Ein paar Fakten zum Heft Seit 1995 Die grösste Schweizer Computerzeitschrift 46 353 Abonnenten 243 000 LeserInnen Alles rund ums digitale Leben



Ähnliche Dokumente
Leichte-Sprache-Bilder

Interrupt: Passwort-Checker Arbeitsblatt

icloud nicht neu, aber doch irgendwie anders

ZIMT-Dokumentation Zugang zum myidm-portal für Mitarbeiter Setzen der Sicherheitsfragen und Ändern des Passworts


Windows XP Jugendschutz einrichten. Monika Pross Molberger PC-Kurse

Von Kennwort bis Tresor: Sicherheit

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

Internationales Altkatholisches Laienforum

Geld Verdienen im Internet leicht gemacht

BMW ConnectedDrive. connecteddrive. Freude am Fahren BMW CONNECTED DRIVE. NEUERUNGEN FÜR PERSONALISIERTE BMW CONNECTED DRIVE DIENSTE.

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Fotostammtisch-Schaumburg

Intranet Moodle

Schritt 1 - Registrierung und Anmeldung

oder ein Account einer teilnehmenden Einrichtung also

Anleitung: Passwort-Self-Service-Portal

Anleitung. Einrichten Ihres Postfaches. Mail (Mac OS X)

Anleitung zur Mailumstellung Entourage

Angriffe gegen Passwörter Ein sicheres Passwort Passwörter benutzen Passwörter sichern. Sichere Passwörter

Update-Anleitung für SFirm 3.1

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Schumacher, Chris Druckdatum :11:00

Gmail in Thunderbird mit IMAP einrichten


FAQ Verwendung. 1. Wie kann ich eine Verbindung zu meinem virtuellen SeeZam-Tresor herstellen?

COMPUTER MULTIMEDIA SERVICE

Family Safety (Kinderschutz) einrichten unter Windows 8

A1 -Einstellungen für Android

Verbinden. der Firma

FritzCall.CoCPit Schnelleinrichtung

Nutzen Einrichten Verwalten

1.3. Installation und Konfiguration von Filr Desktop

Anleitung: Wie unterschreibe ich die Petition im Internet?

Anleitung zum Öffnen meiner Fotoalben bei web.de

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Anleitung Abwesenheitsmeldung und -Weiterleitung (Kundencenter)

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

Was ich als Bürgermeister für Lübbecke tun möchte

INTERNETZUGANG UND DATENBANKEN IM ZRS

Passwort HowTo. Landesakademie für Fortbildung u. Personalentwicklung an Schulen - Standort Esslingen. Michael Steinel / Martin Dörr

Kurzanleitung Zugang Studenten zum BGS-Netzwerk (Mac) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

e-books aus der EBL-Datenbank

Webgestaltung - Jimdo 2.7

POP -Konto auf iphone mit ios 6 einrichten

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Willkommen bei Dropbox!

Monatstreff für Menschen ab 50 Temporäre Dateien / Browserverlauf löschen / Cookies

FEHLER! TEXTMARKE NICHT DEFINIERT.

Grundlagen 4. Microsoft Outlook 2003 / 2007 / Apple Mail (ab Version 4.0) 9. Outlook 2011 für Mac 10. IOS (iphone/ipad) 12

Installations- und Bedienungsanleitung CrontoSign Swiss

WordPress installieren mit Webhosting

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

Hinweise zur -Nutzung für Studierende

Erstellen einer digitalen Signatur für Adobe-Formulare

Wie bekomme ich eine Adresse. Eva Lackinger, Rene Morwind Margot Campbell

Das Leitbild vom Verein WIR

Digitaler Semesterapparat

SBB Schulung für digitale Fahrplanabfrage und Ticketkäufe.

Anleitungen zum KMG- -Konto

Windows 10 > Fragen über Fragen

Digitalbarometer. Mai 2010

Mit der in Windows Vista integrierten Firewall Schützen Sie Ihren Computer gegen Angriffe aus dem Internet.

