Facebook fummelt Ihr Passwort für Ihre Bequemlichkeit

Jan 24, 2025
Privatsphäre und Sicherheit
UNCACHED INHALT

Wenn Sie der Meinung sind, dass die einzig richtige Version Ihres Passworts die genaue Groß- und Kleinschreibung und die von Ihnen verwendete Buchstaben- / Symbolfolge ist, sind Sie möglicherweise in einem Schockzustand. Facebook akzeptiert geringfügige Änderungen Ihres Passworts. Und es ist absolut sicher.

Passwörter sind leicht zu tippen

Facebook und andere ähnliche Websites haben ein Problem. Sie möchten, dass Sie lange und komplizierte Passwörter verwenden, aber diese sind schwer einzugeben. Du solltest sein Verwenden eines Passwort-Managers um das für Sie zu erledigen, aber die meisten Leute tun es nicht. Aufgrund dieser beiden Faktoren ist es üblich, dass Sie Ihr Passwort falsch eingeben.

Was sollte Facebook an diesem Punkt tun?

Sollten sie Ihnen die Einreise verweigern, nur weil Ihr Passwort leicht falsch war, und Sie mit einem zweiten Versuch frustrieren? Oder sollten sie erkennen, dass das angegebene Passwort wahrscheinlich korrekt war, aber mit einem Tippfehler, und Ihre Reise zu Katzen-Gifs und Babybildern glätten, indem sie den Fehler ignorieren?

Facebook bewertet Fehler in Passwörtern

Wie Alec Muffet , erklärt ein ehemaliger Softwareentwickler für das Sicherheitsinfrastruktur-Team von Facebook Engineering in London, Facebook habe sich für Letzteres entschieden. Wenn Ihr Passwort sehr nahe an der Korrektur liegt, wird es möglicherweise als korrekt gewertet. Die Regeln hierfür sind unkompliziert. Facebook akzeptiert ein falsches Passwort, wenn es eine der folgenden Bedingungen erfüllt:

  • Sie haben die Feststelltaste aktiviert und die Großschreibung wird umgekehrt.
  • Sie geben ein zusätzliches Zeichen am Anfang oder Ende eines Passworts ein
  • Das erste Zeichen des Passworts sollte klein geschrieben sein, aber Sie haben es groß geschrieben

Wie Sie sehen können, konzentrieren sich diese Variationen alle auf das Grundkonzept, dass Sie Ihr Passwort beim Tippen leicht verfehlen. In einigen Fällen kann dies ein Problem der Autokorrektur sein, z. B. wenn der erste Buchstabe eines Wortes groß geschrieben wird. Wenn Ihr falsch eingegebenes Passwort diesen spezifischen Regeln entspricht, wissen Sie nicht, dass ein Problem aufgetreten ist. Sie sind lediglich angemeldet.

Angenommen, Ihr Passwort lautet "letMeIn". Facebook akzeptiert auch "LETmEiN" (weil dies eine direkte Umkehrung der Feststelltaste ist) und "LetMeIn" (weil dies ein falsches Großbuchstaben für den ersten Buchstaben ist). Es werden auch Variationen wie "1letMeIn" und "letMeIn2" akzeptiert, da diese bis auf ein zusätzliches Zeichen am Anfang oder Ende korrekt sind. "LETMEIN", "letmein" oder "12LetMeIn" werden jedoch überhaupt nicht akzeptiert.

Dieser Prozess ist immer noch sicher

Seezeit / Shutterstock

Auf den ersten Blick klingt die Passwort-Nachsicht von Facebook unsicher. In diesem Fall ist die Wahrheit jedoch komplizierter. Während es leicht ist, an alte Hacker-Krimis zu denken, in denen in nur wenigen Minuten schnell ein Passwort erraten wurde, funktioniert das Hacken überhaupt nicht so. Es gibt zwar brutales Erzwingen unbekannter Passwörter, aber es unterscheidet sich stark vom Fernsehen. Wie xkcd demonstriert berühmt Wenn die Länge eines Passworts zunimmt, nimmt auch die Zeit zum Knacken exponentiell zu. Das Hinzufügen von Komplexität hilft, aber nicht so viel, wie Sie vielleicht denken.

Eines der Szenarien, die Facebook zulässt, ein zusätzliches Zeichen am Anfang oder am Ende des Passworts, wäre noch schwerer zu erzwingen. Hacker müssten bereits das richtige Passwort haben, bevor sie es zum Passwort plus einem zusätzlichen Zeichen schaffen.

Von besonderem Interesse ist das Feststelltasten-Szenario. Ich habe dies getestet, indem ich zuerst mein Passwort manuell in den Editor eingegeben, die Groß- und Kleinschreibung umgekehrt und dieses Ergebnis dann in Facebook eingefügt habe. Dieses Passwort wurde abgelehnt. Dann schaltete ich die Feststelltaste ein und tippte mein Passwort ein, als ob die Feststelltaste deaktiviert wäre, wodurch der Fall umgekehrt wurde. Dieser Versuch war erfolgreich und ich wurde angemeldet. Facebook überprüft nicht nur das Passwort, sondern auch, wie Sie es eingeben. Brute Force hilft in diesem Szenario nicht, abgesehen von der Simulation der Feststelltaste, was schwieriger wäre, als nur das eigentliche Passwort anzustreben.

Aktualisieren : Wie der Informationssicherheitsberater Paul Moore betont Twitter Facebook speichert wahrscheinlich nur Ihr ursprüngliches Passwort (richtig gehasht und gesalzen) und nicht die Variationen Ihres Passworts. Wenn Sie ein Passwort zur Anmeldung eingeben, wird es mit Ihrem ursprünglichen Passwort verglichen. Wenn dies nicht übereinstimmt, führt Facebook Ihr übermitteltes Passwort anhand dieser Variationen aus. Wenn beispielsweise die Feststelltaste aktiviert ist, nimmt Facebook Ihr übermitteltes Passwort entgegen, kehrt die Großschreibung der Buchstaben um und versucht es erneut. Wenn dies nicht funktioniert, versucht Facebook es mit dem nächsten Szenario erneut. Im Wesentlichen tut Facebook das, was Sie getan hätten, wenn Sie eine Meldung mit dem Titel "Falsches Passwort" erhalten hätten: Überprüfen Sie das eingegebene Passwort auf einen versehentlichen Fehler und korrigieren Sie es. Das macht den gesamten Prozess für Sie weniger frustrierend. Dies verringert die Sicherheit nicht, da immer noch eine Vorstellung vom richtigen Passwort erforderlich ist und die akzeptierten Variationen eng sind.

Noch wichtiger ist, dass Brute-Force-Methoden nicht die primäre Methode sind, um Zugang zu sozialen Netzwerken und anderen Konten zu erhalten. Social Engineering und Passwort-Dumps sind viel einfacher zu verwenden. Wenn Sie Fragen zum Zurücksetzen des Passworts haben, besteht eine gute Chance, dass zumindest einige der Antworten öffentlich zugängliche Informationen sind. Wenn sich Ihre Frage zum Zurücksetzen auf Ihren Geburtsort, den Mädchennamen der Mutter oder das Maskottchen der High School bezieht, können Sie die Antwort aufspüren. Zu diesem Zeitpunkt kann ein schlechter Akteur Ihr Passwort zurücksetzen, sodass Sie das Passwort selbst nicht erraten oder bestimmen müssen.

Leider verwenden viele Benutzer an jedem Standort, für den Anmeldeinformationen erforderlich sind, immer noch dieselbe E-Mail- und Kennwortkombination. Sie müssen nicht lange suchen, um zu finden Beispiel nach dem Beispiel von Datenverletzungen . Wenn Sie dieselbe E-Mail- und Passwortkombination an mehreren Orten verwenden und dies schon seit Jahren, sind Ihre Passwörter die Sicherheitsanfälligkeit und nicht die Richtlinien von Facebook.

Wenn Sie nicht sicher sind, ob Sie Opfer eines Verstoßes geworden sind, gehen Sie zu haveibeenpwned.com und überprüfen Sie, ob Ihre Passwort wurde gestohlen . Möglicherweise wurde zumindest ein Konto irgendwo kompromittiert.

Sie sollten Ihre Konten immer sichern

Nicescene/Shutterstock.com

Wenn Sie immer noch befürchten, dass diese Richtlinie Sie verwundbar macht, können Sie Maßnahmen ergreifen. Der erste Schritt besteht darin, nicht mehr für jede Site dasselbe Kennwort zu verwenden. Holen Sie sich stattdessen eine Passwortmanager und lassen Sie es eindeutige lange Passwörter für jede andere Site generieren, die Sie verwenden. Wenn Sie dann das nächste Mal feststellen, dass eine von Ihnen verwendete Website kompromittiert wurde, können Sie nur dieses eine Passwort ändern und sich sicher fühlen, dass dieses eine bekannte Passwort den Hackern nichts nützt.

Nachdem Sie Ihre Passwörter gehärtet haben, aktivieren Sie sie Zwei-Faktor-Authentifizierung an jedem Ort, der es anbietet. Facebook bietet eine Zwei-Faktor-Authentifizierung, daher sollten Sie diese auch dort einrichten. Die beste Zwei-Faktor-Authentifizierung basiert auf einer App mit Ihrem Smartphone, die häufig einen neuen Code generiert, oder einem physischen Schlüssel, den Sie bei sich behalten. Während SMS-basierte Zwei-Faktor-Authentifizierung ist besser als nichts ist immer noch anfällig für Social-Engineering-Techniken. Wenn Sie sich also auf eine Authentifizierungs-App oder einen physischen Schlüssel verlassen können, sollten Sie dies tun. Und habe ein Backup an Ort und Stelle, falls etwas mit Ihrem Telefon oder Schlüssel passiert.

