HPI wertet geleakte Passwörter aus
Das beliebteste Passwort 2023 ist 123456789
Das Team von Prof. Christian Dörr, Leiter des Fachbereichs ’Cybersecurity – Enterprise Security’ am Hasso-Plattner-Institut, hat Passwortlisten ausgewertet, die durch gehackte Online-Dienste im Netz gelandet sind. Besonderes beliebt ist demnach 123456789, zudem scheinen auch Cyberkriminelle oft selbst nicht besonders Kreativ bei der Passwortwahl zu sein.

Mit jedem neuen Onlinedienst kommt für Nutzerinnen und Nutzer in der Regel auch ein neues Passwort hinzu, das sie sich merken müssen. Das verleitet manche dazu, für verschiedene Dienste einfache und immer dieselben Passwörter zu wählen. Dies macht es Cyberkriminellen leicht, an wichtige persönliche Informationen zu kommen. Und so kursieren viele Passwörter offen im Netz, wenn Online-Dienste gehackt werden und mit den Daten auf dem Schwarzmarkt gehandelt wird. Das HPI hat ausgewertet, welche Passwörter 2023 am häufigsten gelistet werden:
1.) 123456789
2.) 12345678
3.) hallo
4.) 1234567890
5.) 1234567
6.) password
7.) password1
8.) target123
9.) iloveyou
10.) gwerty123
Die Datensätze privater Identitäten wurden zusammen mit den Passwörtern unter anderem im Darknet gefunden. Dort lassen sich auch ganze Listen finden, die die Passwörter von Millionen Menschen enthalten. Das Team von Prof. Christian Dörr, Leiter des Fachbereichs ’Cybersecurity – Enterprise Security’ am HPI, hat die Leaks ausgewertet. Die Analyse zeigt, dass Internetnutzer nicht kreativer bei der Passwortwahl werden – selbst, wenn Online-Dienste die Anforderungen für Passwörter verschärfen. So wird aus ’123456789‘ oft einfach nur ’1234567890.
Die Ergebnisse deuten ebenfalls darauf hin, dass Cyberkriminelle offenbar selbst zum Beispiel für Botfarmen und Desinformationskampagnen einfachste Passwörter verwenden. So sei zu erklären, weshalb auch Passwörter wie ’target123‘ und ’gwerty123‘ auffällig oft verwendet wurden – diese könnten mit mutmaßlichen Cyberkriminellen in Verbindung gebracht werden.
Prof. Christian Dörr zum Ergebnis der HPI-Analyse: „Die Auswertung zeigt, wie wichtig es ist, die eigene digitale Identität zu schützen. Das Passwort ist der Schlüssel für die digitale Welt. Das Verständnis dafür sollte man so früh wie möglich lernen. Das sichere Verhalten im Internet sollte schon in den Schulen auf dem Lehrplan stehen – ebenso wie Kinder früh lernen, sich sicher im Straßenverkehr zu bewegen.“






