Informationen zum Ambulant Betreuten Wohnen in leichter Sprache

Alltag mit dem Android Smartphone

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

Anmeldung zu Seminaren und Lehrgängen

Anleitung Microsoft Select-Plus Registrierung

Wie richten Sie Ihr Web Paket bei Netpage24 ein

Guide DynDNS und Portforwarding

Handreichung für Lehrer

Anleitung für IQES-Verantwortliche Schulkonto verwalten

Anleitung Zugang Studenten zum BGS-Netzwerk Drucker und WLAN (Windows 7) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44.

Toolbeschreibung: EVERNOTE

Windows-Sicherheit in 5 Schritten. Version 1.1 Weitere Texte finden Sie unter

KeePass Anleitung. 1.0Allgemeine Informationen zu Keepass. KeePass unter Windows7

2 Wie sicher ist mein Passwort? *

Die Bundes-Zentrale für politische Bildung stellt sich vor

Kurzanleitung. Nutzung des Online Office von 1&1. Zusammengestellt:

Family Safety (Kinderschutz) einrichten unter Windows 7

Die Verwendung von Office 365

Alle gehören dazu. Vorwort

Einrichtungsanleitungen Hosted Exchange 2013

- Zweimal Wöchentlich - Windows Update ausführen - Live Update im Norton Antivirusprogramm ausführen


Wie kann ich Bitcoins ausgeben?

Checkliste wie schütze ich meinen account

Die ersten Schritte mit. Schüler

Anleitung über den Umgang mit Schildern

Anleitung zur Installation des Printservers

Sicherheitshinweise im Zusammenhang mit Drahtlosnetzwerken:

A1 -Einstellungen für Apple ipad

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

Transkript:

Ein paar Fakten zum Heft Seit 1995 Die grösste Schweizer Computerzeitschrift 46 353 Abonnenten 243 000 LeserInnen Alles rund ums digitale Leben Computer Smartphones Tablets Heimelektronik Software

Sichere Passwörter Sascha Zäch, Chefredaktor PCtipp

Wozu brauche ich ein Passwort? Sicherheit: Damit niemand anders auf meine Daten zugreift. Personalisierung: Damit die Daten meinem Konto zugeordnet werden können.

Ein paar Beispiele: 123456 password qwerty superman

Was ist an diesen Passwörtern auffällig? Sie sind alle leicht knackbar, da zu kurz keine Klein- und Grossbuchstaben keine Sonderzeichen Sie stammen von der Rangliste der schlechtesten Passwörter der Firma Splashdata

Ein moderner PC knackt Passwörter aus 6 Zeichen, die nur Kleinbuchstaben enthalten in wenigen Sekunden. Diese Methode nennt man Brute Force (rohe Gewalt). Sind Klein-/Grossbuchstaben, Zahlen und Sonderzeichen im Spiel und hat das Passwort mehr als 10 Zeichen, werden aus den paar Sekunden bereits mehrere Jahre.

Machen Sie den Test auf www.howsecureismypassword.net

Wie sieht ein gutes Passwort aus? Mindestens 12 Zeichen Klein- und Grossbuchstaben Zahlen Sonderzeichen Keine Wörter aus dem sozialen Umfeld (Namen von Freunden und Haustieren, Hobbys etc.)

Ein gutes Beispiel: DJfdPCts20.G. Wie kommt man zu so einem Passwort? Mit einem gut merkbaren Satz und den Anfangsbuchstaben der Wörter sowie den Satzzeichen. In unserem Fall wäre das: Dieses Jahr feiert der PCtipp seinen 20. Geburtstag.

Ein solches Passwort kann ich mir merken, aber was ist bei mehreren? Hier hilft ein Passwortmanager. Er schützt Passwörter mit einem Hauptpasswort. Man muss sich also nur ein Kennwort merken. Er erstellt auf Wunsch sichere Passwörter. Er füllt Formulare selbständig aus. Er gleicht die Passwörter über mehrere Geräte (PC, Handy, Tablet etc.) ab.

1 Passwort für alle Passwörter Alle Passwörter sind in einer verschlüsselten Datenbank gespeichert. Der Zugang erfolgt über ein Hauptpasswort auch Master Key (Hauptschlüssel) genannt. Auf jedem Gerät (PC, Notebook, Handy) braucht es nur dieses Passwort.

