Die Liste der »Worst Password Offenders« mit den schlimmsten Passwort-Sündern 2018 hebt berühmte Personen, Organisationen und Unternehmen hervor, die 2018 die größten Sicherheitsfehler im Zusammenhang mit Passwörtern begangen haben.
»Passwörter sind die erste Maßnahme gegen Cyberangriffe«, sagte Emmanuel Schalit, CEO von Dashlane. »Schwache oder mehrmals wiederverwendete Passwörter sowie schlechtes organisatorisches Passwortmanagement setzen sensible Informationen dem Risiko aus, gehackt zu werden.«
Dashlane fand heraus, dass der durchschnittliche Internetnutzer über 200 digitale Konten verfügt, die Passwörter erfordern. Das US-Unternehmen rechnet damit, dass sich diese Zahl in den nächsten fünf Jahren auf 400 verdoppelt. »Die schiere Anzahl von Konten, die Passwörter erfordern, verdeutlicht, dass nicht nur die von uns aufgeführten Passwort-Sünder Fehler machen, sondern auch jeder Internetnutzer über kurz oder lang Gefahr läuft, seine sensiblen Daten nicht ausreichend zu schützen«, sagt Schalit. »Wir hoffen, dass unsere Liste als Weckruf für alle dient, um die besten Praktiken zur Passwortsicherheit zu befolgen.«
Dashlanes Passwort-Sünder 2018:
- Kanye West: Kanye ist kein unbeschriebenes Blatt, wenn es um kontroverse Auftritte in der Öffentlichkeit geht. In diesem Jahr übertraf er das bisher Dagewesene allerdings bei seinem Treffen mit Donald Trump im Weißen Haus. Als Kanye dem Präsidenten ein Bild auf seinem iPhone zeigen wollte, schaltete er das Smartphone mit dem Passcode »000000« frei. Ein schwaches Passwort zu haben, ist riskant, dieses Verhalten in einem Raum voller Fernsehkameras zu zeigen, ist leichtsinnig. Gemäß seines Chart-Hits aus dem Jahr 2007 sollte Kanye sein Passcode überdenken und »harder, better, faster, stronger« machen.
- Das Pentagon: Das Verteidigungsministerium der USA liegt 2018 auf Platz zwei – eine unerfreuliche Steigerung vom vierten Platz des letzten Jahres. Das Government Accountability Office (GAO) fand zahlreiche Sicherheitsschwachstellen in mehreren Systemen des Pentagons. Zu den beunruhigenden Problemen gehörte, dass ein GAO-Auditteam in der Lage war, Admin-Passwörter in nur neun Sekunden zu erraten. Außerdem gab es die Entdeckung, dass Software für mehrere Waffensysteme durch Standardpasswörter geschützt war, die jedes Mitglied der Öffentlichkeit über eine einfache Google-Suche hätte finden können.
- Besitzer von Kryptowährungen: Als der Wert der Kryptowährungen zu Beginn des Jahres Rekordniveau erreichte, hatten viele Besitzer von Kryptowährungen die Möglichkeit, sich diese in Geld auszuzahlen – gesetzt dem Fall, sie erinnerten sich an ihre Passwörter. In den Medien und in Foren gab es zahlreiche Nachrichten von Menschen, die zu verzweifelten Maßnahmen griffen (einschließlich der Beauftragung von Hypnotiseuren), um zu versuchen, die vergessenen Passwörter für ihre digitalen Geldbörsen wiederherzustellen beziehungsweise sich zu erinnern.
- Nutella: Nutella hatte den besten Passwort-Tipp des Jahres 2018. Auf Twitter empfahl das beliebte Nuss-Nougat-Creme-Unternehmen seinen Followern »Nutella« als Passwort zu verwenden. Mit diesem schlechten Tipp wollte das Unternehmen den Welt-Passwort-Tag im Mai feiern.
- Britische Anwaltskanzleien: Im Dark Web fanden Forscher in Großbritannien über eine Million E-Mail- und Passwort-Kombinationen von 500 der renommiertesten Anwaltskanzleien des Landes. Was die Sache noch verschlimmert: Die meisten Anmeldeinformationen wurden im Klartext gespeichert.
- Texas: Der Lone Star State hinterließ über 14 Millionen Wählerdaten auf einem Server, der nicht passwortgeschützt war. Dieser Fehler hatte zur Folge, dass sensible personenbezogene Daten von 77 Prozent der registrierten Wähler des Staates, einschließlich der dazugehörigen Adressen und Wählergeschichte, angreifbar gemacht wurden.
- Das Personal des Weißen Hauses: Bereits letztes Jahr schafften es zwei Beamte des Weißen Hauses in das Ranking: Präsident Trump nahm den (un)begehrten Titel des Passwort-Sünders 2017 für eine Vielzahl von schlechten Sicherheitsgewohnheiten an, während Sean Spicer für das Twittern seines Passworts geehrt wurde. Dieses Jahr ist ein einzelner Mitarbeiter vertreten: Er schrieb nicht nur seine Login-Daten (E-Mail und Passwort) auf offizielles Briefpapier des Weißen Hauses, sondern vergaß diesen Zettel anschließend sogar an einer Bushaltestelle in Washington D.C.
- Google: Ein Ingenieurstudent aus Kerala, Indien, konnte eine Google-Seite hacken und bekam somit Zugang zu einem TV-Satelliten des Tech-Riesens. Der Student musste nicht einmal Anmeldeinformationen erraten oder hacken, er loggte sich auf seinem mobilen Gerät in die Google-Admin-Seiten ein, indem er einfach den Login-Button klickte, ohne einen Benutzernamen oder ein Passwort einzugeben.
- Die Vereinten Nationen: Die Mitarbeiter der U.N. verwendeten Trello, Jira und Google Docs, um an Projekten zusammenzuarbeiten, vergaßen aber, viele ihrer Dokumente mit einem Passwort zu schützen. Dies bedeutete, dass jeder mit dem richtigen Link auf geheime Pläne, internationale Kommunikation und Klartext-Passwörter zugreifen konnte.
- Universität Cambridge: Ein Klartext-Passwort auf GitHub ermöglichte es jedem auf die Daten von Millionen von Menschen zuzugreifen, die von den Forschern der renommierten Universität untersucht wurden. Die Daten wurden aus einer Facebook-Quiz-App »myPersonality« extrahiert und beinhalteten die sensiblen Antworten zu psychologischen Tests.
Die meisten Passwörter wurden schonmal geknackt: Wie Sie sich selbst online schützen
Passwortschutz 4.0: Passwörter auf Schmuck und Haushaltsgegenstände gravieren lassen
Passwörter regelmäßig ändern – Tipps für starken Zugangsschutz
Basisschutz für sichere Kundendaten: Firewall, Verschlüsselung und sicheres Passwort
Fast die Hälfte aller Unternehmen haben keine Kontrolle über Passwortsicherheit