Categories: Sicherheit

Studie: Das beliebteste Passwort ist „123456“

Forscher von Imperva haben die von der Foto-Site Rockyou entwendeten 32 Millionen Passwörter analysiert. Das wichtigste Ergebnis ihrer Studie: Das häufigste Passwort lautet „123456“.

Die Analyse bestätigt ansonsten einige lange vermutete Eckpunkte: Viele Passwörter sind zu einfach, zu kurz und stehen in jedem Wörterbuch. Das erleichtert einen Einbruch durch Brute Force (rohe Gewalt, also das simple Ausprobieren häufiger Passwörter). Durchschnittlich braucht ein Hacker nur etwa 110 Versuche, um Zugang zu einem Konto zu bekommen. Das macht bei maschineller Ausführung etwa einen neuen Zugang pro Sekunde oder 17 Minuten für Zugang zu 1000 Konten.

Rund 30 Prozent aller Anwender verwenden Passwörter mit maximal sechs Buchstaben Länge. Fast 60 Prozent verwenden nur die einfachsten alphanumerischen Zeichen – Buchstaben und Ziffern. Außerdem ist fast die Hälfte aller Passwörter entweder ein Name, ein Lexikonwort oder ein umgangssprachlicher Ausdruck, der aber nicht im Wörterbuch steht.

Imperva liefert auch eine Statistik der häufigsten Passwörter (PDF) von Rockyou-Nutzern. Auf Platz 7 liegt „rockyou“, also der Name der Site, bei der sich die User anmeldeten. Ähnlich clever wäre es, „google“ als Passwort bei Google Mail zu verwenden. Interessant ist auch, dass „123456“ bei einer Analyse von Hotmail-Passwörtern im Oktober 2009 ebenfalls den ersten Platz belegt hatte.


Die beliebtesten Passwörter der Rockyou-Nutzer (Bild: Imperva)

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago