Der CYTEC Informatik Blog

Erfahren Sie mehr über aktuelle Themen und was uns und die IT-Welt gerade bewegt.


Roger Althaus
Roger Althaus

Roger's Blog

thief-1562699_640.jpg

Wie schnell sind Kennwörter geknackt?

Die Geschwindigkeit, mit der Kennwörter geknackt werden können, hängt von verschiedenen Faktoren ab, einschliesslich der Komplexität des Kennworts, der Länge des Kennworts, der Rechenleistung des Angreifers und den verwendeten Angriffsmethoden.

 

Angriffsarten auf Kennwörter

Hier sind einige Beispiele für die durchschnittlichen Zeiten, die für das Knacken von Kennwörtern benötigt werden könnten:

Brute-Force-Angriff

Ein Brute-Force-Angriff versucht systematisch alle möglichen Kombinationen von Zeichen, um das richtige Kennwort zu erraten. Die Geschwindigkeit dieses Angriffs hängt von der Länge und Komplexität des Kennworts ab. Zum Beispiel kann ein 6-stelliges numerisches Kennwort relativ schnell geknackt werden, während ein 12-stelliges Kennwort, das aus einer Kombination von Gros- und Kleinbuchstaben, Zahlen und Sonderzeichen besteht, erheblich mehr Zeit erfordern würde. Die Knackzeit kann von Sekunden bis hin zu mehreren Jahren oder Jahrzehnten reichen, je nach den genannten Faktoren und der Rechenleistung des Angreifers.

Beispieltabelle mit Hashcat. Im Allgemeinen erreicht eine RTX 4090 etwa 164 GH/s in Hashcat (das kann man sich als 164 000 000 000 Passwort-Raten/Sekunde vorstellen).

Brutforce-Vergleichstabelle

(Quelle: specopssoft.com)

Wörterbuch-Angriff

Bei einem Wörterbuch-Angriff werden bekannte Wörter, gebräuchliche Passphrasen und gängige Kennwortkombinationen aus einem Wörterbuch oder einer vordefinierten Liste ausprobiert. Die Geschwindigkeit hängt von der Anzahl der Wörter im Wörterbuch und den eingesetzten Techniken ab. Wenn ein Kennwort in einem Wörterbuch enthalten ist, kann es schnell geknackt werden. Aus diesem Grund ist es wichtig, einzigartige und nicht gebräuchliche Kennwörter zu wählen.

Rainbow-Tabellen

Rainbow-Tabellen sind vor generierte Tabellen, die Hash-Werte (eine verschlüsselte Darstellung des Kennworts) mit den dazugehörigen Klartext-Kennwörtern enthalten. Der Angriff basiert darauf, den Hash-Wert eines Kennworts mit den in der Rainbow-Table enthaltenen Werten zu vergleichen, um das ursprüngliche Kennwort zu finden. Die Geschwindigkeit hängt von der Größe und Effizienz der Rainbow-Table sowie von der Komplexität des Kennworts ab.

Es ist wichtig zu beachten, dass moderne Sicherheitsprotokolle, wie z.B. die Verwendung von Salts (zusätzliche zufällige Daten, die dem Kennwort hinzugefügt werden), die Verwendung von Hash-Funktionen und andere Sicherheitsmechanismen, das Knacken von Kennwörtern erschweren können. Dennoch ist es ratsam, starke und einzigartige Kennwörter zu verwenden, um das Risiko eines erfolgreichen Angriffs zu minimieren.

 

Bewährte Methoden, um sich vor den Risiken durch geknackte Kennwörter zu schützen:

Starke und einzigartige Kennwörter

Verwenden Sie für jedes Konto ein starkes, einzigartiges Kennwort. Stellen Sie sicher, dass Ihre Kennwörter lang, komplex und eine Kombination aus Gross- und Kleinbuchstaben, Zahlen und Sonderzeichen sind.

Verwenden Sie eine sichere Kennwortverwaltung

Nutzen Sie einen Kennwortmanager, um Ihre Kennwörter sicher zu speichern. Ein Kennwortmanager generiert zufällige, komplexe Kennwörter für Sie und ermöglicht Ihnen den Zugriff auf Ihre Kennwörter über verschiedene Geräte hinweg, ohne dass Sie sich alle Kennwörter merken müssen.

Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)

Aktivieren Sie die 2FA, wann immer sie verfügbar ist. Durch die 2FA wird ein zweiter Überprüfungsschritt hinzugefügt, normalerweise in Form eines Einmal-Passworts, das an Ihr Mobiltelefon gesendet wird. Selbst wenn ein Angreifer Ihr Kennwort kennt, kann er ohne den zweiten Überprüfungsschritt keinen Zugriff auf Ihr Konto erlangen.

Überwachen Sie Ihre Konten

Behalten Sie Ihre Online-Konten im Auge und achten Sie auf verdächtige Aktivitäten. Melden Sie ungewöhnliche Aktivitäten oder verdächtige Zugriffsversuche sofort an den Anbieter des Dienstes.

Regelmässige Kennwortänderungen

Ändern Sie Ihre Kennwörter regelmässig, idealerweise alle paar Monate oder wenn es Hinweise auf eine mögliche Kompromittierung gibt. Verwenden Sie dabei immer starke und einzigartige Kennwörter.

Aktuelle Software und Updates

Halten Sie Ihre Betriebssysteme, Anwendungen und Antivirenprogramme auf dem neuesten Stand. Sicherheitsupdates und Patches können bekannte Schwachstellen schliessen und das Risiko von Angriffen verringern.

 

Es ist wichtig, diese Sicherheitsmaßnahmen zu beachten, um das Risiko von geknackten Kennwörtern zu minimieren und die Sicherheit Ihrer Online-Konten zu gewährleisten.

Kommentar (0)



Kommentare sind geschlossen.