Mit dieser Kombination ist Ihr Konto unabhängig von den Passwortrichtlinien von Facebook weitaus sicherer. Sie sollten mindestens einen Kennwortmanager und eindeutige Kennwörter verwenden. Die Verwendung dieser Kennwörter in Kombination mit der Zwei-Faktor-Authentifizierung ist jedoch besser.

Keine Panik; Genießen Sie die Bequemlichkeit

In Bezug auf die Passwortrichtlinie von Facebook ist es leicht zu befürchten, dass sie weniger sicher ist, aber in Wirklichkeit überwiegen die Vorteile die Risiken. Sicherheit ist ein Balanceakt. Je mehr Sie ein System sperren, desto weniger bequem ist der Zugriff darauf. Wenn Sie jedoch einen bequemeren Zugriff hinzufügen, verlieren Sie die Sicherheit. Der Trick besteht darin, die richtigen Mengen von beiden zu erhalten, um Ihre Benutzer zu schützen, ohne sie zu frustrieren. Facebook hat sich hier auf der Seite der Benutzerfreundlichkeit geirrt, und das ist wahrscheinlich eine akzeptable Entscheidung.

.eintragsinhalt .Eintrittsfußzeile

Facebook Fudges Your Password For Your Convenience


Privatsphäre und Sicherheit - Die beliebtesten Artikel

Mozilla empfiehlt eine Datenschutzerweiterung, die Ihr Webprotokoll verfolgt

Privatsphäre und Sicherheit Aug 16, 2025

UNCACHED INHALT Web Security, eine Firefox-Erweiterung mit derzeit über 200.000 Benutzern, verfolgt jeden Besuch einer Website und speichert diese Informationen auf einem deutsch..


So ändern Sie die Alarmverzögerung für Nest Secure

Privatsphäre und Sicherheit Jan 2, 2025

UNCACHED INHALT Mit Nest Secure haben Sie eine gewisse Zeit zwischen dem Aktivieren Ihres Systems und dem Verlassen des Hauses oder zwischen dem Betreten Ihres Hauses und dem Deak..


So schützen Sie Ihre Dateien mit dem neuen "kontrollierten Ordnerzugriff" von Windows Defender vor Ransomware

Privatsphäre und Sicherheit Oct 18, 2025

Windows 10 Fall Creators Update enthält eine neue Windows Defender-Funktion zum Schutz Ihrer Dateien vor Ransomware . Es heißt "Kontrollierter Ordnerzug..


Können Leute mich wirklich mit Fotos finden, die ich online poste?

Privatsphäre und Sicherheit Oct 18, 2025

Während mit GPS gekennzeichnete Fotos praktisch sind, um immer zu wissen, wo Sie ein Foto aufgenommen haben, haben in Fotos eingebettete Standortdaten beunruhigende Auswirkungen au..


So entfernen Sie die Wurzel Ihres Android-Telefons

Privatsphäre und Sicherheit Jul 3, 2025

Sie haben also die Türen für erweiterte Funktionen Ihres Android-Telefons geöffnet, indem Sie es gerootet haben. Das ist großartig! Sie können mit Ihrem Telefon Dinge tun, die ..


3 Alternativen zu TrueCrypt für Ihre Verschlüsselungsanforderungen

Privatsphäre und Sicherheit Jul 12, 2025

TrueCrypt dramatische Abschaltung im Mai 2014 waren alle schockiert. TrueCrypt war die erste Empfehlung für die Festplatte Verschlüsselung Software, ..


Wie können Sie herausfinden, ob sich jemand in Ihrem Konto in Windows angemeldet hat?

Privatsphäre und Sicherheit Mar 15, 2025

UNCACHED INHALT Die meiste Zeit funktioniert es gut, einen Computer mit anderen zu teilen. Aber was tun Sie, wenn Sie den Verdacht haben, dass sich jemand hinter Ihrem Rücken in ..


HTG überprüft den Netgear Nighthawk: Ein Nextgen-Router mit rasanter Geschwindigkeit

Privatsphäre und Sicherheit Jan 9, 2025

UNCACHED INHALT Wenn Sie auf dem Markt nach einem Router-Upgrade suchen, bietet die nächste Generation von Heimroutern Funktionen, die noch vor einigen Jahren unbekannt waren: Du..


Kategorien