Umfrage von Tuta Mail Die Hälfte der User nutzt schwache Passwörter

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Die Länge ist entscheidend – zumindest bei einem sicheren Passwort. Eine Umfrage von Tuta Mail zeigt, das die Hälfte der Nutzer noch zu kurze und somit unsichere Passwörter verwendet.

Je länger das Passwort, desto sicherer. Nicht jeder Nutzer folgt diesem Grundsatz.(Bild:  Wanisa - stock.adobe.com)
Je länger das Passwort, desto sicherer. Nicht jeder Nutzer folgt diesem Grundsatz.
(Bild: Wanisa - stock.adobe.com)

Was das National Institute of Standards and Technology (NIST) und die amerikanische Cyber Defence Agency (CISA) als Empfehlungen für sichere Passwörter aussprechen ist noch lange nicht das, was Nutzer umsetzen. Eine Umfrage von Tuta Mail unter 2.500 Nutzern zeigt, dass zwischen den empfohlenen Passwörtern und den tatsächlich eingesetzten Passwörtern eine enorme Diskrepanz besteht. Das NIST empfiehlt: „Passwörter müssen mindestens acht Zeichen lang sein und sollten mindestens 15 Zeichen lang sein.“ Auch die CISA sagt: „Mindestens 16 Zeichen – länger ist besser!“

Zu sicheren Passwörtern hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Checkliste veröffentlicht, die hilft, ein sicheres Passwort zu generieren. Auch hier gilt: „Je länger, desto besser.“

Trotz dieser Empfehlungen zeigt die Umfrage, dass

  • 16 Prozent der Befragten Passwörter mit einer maximalen Länge von zehn Zeichen verwenden.
  • 32 Prozent sich für Passwörter mit einer Länge zwischen elf und 15 Zeichen entscheiden.
  • 31 Prozent Passwörter mit einer Länge von 16 bis 20 Zeichen für einen soliden Schutz wählen.
  • 21 Prozent Passwörter mit mehr als 20 Zeichen bevorzugen, um die Sicherheit zu maximieren.

Nur die Hälfte (52 Prozent) der Befragten halten also die empfohlene Mindestlänge von 16 Zeichen ein. Dabei ist die Länge des Passworts dem NIST zufolge ein Hauptfaktor für die Sicherheit.

Warum ist die Länge des Passworts wichtig?

Die Länge des Passworts und die Anzahl möglicher Kombinationen, die es benötigt, um das Passwort zu knacken, stehen in direktem Zusammenhang. Tuta nennt hierfür ein Beispiel, welches dies verdeutlicht: Ein Passwort mit zehn Zeichen mit einer Mischung aus Groß- und Kleinbuchstaben, Zahlen und Symbolen biete etwa 83 Sextillionen Kombinationen. Bei einem Passwort mit 16 Zeichen erhöhe sich diese Zahl auf über zehn Oktillionen Kombinationen, was die Schwierigkeit, das Passwort zu knacken deutlich erhöht.

Numerale Wert Zahl
1 Milliarde 1.000 Millionen 1.000.000.000
1 Billion 1.000 Milliarden 1.000.000.000.000
1 Billiarde 1.000 Billionen 1.000.000.000.000.000
1 Trillion 1.000 Billiarden 1.000.000.000.000.000.000
1 Trilliarde 1.000 Trillionen 1.000.000.000.000.000.000.000
1 Quadrillion 1.000 Trilliarden 1.000.000.000.000.000.000.000.000
1 Quadrilliarde 1.000 Quadrillionen 1.000.000.000.000.000.000.000.000.000
1 Quintillion 1.000 Quadrilliarden 1.000.000.000.000.000.000.000.000.000.000
1 Quintilliarde 1.000 Quintillionen 1.000.000.000.000.000.000.000.000.000.000.000
1 Sextillion 1.000 Qintilliarden 1.000.000.000.000.000.000.000.000.000.000.000.000
1 Sextilliarde 1.000 Sextillionen 1.000.000.000.000.000.000.000.000.000.000.000.000.000
1 Septillion 1.000 Sextilliarden 1.000.000.000.000.000.000.000.000.000.000.000.000.000.000
1 Septilliarde 1.000 Septillionen 1.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000
1 Oktillion 1.000 Septilliarden 1.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000

„Es ist zwar ermutigend zu sehen, dass viele Nutzer zu längeren, sichereren Passwörtern übergehen, aber es ist noch ein weiter Weg, um sicherzustellen, dass alle Online-Konten angemessen geschützt sind“, sagt Arne Möhle, CEO von Tuta Mail. „Diese Umfrage zeigt, wie wichtig es ist, das Bewusstsein für die NIST- und CISA-Empfehlungen zu schärfen und die Nutzer zu befähigen, ihre digitalen Identitäten angemessen zu schützen. Darüber hinaus müssen Dienstanbieter ihre Passwortanforderungen gemäß den neuen NIST-Richtlinien aktualisieren.“

Ein sicheres Passwort besteht aus:

  • Groß- und Kleinbuchstaben
  • Ziffern und Sonderzeichen
  • Unvorhersehbaren Mustern, Wörter aus dem Wörterbuch oder persönliche Informationen sollten Sie vermeiden

(ID:50266248)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung