisten Einträge auf unserer Liste der schlechtesten Passwörter zu knacken.
Wie die Studie zur Passwortschwachstelle durchgeführt wurde
Die Ersteller des Rankings der am häufigsten gehackten Passwörter – die Entwickler des Passwortmanagers NordPass – arbeiteten mit einem externen Dienstleister zusammen, um eine Datenbank mit 275.699.516 Passwörtern auszuwerten. Davon waren nur 122.894.788 (44%) einzigartig. Die übrigen Passwörter waren Wiederholungen gängiger, leicht zu merkender Passwörter, wodurch Nutzer Online-Bedrohungen stark ausgesetzt sind. Lediglich 78 der 200 am häufigsten verwendeten Passwörter dieses Jahres waren neu.
- Die Liste zeigt die Anzahl der Benutzer, die ein bestimmtes Passwort verwenden, wie oft das Passwort gehackt wurde und wie lange es dauerte, es zu knacken.
- Die Entwickler von Nordpass verglichen auch die schlechtesten Passwörter und zeigten auf, wie sich deren Rangliste verändert hat.
- Grüne Pfeile deuten auf eine Zunahme der Position hin, rote Pfeile auf eine Abnahme.
Die am häufigsten gehackten Passwörter
Welches Passwort war also seit 2013 jedes Jahr das beliebteste (und damit schwächste)? Nein, es ist nicht «password», das auf Platz 4 liegt. Und auch nicht «qwerty», das nur auf Platz 12 rangiert.
Tatsächlich ist das sicherste Passwort für Sicherheitslücken «123456». Sein längeres Pendant, «123456789», folgt an zweiter Stelle.
Neu in den Top 3 ist picture1, dessen Entschlüsselung sage und schreibe drei Stunden dauerte. Weitere neue, anfällige Passwörter sind naruto (Platz 112), password123 (Platz 120) und starwars (Platz 151).
Eine weitere interessante Tatsache: Die fünf am häufigsten verwendeten schwachen Passwörter werden von insgesamt über 4 Millionen Nutzern verwendet. Und das sind nur die Daten von Nordpass; die tatsächliche Zahl derer, die Einfachheit der Sicherheit vorziehen, könnte also deutlich höher liegen.

Wenn Ihr Passwort zu Ihren am häufigsten verwendeten Passwörtern gehört, empfehlen wir Ihnen, es umgehend zu ändern. NordPass rät, Passwörter alle 90 Tage zu ändern, eine Mischung aus Groß- und Kleinbuchstaben zu verwenden und für jedes Ihrer Konten ein anderes Passwort zu erstellen.
Wie Sie Ihr Passwort vor Hackern schützen
Passwortmanager (wie Nordpass, 1Password, Dashlane und LastPass) sind derzeit die beste Methode, um die Risiken von Passwörtern für Privatpersonen und Organisationen zu minimieren. Sie sind kostengünstig und benutzerfreundlich und ermöglichen es Nutzern, lange, zufällige Passwörter zu generieren und zu speichern.
Sie können zusätzlich zu Ihrem Passwortmanager eine Multifaktor-Authentifizierung einrichten, um Ihren «geheimen Tresor» noch besser zu schützen. Ein Passwort, das man sich merken muss, ist viel besser als mehrere.
Bei der Wahl eines Passworts sollten Sie Muster und Wiederholungen vermeiden, beispielsweise Buchstaben oder Zahlen, die auf der Tastatur nebeneinander angeordnet sind. Auch die Verwendung von Großbuchstaben, Symbolen und Zahlen an unerwarteten Stellen erschwert es Hackern erheblich, das Passwort zu knacken.
Und was Sie auf keinen Fall tun sollten, ist, persönliche Informationen wie Ihr Geburtsdatum oder Ihren Namen als Passwort zu verwenden.
Fassen wir es kurz zusammen
Ein sicheres Passwort findet sich nicht in öffentlichen Quellen (z. B. in Wörterbüchern), wird nicht für andere Benutzerkonten verwendet und enthält mehrere zufällige Zeichen, deren Erraten ewig dauern würde.
Passwortmüdigkeit ist ein ernstzunehmendes Problem, das persönliche Daten und andere wichtige Informationen anfällig für Hackerangriffe macht. Die Entwickler des Passwortmanagers Dashlane befragten kürzlich 1.000 Personen zu ihren Sicherheitsgewohnheiten und deckten dabei einige interessante Statistiken auf:
- Die Verbraucher von 89% fühlten sich mit ihren bisherigen Passwortverwaltungs- und Nutzungsgewohnheiten sicher.
- Allerdings verwendete 61% auf mehreren Webseiten dasselbe Passwort.
Welche Altersgruppe verwendet am ehesten dieselben Passwörter für verschiedene Dienste? Die Antwort könnte Sie überraschen…

