Jump to content

Passwörter: BSI verabschiedet sich vom präventiven, regelmäßigen Passwort-Wechsel


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

grade auf heise.de gefunden: https://www.heise.de/security/meldung/Passwoerter-BSI-verabschiedet-sich-vom-praeventiven-Passwort-Wechsel-4652481.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag

 

Dann werde ich jetzt mal alle DSBs anschreiben, die zuletzt noch aufs BSI verwiesen haben und nicht zu überzeugen waren, die Kennwörter nicht regelmäßig zu ändern. ;)

 

Gruß

Jan

  • Like 2
Geschrieben
vor 1 Stunde schrieb BOfH_666:

Jetzt dauert's bestimmt nur noch ca 10 bis 20 Jahre, bis das in allen Deutschen Entscheider-/Verantwortlichen-Gehirnen angekommen ist.  :aha2:

Aber nur dort, wo es bisher schon verankert war. Das Gegenteil ist auch bei vielen noch vorhanden. :)

Geschrieben (bearbeitet)

Die relative Anzahl an Attacken auf schwache Passwörter war 2018  lt. verizon sehr gering (<0.4%).

Welche Auswirkungen auf diese Häufigkeit eine verändertes Wechselintervall oder unterschiedliche Passwortlängen haben, kann m.E. niemand sagen. Vermutlich liegen wir da im Promille-Bereich.

 

Eine Empfehlung zu entfernen, die fast keinen Effekt hat, ist sinnvoll.

 

2020-02-04 15_44_35-Window.png

bearbeitet von SandyB
  • Like 1
Geschrieben (bearbeitet)

Alles klar!

Mittlerweile habe ich auch die Onlinestellen wieder gefunden:

https://enterprise.verizon.com/resources/reports/DBIR_2018_Report.pdf

https://enterprise.verizon.com/resources/reports/2019-data-breach-investigations-report-emea.pdf

 

Ich finde Statistiken interessant, weil sie manche Meinungen unterstützen, andere widerlegen. (z.B. das BSI)

Ich leite für mich aus diesen beiden Verizon-Statistiken her, dass die Bedeutung super-sicherer User-Passwörter überschätzt wird. Klar sollen User-Passwörter vernünftig-sicher sein, aber ob es jetzt 8 oder 16 Zeichen, 6 oder 24 Monate maximales Alter etc. sind, spielt bei den aktuellen Angriffsvektoren unterm Strich kaum eine Rolle für die Gesamtsicherheit.

Das ist meine Interpretation :-)

 

 

 

bearbeitet von SandyB
Geschrieben

Moin,

 

genau das meine ich: Ein gutes Kennwort ist zum Weitergeben zu wenig attraktiv. Die Erschwernis ist deinem (etwas kruden) Szenario eher überlegen, das Kennwort als solches ist es mit Sicherheit.

 

Gruß, Nils

 

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...