Hitliste unsicherer Passwörter: «123456789» auf Platz eins

| Zahlen & Fakten Zahlen & Fakten

«123456789» war hierzulande das beliebteste unsichere Passwort des Jahres 2023. Die nicht weniger leichtsinnige Reihung «12345678» schafft es auf den zweiten Platz, wie das Hasso-Plattner-Institut (HPI) erhoben hat. Rang drei nimmt der schlichte Gruß «hallo» ein.

Es folgen «1234567890» und das kürzere, aber unter Sicherheitsaspekten ebenfalls äußerst schmerzhafte «1234567». Anhand der jährlich veröffentlichten Rangliste demonstriert das HPI, dass viele Menschen fahrlässigerweise auf einfache Wörter («passwort») oder simple Tastatur-Muster oder -Abfolgen («qwertz») als Passwörter vertrauen - und Hacker so geradezu einladen.

Was aus «123456» geworden ist

Bis 2022 führte «123456» viele Jahre lang die Rangliste an, taucht dieses Jahr aber noch nicht einmal mehr unter den Top Ten auf. Die HPI-Sicherheitsforscherinnen und -forscher erklären das damit, dass viele Nutzerinnen und Nutzer selbst dann nicht kreativer bei der Passwortwahl werden, wenn Online-Dienste die Passwort-Anforderungen verschärfen, etwa hinsichtlich der Länge. So wird aus «123456» eben oft einfach nur «1234567», «12345678» oder «123456789».

Die Auswertung basiert auf geleakten Zugangsdaten mit .de-Mail-Adressen, mit denen das HPI seinen Identity Leak Checker füttert, eine Datenbank mit Hunderten Millionen Online-Identitäten.

Diese Datenbank lässt sich kostenlos abfragen. So können Nutzerinnen und Nutzer herausfinden, ob sie gehackt worden sind und Zugangsdaten von ihnen durchs Netz geistern und missbraucht werden könnten.

Solche Passwörter verdienen den Namen nicht

Simple Passwörter machen es für Angreifer zu einem Kinderspiel, Konten zu übernehmen und digitale Identitäten zu stehlen. Tabu ist alles, was im Wörterbuch steht, einem Tastaturmuster folgt, eine bekannte Zeichenfolge, Kombination oder schlicht zu kurz ist.

Wählen sollte man lange (mindestens 15 Zeichen), komplexe und für jeden Zweck individuelle Passwörter - also keine gleichen oder ähnlichen Passwörter bei unterschiedlichen Diensten, rät das HPI.

Dabei gilt es, alle Zeichenklassen zu benutzen, also Groß- und Kleinbuchstaben, Zahlen sowie Sonderzeichen. Aber: Bloß keine Namen oder echten Wörter verwenden. Ändern sollte man das Passwort sofort nach einem Sicherheitsvorfall - und natürlich, wenn es die genannten Sicherheitsanforderungen nicht erfüllt.

Passwort-Tools und 2FA sind wichtig

Passwortmanager machen es leichter, alle diese Regeln einzuhalten. Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank einem zweiten Code, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Wie genau man für jeden Online-Dienst oder -Account ein individuelles, starkes Passwort findet, erklärt detailliert das Bundesamt für Sicherheit in der Informationstechnik (BSI). Gleiches gilt für den Umgang mit einem Passwortmanager-Programm oder einem Passwort-Merkblatt sowie der Aktivierung und Nutzung von 2FA. (dpa)


Zurück

Vielleicht auch interessant

Die Tariflöhne sind im laufenden Jahr in Deutschland kaum noch stärker gestiegen als die Verbraucherpreise. Im vergangenen Jahr hatten sich die Reallöhne und damit die Kaufkraft der Beschäftigten noch um 3,1 Prozent gesteigert. 

Neue BIBB-Zahlen zeigen: Das Gastgewerbe trotzt dem bundesweiten Rückgang bei Ausbildungsverträgen weitgehend. Während die Gesamtzahlen sinken, verzeichnen die zweijährigen Berufe im Gastgewerbe starke Zuwächse. Die Hotelberufe hingegen leiden weiterhin unter deutlichen Einbrüchen.

Der Begriff «Insolvenz» kann schon mal Panik auslösen. Insbesondere, wenn es den eigenen Arbeitgeber betrifft. Ruth Rigol, Fachanwältin für Arbeits- und Insolvenzrecht, und Guadalupe Florenin von der Bundesagentur für Arbeit, beantworten die wichtigsten Fragen rund um das Thema Insolvenz des Arbeitgebers.

Das Leben ist zunehmend stressig - davon sind viele Menschen überzeugt. Und nicht nur der Stress wächst, sondern laut Daten einer Krankenkasse auch die Zahl der Fehltage wegen der Diagnose Burnout.

Die Österreichische Hotelvereinigung hat die größte Praktikums-Umfrage der Branche durchgeführt. Mehr als 1.200 Schüler nahmen an der Befragung teil, die bereits zum vierten Mal stattfand. Die Ergebnisse für das Jahr 2025 zeigen gute Bewertungen für die Praktikumsbetriebe. Optimierungspotenzial sehen die Schüler bei Kommunikation und Dienstzeiten.

Die Gewinner des Deutschen Nachhaltigkeitspreises in den Kategorien Hotellerie und Gastronomie zeigen, wie ökologische und soziale Verantwortung in der Praxis umgesetzt werden kann. Das Hotel Luise in Erlangen und die Obermühle Görlitz werden für ihren Einsatz für Kreislaufwirtschaft, faire Arbeitsbedingungen und regionale, umweltschonende Konzepte gewürdigt.

Die Krise in der Wirtschaft hinterlässt deutliche Spuren auf dem Ausbildungsmarkt. Die Zahl neu abgeschlossener Ausbildungsverträge ist in diesem Jahr auf rund 476.000 zurückgegangen, ist war der zweite Rückgang in Folge.

Die Bereitschaft von Fachkräften in Deutschland, während der Weihnachtsfeiertage und des Jahreswechsels für dienstliche Anfragen erreichbar zu sein, hat einen neuen Tiefstand erreicht. Insgesamt haben 71 Prozent der Berufstätigen über die Feiertage Urlaub.

Die wirtschaftspolitischen Verwerfungen treffen die Unternehmen in Deutschland weiter hart. Bonitäts-Schlusslicht bleibt das Gastgewerbe. Auch wenn sich die Lage seit Corona leicht gebessert hat, bleibt die Kreditwürdigkeit bei Gastronomen deutlich eingeschränkt.

Das kommende Jahr 2026 bringt für Unternehmen in Deutschland im Durchschnitt 2,4 Arbeitstage mehr als das laufende Jahr 2025. Dies teilt das Statistische Bundesamt mit. Bundesweit wird die durchschnittliche Zahl der Arbeitstage 250,5 erreichen.