Zum Inhalt springen

Virenschutz für Windows – sinnvoll oder sinnlos?


Cyber Security Teil IIII – Virenschutz für Windows – sinnvoll oder sinnlos?

 

aha-Jugendreporter Severin

 
Windows 10 liefert standardmässig ein Virenschutzprogramm namens Defender mit. Reicht dieser Virenschutz aus oder braucht es noch ein zusätzliches Programm?

Defender von Windows 10

Der kostenlose Defender von Windows 10 galt lange Zeit als unzureichender Virenschutz. In verschiedensten Tests holte er fast immer den letzten Platz und so bekam er einen sehr schlechten Ruf. Doch im Dezember 2017 hat sich das geändert. Auf einmal brachte Microsoft eines der besten VirenschutzProgramme auf den Markt. In unzähligen Test erreicht der Defender seither hohe Punktzahlen. Seither gilt der Windows Defender als sicherer Schutz für deinen Computer. 

Benötigt man trotzdem noch einen zusätzlichen Virenschutz? Die Antwort darauf ist: Es kommt ganz drauf an…

Kostenlose Virenschutz-Programme

Es gibt viele kostenlose VirenschutzProgramme, die man zusätzlich zum Windows Defender herunterladen kann. Jedoch bieten kostenlose Programme meist etwa denselben, wenn nicht noch schlechteren Schutz als der Windows Defender. Nur in sehr seltenen Fällen verfügen sie auch über zusätzliche Dienste wie persönlichen Support. Vielfach bringen sie aber etwas mit: Pop-up Werbung für die kostenpflichtigen Virenschutz-Programme derselben Marke. Pop-up Werbungen sind etwas sehr Nerviges und man verzichtet lieber darauf. Vor allem, wenn man als Gegenleistung keinen besseren Schutz als mit dem Windows Defender erhält.

Kostenpflichtige Virenschutz-Programme

Kostenpflichtige Programme bieten vielleicht auch keinen viel höheren Schutz. Dafür bieten sie aber viele Zusatzdienstleistungen an, wie z.B. persönlichen Support. Meist enthalten sie auch noch viele andere Tools, die beim sicheren Löschen von Dateien, dem Aufräumen der Festplatte von Datenmüll usw. helfen. Ausserdem hat man mit einem zusätzlichen Virenschutzprogramm eine doppelte Absicherung. Dies bedeutet, falls ein Schadprogramm durch den Defender gelangt, muss es auch durch den zweiten Virenschutz hindurch, bevor es auf deinem Computer landet.

Fazit

Kurz gesagt: Dein Computer ist mit dem standardmässigen Windows Defender ausreichend geschützt. Wenn du jedoch sensible Daten auf deinem Computer hast, dann lohnt es sich, Geld in einen zusätzlichen Virenschutz mit Extra-Dienstleistungen zu investieren. 

Links

Passwort Manager


Cyber Security Teil III – Wieder mal dein Passwort vergessen?

 

aha-Jugendreporter Severin

 
Passwörter sind eine nervige Sache. Sie sollten sicher sein und doch sollte man sie sich merken können. Um die Hirnkapazitäten nicht überzustrapazieren, verwenden wohl viele von uns für mehrere Geräte oder Webseiten das gleiche Passwort. 

Passwort-Sicherheit

Um sicher vor Hackern zu sein, solltest du dir allerdings die Mühe machen, verschiedene sichere Passwörter anzuwenden. Da es aber fast unmöglich ist, diese im Kopf zu behalten, schreiben sich viele Leute die Passwörter auf. Doch was passiert, wenn du den Zettel mit all deinen Passwörtern verlierst? Deshalb schreiben sich einige die Passwörter in ein Dokument. Für dieses solltest du dann aber ein Backup haben, um nicht alles zu verlieren, falls mal etwas schiefläuft. So ein Backup läuft jedoch meist über eine Cloud und in einer Cloud sind deine Passwörter auch nicht mehr so sicher.  

Passwort Manager (oder Safes)

Hier kommen Passwort Manager ins Spiel. Das sind sichere Speicher für all deine Passwörter. Mit einemMasterpasswort“, welches du sicher wählen und dir gut merken solltest, bekommst du Zugriff auf all deine Passwörter. Passwort Manager sind sehr empfehlenswert, denn so kannst du dir für jede Website etc. ein unmerkbares Passwort aussuchen und du kannst es dir doch merken. Dies lindert die Gefahr, Opfer eines Hackerangriffes zu werden. Natürlich haben Passwort Manager auch Nachteile: Wie gesagt, benutzt man ein Masterpasswort, um an alle gespeicherten Passwörter zu gelangen. Knackt jemand dieses Passwort, so hat derjenige Zugriff auf all deine Passwörter. Natürlich geht das auch umgekehrt, vergisst du dein Masterpasswort, so hast du keinen Zugriff mehr auf all deine Passwörter.
 

Test: Passwort Manager

Es gibt viele verschiedene Passwort Manager für iOS, Android, Windows etc. ABER ACHTUNG ❗ Es gibt auch solche mit schlechten Absichten, die deine Passwörter nicht nur speichern, sondern direkt weitergeben. Deshalb solltest du dich bei der Wahl eines Passwort Manager zuerst gut informieren. Um dir etwas Arbeit abzunehmen, habe ich für dich vier sehr gute und kostenlose Passwort Managerausgesucht und getestet:

Bitwarden

Dank Opensource-Prinzip kann jeder den Quellcode lesen. Dies bedeutet, man muss sich keine Sorgen machen, dass dieser Passwortmanager hinter deinem Rücken Daten versendet. Auch die Benutzung ist hier sehr einfach und schnell zu verstehen. 

Keepass

Der Quellcode von Keepass ist auch Opensource. Die Sicherheit deiner Passwörter ist also gewährt. Jedoch ist hier die Benutzeroberfläche weniger übersichtlich und etwas komplizierter als bei Bitwarden. Dafür werden hier die ganzen Passwörter in einer verschlüsselten Datenbank gespeichert, welche für Hacker fast unknackbar ist.    

Keeper

Keeper ist ein sehr schön und übersichtlich gestalteter Passwort Manager. Eigentlich kostet Keeper monatlich, jedoch gibt es auch eine kostenfreie Version davon. Hier beschränkt sich die Nutzung auf ein Gerät und die Autofill-Funktion (automatisches Ausfüllen bei Abfrage von in Keeper gespeicherten Passwörtern) funktioniert nur auf Mobilgeräten. Benutzt man Keeper also ausschliesslich auf einem Smartphone oder Tablet, so hat Keeper eigentlich keine grossen Schwächen und ist sehr zu empfehlen. Obwohl der Quellcode hier nicht Opensource ist, ist hier auch Sicherheit durch Ende-zu-Ende-Verschlüsselung gewährt. 

Dashlane

Dashlane funktioniert ähnlich wie Keeper, jedoch unterscheiden sie sich in einigen Details. Dashlane kostet auch monatlich, es gibt aber auch hier eine kostenfreie Version. Die Handhabung dieses Manager ist aus meiner Sicht die benutzerfreundlichste unter den getesteten Apps. Dashlane ist sehr übersichtlich und gut aufgebaut. Es gibt auch hier eine Autofill-Funktion und man kann die Passwörter mit z.B. einem Computer synchronisieren. Um die Passwörter sicher und verschlüsselt zu halten, benutzt Dashlane ein ganz eigenes, patentiertes Tool. Bei diesem Passwort Safe gibt es auch die Funktion, dass du dein „Masterpasswort“, falls es mal vergessen geht, auf eine ganz sichere Art wiederbekommen kannstohne, dass irgendjemand davon erfährt. 

 

Links

Cookies


Cyber Security Teil II – Diese Cookies gehen auf den Keks

 

aha-Jugendreporter Severin

 
Pop-ups nerven gewaltig. Jedes Mal, wenn du eine Webseite besuchst, dann springt dir zuerst dieses lästige Fenster mit der Frage ins Auge, ob du Cookies akzeptieren willst. Schnell klickst du auf „Akzeptieren“, um auf der Webseite weitersurfen zu können. Doch was diese „Cookies“ überhaupt sind und zu welchen Zwecken sie verwendet werden, erfährst du in diesem Artikel.

Was sind Cookies

Cookies sind nicht nur das Lieblingsessen vom Krümelmonster, sondern auch kleine Datenpakete von Webseiten, die dein Browser abspeichert. Wenn du dich beispielsweise in einem Onlineshop einloggst, dann speichern Cookies z.B. deine Login-Daten, damit du dich nicht nach wenigen Sekunden erneut anmelden musst.

Gut gegen Böse

Man kann zwischen „guten“ und „bösen“ Cookies unterscheiden. Die guten Cookies, sogenannte „Session Cookies“ sind sehr hilfreich. Bei ihnen steht die Sicherheit im Vordergrund. Sie speichern z.B. die vorher erwähnten Login Daten, dies jedoch nur so lange, bis du dich abmeldest oder die Webseite verlässt. Diese Cookies sind unverzichtbar.

Die bösen Cookies sind sogenannte „Tracking Cookies“. Ihr eigentliches Ziel ist die Webseiten-Optimierung, z.B. liefern sie dir gezielte Produktvorschläge in einem Onlineshop. Dazu spionieren sie dein Surfverhalten aus. „Tracking Cookies“ werden dauerhaft gespeichert. Das bedeutet, wenn du das nächste Mal auf diese Webseite gehst, weiss sie nach wie vor, was du das letzte Mal dort gemacht hast.

Neue Regelung mit der Datenschutzgrundverordnung

Früher wurden Cookies oft unbemerkt gespeichert. Doch seit der europaweiten Datenschutzgrundverordnung 2018 müssen Betreiber auf die Anwendung von Cookies hinweisen. Seit 2019 müssen Nutzer den Cookies sogar zustimmen. Die Idee ist gut, die Umsetzung lässt jedoch zu wünschen übrig. Im Idealfall sollten Nutzer bei der Abfrage, ob man Cookies verwenden will, einfach zwischen zwei gleich gestalteten Optionen auswählen können.

Option 1

Man stimmt allen Cookies zu.

Option 2

Man stimmt nur den notwendigen – also den guten Cookies – zu.

Leider wird die zweite Option oft so kompliziert gestaltet, dass man entnervt aufgibt und einfach auf alle Cookies akzeptieren klickt. Und schon hat man auch die bösen Cookies an der Backe.

Die Folge: Man gibt viel zu viel über sich preis und die Zustimmung dafür, dass die Webseite deine Daten beispielsweise weitergeben kann.

Quellen:

Bilder:

Safer Internet Day


Am 06. Februar 2024 findet bereits zum 21. Mal der internationale Safer Internet Day statt.

 

Der Safer Internet Day

Worum geht es beim Safer Internet Day?

Der internationale Aktionstag zielt darauf ab, einen sicheren und verantwortungsvollen Umgang mit dem Internet anzustossen. Weltweit beteiligen sich mehr als 100 Länder am Safer Internet Day. Der internationale Aktionstag, der am 6. Februar 2024 sein 21-jähriges Jubiläum feiert, steht unter dem Motto „Together for a better internet“.
Die österreichische Organisation Saferinternet.at sammelt unter dem Hashtag #SID2024AT Beiträge und Projekte im Zusammenhang mit dem Safer Internet Day.

 

Ziele des Safer Internet Day?

  • Gemeinsame Bewusstseinsbildung rund um den sicheren und verantwortungsvollen Umgang mit digitalen Medien. Wir wollen zeigen, wie wichtig und sinnvoll Internet, Handy und andere digitale Geräte im täglichen Leben von Kindern und Jugendlichen sind und welche Kompetenzen für eine sichere Nutzung benötigt werden.
  • Ganz nach dem Motto „Together for a better internet!“ laden wir Institutionen, Organisationen, Initiativen, Schulen, Bildungseinrichtungen, Jugendorganisationen, Unternehmen und Privatpersonen dazu ein, den Safer Internet Day mitzuerleben und auch eigene Projekte umzusetzen: Gestalten Sie spannende Aktivitäten rund um Safer Internet-Themen – ob online oder offline!
  • Veröffentlichen Sie einen Hinweis auf den Safer Internet Day – z. B. auf Ihrer Website, Social Media oder Newsletter etc. und machen Sie auf dieses wichtige Thema und den jährlichen Aktionstag aufmerksam!

 

Workshops für Schulklassen

Die Themen Medienkompetenz und digitale Bildung nehmen im LiLe eine wichtige Stellung ein. Es ist die Zielsetzung, dass Schülerinnen und Schüler an der Mediengesellschaft selbstbestimmt, kreativ und mündig teilhaben können und sich sachgerecht und sozial verantwortlich verhalten. Auch das aha bietet seit einigen Jahren kostenlose Workshops an, die zum Ziel haben, die Medien- und Informationskompetenz von Jugendlichen zu stärken.

Webinare für Eltern, Lehrpersonen, Jugendarbeitende und Interessierte

Sie möchten sich online zu aktuellen Themen aus der digitalen Welt weiterbilden? Informieren Sie sich auf der ÖIAT Academy über Veranstaltungen und Webinare von Saferinternet.at und Partnerorganisationen:

Digitale Schnitzeljagd

SaferInternet.at hat mittlerweile einige spannende digitale Schnitzeljagden zum gemeinsamen Spielen und Lernen erstellt.

Die Schnitzeljagd führt die Kinder & Jugendlichen durch die Website von Saferinternet.at, dabei sind knifflige Rätsel zu lösen, um schliesslich das gesuchte Lösungswort zu finden. Hier geht’s zu den Schnitzeljagd-Angeboten: 

Weitere Artikel

Deepfakes – die perfekte Täuschung


Dank neuster Technologie wie der Künstliche Intelligenz ist es auch möglich, Videos zu faken. Dies kann sehr gefährlich werden. Hier zeigen wir dir, wie das funktioniert und wie du solche Videos erkennen kannst.

 


aha-Jugendreporter Severin

 

 

Deepfake ist eine Technologie, mit der es möglich ist, Videos zu faken. Danke immer besserer Methoden aus dem Bereich der Künstlichen Intelligenz (KI) ist dies heute deutlich einfacher als früher. Fälschungen können mit vergleichsweise wenig Aufwand  in einer hohen Qualität erstellt werden. Beispielsweise wird das Gesicht der Personvon der KI analysiert, welches schlussendlich deine Worte sprechen sollte. Du kannst dann irgendeinen Text sprechen und das Gesicht des anderen Menschen (den du darstellen möchtest) bewegt sich so, dass es aussieht, als würde sie diese Sachen sagen. Dann brauchst du nur noch ein Programm, das dir hilft, Originalstimmen zu imitieren und fertig ist das perfekte Deepfake Video. Aufgrund der Nutzung von tiefen neuronalen Netzen (englisch: deep neural networks), werden solche Verfahren umgangssprachlich als „Deepfakes“ bezeichnet.

Definition: Deep Fake

(engl. Koffer- oder Portemanteau-Wort zusammengesetzt aus den Begriffen „Deep Learning“ und „Fake“) beschreiben realistisch wirkende Medieninhalte (Foto, Audio und Video), welche durch Techniken der künstlichen Intelligenz abgeändert und verfälscht worden sind. Obwohl Medienmanipulation kein neues Phänomen darstellt, nutzen Deepfakes Methoden des maschinellen Lernens, genauer künstliche neuronale Netzwerke, um Fälschungen weitgehend autonom zu erzeugen.

Quelle: Wikipedia

Lustig oder gefährlich?

Was erst lustig klingt, kann beim genaueren Betrachten aber richtig gefährlich werde. Denn das Potenzial zum Missbrauch ist riesig. Deepfakes werden immer besser und realer, sodass wir sie nicht mehr von „echten“ Videos unterscheiden können. Stell dir doch einmal vor, ein Trump-Gegner macht ein gefaktes Video, in welchem er beispielsweise sagt, es würde ihn nicht kümmern, ob die Leute Jobs haben oder nicht. So ein Video würde sehr schnell verbreitet werden und viele Leute würden nicht merken, dass es ein Fake ist. Denn diese Aussage würde sehr viele Emotionen mit sich tragen und das kann zu einer schnellen Reaktion der Empörung führen. So könnte dies zu einem Wahlnachteil für Trump werden. Im Moment ist es kaum möglich, richtig gut erstellte Deepfakes von realen Videos zu unterscheiden. Nicht einmal Computerprogramme können diesen Unterschied zuverlässig erkennen (jetziger Stand). Es sind zwar schon einige Tools vorgestellt worden, jedoch wurde noch keines veröffentlicht.

Methoden zur Manipulation

Methoden zur Manipulation medialer Identitäten können im Wesentlichen in drei Medienformen eingeteilt werden:

  • Video/ Bild,
  • Audio und
  • Text

Techniken zur Manipulation

  • Beim Face-Swapping wird das Gesicht einer Zielperson in das des/der „Angreifer:in“ eingefügt, wobei der Gesichtsausdruck des/der „Angreifer:in“beibehalten werden soll. Diese Funktion kennt man auch aus versch. Social Media Apps.
  • Beim Face Reenactment werden die Kopfbewegung, Mimik oder Lippenbewegung einer Person manipuliert. Dies ermöglicht es, visuell täuschend echte Videos zu erstellen, bei denen eine Person etwas sagt, dass sie nie gesagt hat.
  • Bei der Synthetisierung von Gesichtsbildern können neue Personen erzeugt werden, die in der Realität nicht existieren.
  • Beim Text-to-Speech-Verfahren wird zu einem vorgegebenen Text ein Audio-Signal erzeugt, welches sich sowohl für den Menschen als auch für eine automatische Sprechererkennung wie eine Zielperson anhört.
  • Bei einem Voice Conversion Verfahren wird hingegen ein Audiosignal zu einer Zielstimme konvertiert.
  • Verfahren zur Generierung von Texten, welche auf tiefen neuronalen Netzen basieren, schaffen es durch neue KI-Modelle, grosse Textdatenbanken und eine hohe Rechenleistung, lange und zusammenhängende Texte zu schreiben.

Quelle: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Kuenstliche-Intelligenz/Deepfakes/deepfakes_node.html#doc1009562bodyText5

Wahrheit oder Lüge?

Wir durchleben momentan eine Zeit, in welcher wir uns kaum mehr von Fake-News, Fake-Bildern oder Verschwörungstheoretiker schützen können. Allen voran die Sozialen Medien. Mit reisserischen Überschriften werden wir verleitet auf Inhalte, Bilder und Videos zu klicken. Oft lösen diese Empörung, Wut oder Aggression in uns aus. Solche Inhalte werden in Windeseile  geteilt. Sei dies nun über WhatsApp-Gruppen oder Facebook und Instagram Profile.

Aber schlussendlich stellen wir uns doch alle dieselbe Frage: Was stimmt denn nun wirklich? 

Gefahren für die Gesellschaft

Abgesehen von den individuellen Schäden, könnten auch gravierende gesellschaftliche Veränderungen rascher auftreten. Es wird immer schwieriger zwischen Wahrheit und Falschaussage zu unterscheiden. Auch Videos helfen da nicht mehr viel. Politiker könnten in Situationen gebracht werden, in denen sie niemals waren. Momentan steht im Word Wide Web ausreichend Bildmaterialien von Personen des öffentlichen Interesses verfügbar. Doch auch Privatpersonen, wie du und ich, stellen immer mehr und immer öfter Bilder und Videos von sich und ihren Liebsten ins Netz. Dass sie aber das Risiko massiv erhöhen und Gefahr laufen, selbst Opfer von Deepfakes zu werden, ist den meisten gar nicht bewusst.