Passwörter per Klick Passwortmanager zeigen an, wie sicher ein Passwort ist. Auf Knopfdruck erstellen sie auch gleich sichere Kennwörter. Dieses müssen Sie sich nicht merken.

Keine Passwörter mehr eintippen Passwortmanager bieten Funktionen, um die Kennwörter zu kopieren. Einige bieten auch Browsererweiterungen, die Kennwörter auf Websites per Klick einfügen.

Alle Passwörter auf jedem Gerät Passwortmanager bieten einfache Möglichkeiten, um Passwörter auf mehreren Geräten (PCs, Handys, Macs, Tablets) abzugleichen. Das kann per WLAN oder via Onlinespeicher sein

Beispiele für Passwortmanager LastPass (www.lastpass.com) Für Windows, Mac, Android und ios. Kostenpflichtig ($12 pro Jahr), dafür sehr komfortabel. Unterstützt auch die Touch ID des iphones.

1Password (www.agilebits.com) Für Windows, Mac, Android und ios. Ebenfalls kostenpflichtig und sehr komfortabel (ab $49.90).

KeePass Password Safe (http://keepass.info/) Für Windows, Mac, Android und ios. Open Source und daher gratis, jedoch etwas umständlicher in der Handhabung als die beiden anderen.

Ein starkes Passwort schützt nur vor Brute-Force-Attacken, aber nicht gegen: Viren wie Tastaturspione Phishing Social Engineering

Tastaturspione Tastaturspione schneiden alle Tastatureingaben mit. In diesem Fall nützt ein gutes Passwort nichts

Phishing Phishing ist ein Kunstwort aus Password und Phishing. Dabei lotsen Gauner ihre Opfer mit gefälschten E-Mails auf nachgebaute Bankwebsites.

Social Engineering Beim Social Engineering wird das Umfeld des Opfers ausgespäht. So lassen sich einfache Passwörter erraten (z.b. Name des Haustiers) oder Kennwörter per Telefonanruf erschleichen.

Wie schütze ich mich dagegen? Die Lösung heisst Zwei-Faktor-Authentifizierung Zum Benutzernamen und Passwort kommt ein weiteres Sicherheitselement hinzu. Meist ist das ein Code, der aufs Handy geschickt wird Die meisten grossen Anbieter unterstützen die Zwei-Faktor- Authentifizierung (siehe aktueller PCtipp 9/2015)

Beispiel Microsoft-Konto Sie die Website account.live.com auf und melden Sie sich mit Ihrem Konto an. Klicken Sie ganz oben auf den Link «Sicherheit und Datenschutz». Greifen Sie anschliessend zu «Erweiterte Sicherheit verwalten».

In den «Sicherheitseinstellungen» lässt sich nun die «Prüfung in zwei Schritten einrichten». Genaue Anleitung im PCtipp 9/2015 ab Seite 32 (auch für viele andere Dienste).

Fazit: Das braucht es für die optimale Passwort-Sicherheit Starkes Passwort mit mindestens 10 Zeichen, Gross- und Kleinbuchstaben, Zahlen sowie Sonderzeichen Zwei-Faktor-Authentifizierung Virenschutz Eine gesunde Portion Misstrauen gegenüber Mails, Telefonanrufen, Chats etc.

Wann ist der Aufwand gerechtfertigt? Nur bei heiklen Diensten wie: E-Banking Internetspeicher Hauptkonten für PC und Handy WLAN und Router Shopping-Portale mit hinterlegten Kreditkartendaten

Wann ist der Aufwand nicht gerechtfertigt? Bei harmlosen Diensten wie: Webdienste ohne heikle Daten (z.b. Linksammler) Downloads von Demo-Software Einkaufslisten

Ausblick in die Zukunft Passwörter sind umständlich in der Handhabung und schwierig zu merken. Die Hersteller setzen deshalb vermehrt auf biometrische Daten

Fingerabdruckleser (Touch ID)

Gesichtserkennung

Iris-Scan