Donnerstag, 18. August 2022
Deutsch Englisch

HPI: die beliebtesten deutschen Passworte 2021

Potsdam. (hpi) Der Handel mit persönlichen Daten ist ein Milliardengeschäft. Doch nicht nur Firmen, auch Cyberkriminelle zeigen ein wachsendes Interesse daran. «Noch nie haben Sicherheitsforscher des Hasso-Plattner-Instituts so viele Leaks bei deutschen Webseiten erfasst wie im Jahr 2021. Zeitgleich ist der Diebstahl digitaler Identitäten erneut angestiegen. Auch wenn es im Internet keinen 100-prozentigen Schutz vor Angriffen gibt, müssen persönliche Daten unbedingt bestmöglich geschützt werden. Dazu gehört auch die Wahl von langen individuellen und komplexen Passworten und die regelmäßige Überprüfung, ob persönliche Daten betroffen sind, wie das zum Beispiel mithilfe unseres HPI Identity Leak Checker kostenlos möglich ist,» sagt Professor Christoph Meinel, Direktor des Hasso-Plattner-Instituts.

Das Hasso-Plattner-Institut (HPI) warnt seit vielen Jahren vor den Risiken schwacher und unsicherer Passworte, um das öffentliche Bewusstsein für den hohen Wert persönlicher Daten zu schärfen und deren Sicherheit zu erhöhen. Seit 2014 bietet es mit dem Identity Leak Checker einen kostenlosen Online-Service, mit dem jeder einfach überprüfen kann, ob persönliche Daten in Verbindung mit der E-Mail-Adresse im Internet kursieren. Mehr als 16 Millionen Nutzer haben das Angebot seither in Anspruch genommen.

Der Identity Leak Checker (ILC) bildet zudem die Datengrundlage für die Liste der am meisten genutzen Passworte der Deutschen, die das HPI regelmäßig veröffentlicht. In diesem Jahr wurden dafür 1,8 Millionen Zugangsdaten aus dem Datenbestand des HPI Identity Leak Checkers ausgewertet, die auf E-Mail-Adressen mit .de-Domäne registriert sind und 2021 geleakt wurden. Insgesamt wurden 263 Datenlecks in den ILC eingepflegt, die rund 640 Millionen Identitäten beinhalten – 75 davon von Diensteanbietern bestätigt.

Top 10 der bundesdeutschen Passworte 2021

  1. 123456
  2. passwort
  3. 12345
  4. hallo
  5. 123456789
  6. qwertz
  7. schatz
  8. basteln
  9. berlin
  10. 12345678

Tipps zur Passwortwahl

Bei der Passwortwahl empfiehlt das Hasso-Plattner-Institut daher:

  • Lange Passworte (mindestens 15 Zeichen)
  • Alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen)
  • Keine Worte aus dem Wörterbuch
  • Keine Wiederverwendung von gleichen oder ähnlichen Passworten bei unterschiedlichen Diensten
  • Verwendung von Passwortmanagern
  • Passwortwechsel bei Sicherheitsvorfällen und bei Passworten, die die obigen Regeln nicht erfüllen
  • Zwei-Faktor-Authentifizierung aktivieren, wenn möglich

Der Identity Leak Checker

Ob man selbst Opfer eines Datendiebstahls geworden ist, lässt sich mit dem Identity Leak Checker, einem Online-Sicherheitscheck des Hasso-Plattner-Instituts (HPI), sehr leicht überprüfen. Seit 2014 kann dort jeder Internetnutzer unter https://sec.hpi.de/ilc kostenlos durch Eingabe seiner E-Mail-Adresse prüfen lassen, ob Identitätsdaten von ihm frei im Internet kursieren und missbraucht werden könnten. Die Sicherheitsforscher ermöglichen den Abgleich mit mittlerweile mehr als 12,7 Milliarden gestohlener und im Internet verfügbarer Identitätsdaten. Dabei liegt der Fokus auf Leaks bei denen deutsche Nutzer betroffen sind. Das Angebot ist in Deutschland einzigartig.

Insgesamt haben mehr als 16,4 Millionen Nutzer mithilfe des Identity Leak Checkers die Sicherheit ihrer Daten in den letzten fünf Jahren überprüfen lassen. In mehr als 4,1 Millionen Fällen mussten Nutzer darüber informiert werden, dass ihre E-Mail-Adresse in Verbindung mit anderen persönlichen Daten im Internet offen zugänglich war.

Spezialangebot für Unternehmen und Organisationen

Der Identity Leak Checker Desktop Client ist ein kostenpflichtiges Angebot für Unternehmen und Organisationen, das sie bei der kontinuierlichen Überwachung der eigenen Domäne(n) unterstützt. Werden neue Datenlecks in den ILC importiert, prüft der Desktop Client automatisch, ob E-Mail-Adressen der überwachten Domäne(n) betroffen sind. Die betroffene(n) E-Mail-Adresse(n) können dann sofort gewarnt werden. Weitere Informationen zum Angebot unter: https://sec.hpi.de/ilc/.