Wer auf einem Seitensprungportal wie Ashley Madison unterwegs ist, sollte allein schon wegen dem Schutz vor einer Entdeckung auf ausgefallene Benutzernamen und schwer zu knackende Passwörter achten. Nachdem CynoSure Prime nun die Entschlüsselung der bei Ashley Madison entwendeten Daten gelungen ist, steht Eines fest: Die meisten Nutzer gehen mit dem Internet noch sehr leichtsinnig um. Das zeigt die Analyse der knapp zwölf Millionen bei Ashley Madison erbeuteten Passwörter. Nur ein reichliches Drittel der entschlüsselten Passwörter war wirklich einzigartig.
Welche Mängel wiesen die Passwörter bei Ashley Madison auf?
Der größte festgestellte Schwachpunkt bei den von der Seitensprungplattform Ashley Madison erbeuteten Passwörtern war, dass es kaum Nutzer gibt, die Sonderzeichen verwenden. Doch genau diese würden den Hackern das Leben schwer machen. Kombinationen aus Groß- und Kleinbuchstaben mit Ziffern und Sonderzeichen wurden so gut wie gar nicht gefunden. Auch die Anzahl der User, die Kombinationen aus Buchstaben und Ziffern verwenden, war bei Ashley Madison sehr gering. Dort sind vor allem niedrige Ziffern sehr beliebt, wie sie beispielsweise in Geburtsdaten vorkommen. Höhere Ziffern werden mit deutlich geringerer Häufigkeit verwendet. Eines der größten Probleme stellt die Tatsache dar, dass viele User ihren Nutzernamen auch parallel als Passwort einsetzen. Das macht es potentiellen Hackern besonders einfach.
Passwortlänge lässt ebenfalls zu wünschen übrig
Man sollte es kaum glauben, aber die Analyse von CynoSure Prime hat gezeigt, dass es bei Ashley Madison eine Reihe von Nutzern gibt, von denen lediglich ein einziges Zeichen als Passwort verwenden. Da deren Anzahl sehr begrenzt ist, bräuchten die Hacker nicht einmal eine Software, um es knacken zu können. Die meisten Nutzer registrieren sich mit Passwörtern, die eine Länge zwischen sechs und acht Zeichen haben. Erfreulicherweise gibt es auch längere Passwörter, doch dort fällt wiederum auf, dass die Sicherheit dadurch gefährdet wird, dass beispielsweise ebenfalls der Benutzername oder die Kennung der Mailadresse als Passwort zum Einsatz kommen.
Was CynoSure Prime sonst noch herausgefunden hat
An einigen Stellen ist die Analyse der bei Madison Ashley verwendeten Passwörter durch CynoSure Prime eine echte Herausforderung für die Lachmuskeln. Nachfolgend eine kleine Liste der lustigsten Passwörter mit ihrer deutschen Übersetzung:
• whyyouaredoingthis – Warum tust du das?
• cheatersneverprosper – Betrüger haben niemals Erfolg.
• isthisreallyhappening – Passiert das wirklich?
• donteventhinkaboutit – Denk nicht einmal darüber nach.
• ithinkilovemywife – Ich denke, ich liebe meine Frau.
• goodguydoingthewrongthing – Ein guter Junge tut das Falsche.
Quelle: CynoSure Prime Blog
Weitere Meldungen
JUPITER: Ein neuer Supercomputer geht in Deutschland an den Start
Verizon-Report: Zahl der Cyberattacken zuletzt deutlich gestiegen
25. März 2025: Die erste Wiki-Website wird 30 Jahre alt