Rufschädigung

Doch Deepfakes kommen nicht nur in normalen Videos vor. Ein niederländisches Unternehmen untersuchte rund 15‘000 Deepfakes. 96 Prozent waren Pornografie – in den meisten Fällen wurden Hollywoodschauspielerinnen oder berühmte Popsängerinnen in Sexfilme montiert. Das kann den Ruf einer prominenten Person komplett ruinieren, wenn das Video nicht als Fake enttarnt wird. Auch Privatpersonen wurden schon Opfer von Deepfake-Pornos. Stell dir vor, ein solches Video von dir würde an deiner Schule kursieren, der Schaden für dich wäre enorm. Solche Aktionen können aus Rachegelüsten, Hass oder Neid entstehen und werden oft in diesem Kontext missbraucht.

Fake-Obama

Es existiert ein Deepfake von Barak Obama, in welchem er kein gutes Wort über seinen Nachfolger verliert. Doch hier waren Menschen am Werk und das Video war gewollt. Im Zuge einer Zusammenarbeit zwischen dem Obama-Imitator Jordan Peele und dem Medienportal Buzzfeed, entstand dieses Deepfake Video. Mittels Video-Experten, genügend freiem Bildmaterial von Barack Obama und einer kostenlosen App gelang es ihnen, dass Obama etwas sagte, obwohl er dies in Wahrheit niemals tat.

Das Ziel bei diesem Projekt war, dass die User aufmerksam werden und nicht alles glauben, was sie online sehen und hören.

realistisch manipuliert

Wie fliessend ein Deepfake Video sein kann, ist in einem älteren Interview zwischen Late-Night-Talker David Letterman und Schauspieler Bill Hader zu sehen. Im Interview wird über den Film „Tropic Thunder“ gesprochen, in welchem auch Tom Cruise mitspielte. Während des Videos wechselt das Gesicht von Hader immer wieder zu den Zügen von Tom Cruise. Ein weiterer Beweiss, dass das Erkennen von Deepfake Videos praktisch ein Ding der Unmöglichkeit ist. Lassen die Aufnahmen an Qualität zu wünschen übrig, können solche Bilder schnell als wahr eingestuft.

Ein Deepfake Selbstversuch

Versuche Deepfakes ausfindig zu machen

Mit diesem Guide kannst du selber ausprobieren, ob du die gezeigten Deepfakes erkennst und ausfindig machen kannst. Hättest du sie entlarvt?

 

 Quellen:

Was ist ein starkes Passwort?


Dir muss immer klar sein: Jedes Passwort kann geknackt werden! Aber die Zeit, die dafür benötigt wird, ist entscheidend.

Je komplizierter du dein Passwort machst, desto sicherer sind deine Daten. Deshalb hier die wichtigsten Aspekte, die dein Passwort beinhalten sollte.

Dein Passwort sollte…
• mindestens zehn Zeichen lang sein,
• GROSSBUCHSTABEN,
• kleinbuchstaben,
• Zahlen und Sonderzeichen enthalten und
• keine Begriffe enthalten, die mit dir in Verbindung stehen

Nicht jedes Passwort, das diese Voraussetzungen erfüllt, ist automatisch sicher. Auch ein Passwort mit einem einfachen Wort, einer Zahl und einem Sonderzeichen (z.B. „Backofen1!“) dahinter, kann relativ schnell geknackt werden. 

Die Länge zählt

Je länger ein Passwort, desto schwerer kann es ein Angreifer herausfinden. Deshalb sollte dein Passwort immer so lang wie möglich sein. So ist das Passwort „aha rockt das Internet!” mit einem normalen Computer und passender Software erst nach 200.000.000.000.000.000.000.000 Jahren berechnet. Es ist also für Software fast unknackbar und auch für andere Menschen nur schwer zu erraten. Auch das Verändern eines Satzes kann schon für mehr Sicherheit sorgen (“Morgenstund hat Bäume im Mund” = 1 Oktillionen Jahre Rechenzeit).

Passwort-Tricks

  • Denke dir einen Satz aus, den du dir leicht merken kannst. Nun nimmst du von den einzelnen Wörtern immer den Anfangsbuchstaben sowie die Zahlen und Sonderzeichen und fügst diese zu einem neuen Wort zusammen. 
Heute Nachmittag um 16:30 Uhr gehe ich ins Fussballtraining! = HNu16:30giiF!

Vorteil: Einen Satz kannst du dir einfacher merken als viele zufällige Zeichen. Durch den Satztrick hast du trotzdem ein sicheres Passwort. Achte aber immer darauf, dass auch alle Voraussetzungen erfüllt sind.

Nachteil: Es besteht das Risiko, dass durch den Satztrick ein zu kurzes Passwort entsteht. Achte also immer auf eine ausreichende Zeichenanzahl.

  • Leetspeak ist eine einfache Möglichkeit ein Wort so zu verändern, dass es als sicheres Passwort eingesetzt werden kann. Dazu werden Buchstaben durch Sonderzeichen und Zahlen ersetzt. So kann zum Beispiel aus einem E eine 3 werden, oder aus einem S wird das Sonderzeichen §.
Passwortsicherheit = Pa§sw0rts/ch3rhe1t

Vorteil: Aus einem einfachen Wort lässt sich ein sicheres Passwort zaubern. Gerade auch Menschen aus deinem Umfeld können es dann nicht mehr so einfach erraten.

Nachteil: Es kann eine Weile dauern, bis du das Passwort eingegeben hast. Vertippen kann vorprogrammiert sein. Und wenn dein Passwort zu kurz ist, können Angreifer auch diesen Code einfach knacken.

  • Eine weitere Möglichkeit dir ein sicheres Passwort zu erstellen ist das Aneinanderreihen von Wörtern. Nimmst du dir drei oder vier Worte, die in keinem logischen Zusammenhang stehen, ergibt das ein sehr langes und sicheres Passwort. Trenne dabei die Wörter mit einem nur dir bekannten Zeichen wie „$“ oder „§“.
    Fussball$Passwort$Sicherheit$Baum

Vorteil: Es gibt fast keine einfachere Möglichkeit dir ein langes Passwort zu erstellen. Obwohl du zum Eingeben ein bisschen Zeit benötigst, lohnt sich der Aufwand.

Nachteil: Du musst sicherstellen, dass die verschiedenen Worte in keinem logischen Zusammenhang stehen (z.B. nicht TischFuss oder StuhlBein). Die Worte dürfen sich auch nicht wiederholen.

  • Setze nie überall das gleiche Passwort ein, denn wenn eines geknackt ist, sind alle anderen Dienste auch nicht mehr sicher. Allerdings verlierst du schnell den Überblick, wenn du für jeden Dienst den Satztrick anwendest oder ein Wort mit Leetspeak aufbesserst. Aber auch dafür gibt es einen einfachen Tipp! Zu deinem sicheren Passwort ergänzt du am Anfang oder Ende noch die ersten drei oder vier Buchstaben des Dienstes, für den du das Passwort benutzen möchtest.Unser Tipp: Mit dem Satztrick kombinieren!
HNu16:30giiF! als Passwort bei Amazon = HNu16:30giiF!Ama

Vorteil: Du hast für jeden Dienst ein eigenes sicheres Passwort, das du dir trotzdem leicht merken kannst.

Nachteil:

Weitere Tipps

Der Weg zu einem einigermassen sicheren Passwort ist nicht weit – hier unsere Tipps:

  • Verwende ein langes Passwort mit verschiedenen Zeichen.Das Passwort sollte mindestens 8, besser sogar 12, Zeichen enthalten und eine Mischung aus Gross-, Kleinbuchstaben, Zahlen und Sonderzeichen (z.B. !, =, [ oder %). Je länger und komplizierter ein Passwort ist, desto schwieriger machst du es dem Angreifer oder der Angreiferin.
  • Verwende keine Daten, die andere kennen könnten. Das heisst: Dein Name, dein Geburtsdatum oder deine Telefonnummer sollten nicht im Passwort enthalten sein.
  • Verwende für jede Seite ein anderes Passwort. So kann sich niemand, der dein Passwort errät, auch auf deinen anderen Seiten anmelden.
  • Wörter, die in Wörterbüchern vorkommen, sind generell nicht sehr sicher.
  • Wähle Zeichenfolgen, die du dir merken, die andere aber nicht erraten können.
  • Verwende in Passwörtern keine Informationen, welche „erratbar“ sind wie dein Geburtstatum oder den Namen deines Lieblingstieres.
  • Benutze verschiedene Passwörter für verschiedene Anwendungen und Websites.
  • Passwörter sicher aufbewahren
  • Halte deine Passwörter geheim und teile es anderen nicht mit (auch nicht den allerbesten Freund/innen).
  • Gebe deine Passwörter stets unbeobachtet von Dritten ein.
  • Speichere deine Passwörter nicht im Browser ab – vor allem dann nicht, wenn der Computer bzw. das Smartphone/Tablet von mehreren Personen verwendet wird.
  • Wenn du glaubst, dass eine unbefugte Person dein Passwort herausgefunden hat, ändere es sofort.

Beim Aufschreiben von Passwörtern beachten

  • Passwort nicht als Passwort bezeichnen.
  • Nichtzusammen mit ergänzenden Zugangsdaten
  • Keinesfalls direkt am Computer oder Handy
  • Verschlüssel dein Passwort zusätzlich, z. B. durch Buchstaben-, Silben- oder Zahlendreher (schreiben z. B. statt „12“ „21“).

Passwort-Safe verwenden

Idealerweise sollte für jedes Benutzerkonto ein eigenes Passwort verwendet werden. Ein Passwort-Safe hilft bei der Verwaltung der Zugangsdaten. Dieser speichert viele verschiedene Passwörter hinter einem Master-Passwort ab. So brauchst du dir nur noch ein einziges Passwort zu merken. Bekannte Passwort-Manager sind etwa LastPass1PasswordKeeper, oder KeePass.  Auf heise online findest du weitere Programme zur Passwortverwaltung.

Wer nicht dutzende verschiedene Passwörter verwalten möchte, kann auch Passwort-Gruppen bilden. Dabei wird dasselbe Passwort für eine bestimmte Gruppe von Benutzerkonten verwendet, z. B. unwichtige Accounts / wichtige Accounts / Spiele-Websites / E-Mail-Konten etc. 

Links

Sicherheitstipps


Zugriff sichern

Nutze neben der PIN-Sperre auch eine passwortgeschützte Bildschirmsperre oder ein Entsperrmuster.

Sicheres Passwort wählen

Achte darauf, ein möglichst sicheres Passwort festzulegen.

Betriebssystem updaten

Installiere regelmäßig die vom Hersteller empfohlenen Software-Updates auf deinem Gerät – oft enthalten diese kleine Systemverbesserungen.

Nicht benötigte Dienste deaktivieren

Schalte die WLAN- und Bluetooth-Funktion deines Geräts nur dann ein, wenn du auf ein lokales WLAN-Netzwerk zugreifen möchtest oder Bluetooth unmittelbar benötigst. Auch GPS-Standortdaten solltest du nur bei Bedarf aktivieren.

Vor Kosten schützen

Nutze Apps, die viel Datenvolumen verbrauchen (z.B. Video-Chats oder Streaming), nur dann, wenn ein kostenloses WLAN-Netz zur Verfügung steht und deaktiviere das Daten-Roaming im Ausland.

Apps clever nutzen

Lade Apps nur aus den offiziellen App-Shops herunter – Drittanbieter-Apps sind oft mit Schadsoftware verseucht.

Vor Viren & Co. schützen

Wenn du sehr viele Apps herunterladest, empfiehlt sich der Einsatz von Anti-Viren-Software am Smartphone oder Tablet.

Datenverlust vorbeugen

Mache regelmäßig Sicherungskopien (Backups) deiner Daten an. Übertrage die Daten auf einen PC oder nutze Cloud-Speicherdienste.

Sicher im Netz

Cookie Consent Banner von Real Cookie Banner