"Ändern Sie Ihre Passwörter regelmäßig" ist ein gängiger Ratschlag für Passwörter, der jedoch nicht unbedingt gut ist. Sie sollten sich nicht die Mühe machen, die meisten Passwörter regelmäßig zu ändern. Dies empfiehlt Ihnen, schwächere Passwörter zu verwenden, und verschwendet Ihre Zeit.
Ja, es gibt Situationen, in denen Sie Ihre Passwörter regelmäßig ändern möchten. Aber das wird wahrscheinlich eher die Ausnahme als die Regel sein. Es ist ein Fehler, typischen Computerbenutzern mitzuteilen, dass sie ihre Passwörter regelmäßig ändern müssen.
Die Theorie der regelmäßigen Passwortänderungen
Regelmäßige Passwortänderungen sind theoretisch eine gute Idee, da sie sicherstellen, dass jemand Ihr Passwort nicht erhalten und es verwenden kann, um Sie über einen längeren Zeitraum hinweg zu beschnüffeln.
Wenn beispielsweise jemand Ihr E-Mail-Passwort erworben hat, kann er sich regelmäßig in Ihrem E-Mail-Konto anmelden und Ihre Kommunikation überwachen. Wenn jemand Ihr Online-Banking-Passwort erworben hat, kann er Ihre Transaktionen verfolgen oder in einigen Monaten zurückkehren und versuchen, Geld auf sein eigenes Konto zu überweisen. Wenn jemand Ihr Facebook-Passwort erhalten hat, kann er sich als Sie anmelden und Ihre private Kommunikation überwachen.
Theoretisch hilft eine regelmäßige Änderung Ihrer Passwörter - möglicherweise alle paar Monate - dabei, dies zu verhindern. Selbst wenn jemand Ihr Passwort erhalten hätte, hätte er nur wenige Monate Zeit, um seinen Zugang für schändliche Zwecke zu nutzen.
Die Nachteile
Passwortänderungen sollten nicht im luftleeren Raum betrachtet werden. Wenn die Menschen unendlich viel Zeit und ein perfektes Gedächtnis hätten, wären regelmäßige Passwortänderungen eine gute Idee. In Wirklichkeit belastet das Ändern von Passwörtern die Menschen.
Wenn Sie Ihr Passwort regelmäßig ändern, ist es schwieriger, sich gute Passwörter zu merken. Anstatt ein sicheres Passwort zu erstellen und es in den Speicher zu schreiben, müssen Sie versuchen, sich alle paar Monate ein neues Passwort zu merken. Benutzer, die gezwungen sind, ihr Kennwort regelmäßig von einem Computersystem zu ändern, hängen möglicherweise eine Nummer an. Daher können sie Kennwort1, Kennwort2 usw. verwenden.
Es ist schwierig genug, Ihr Passwort regelmäßig für ein einzelnes Konto zu ändern und sich jedes Mal Ihr neues Passwort zu merken. Aber wir haben alle viele Passwörter - stellen Sie sich vor, Sie müssen Ihr Passwort regelmäßig ändern und sich ständig eindeutige, sichere Passwörter für eine große Anzahl von Diensten merken.
VERBUNDEN: Warum Sie einen Passwort-Manager verwenden sollten und wie Sie beginnen
Grundsätzlich ist es bereits unmöglich, sichere, eindeutige Passwörter für jede Website auszuwählen und sich diese zu merken - deshalb haben wir empfehlen die Verwendung eines Passwort-Managers wie LastPass oder KeePass . Wenn Sie Ihr Passwort alle paar Monate ändern, werden Sie wahrscheinlich schwächere Passwörter verwenden und diese auf mehreren Websites wiederverwenden. Es ist viel wichtiger, überall sichere, eindeutige Passwörter zu verwenden, als Ihr Passwort regelmäßig zu ändern.
Warum das Ändern von Passwörtern nicht unbedingt hilfreich ist
Das regelmäßige Ändern Ihres Passworts hilft nicht so viel, wie Sie vielleicht denken. Wenn ein Angreifer Zugriff auf Ihre Konten erhält, verwendet er diesen Zugriff höchstwahrscheinlich, um sofort Schaden zu verursachen. Wenn sie Zugriff auf Ihr Online-Banking-Konto erhalten, melden sie sich an und versuchen, Geld zu überweisen, anstatt zu warten. Wenn sie Zugriff auf ein Online-Einkaufskonto erhalten, melden sie sich an und versuchen, Produkte mit Ihren gespeicherten Kreditkarteninformationen zu bestellen. Wenn sie Zugriff auf Ihre E-Mail erhalten, werden sie diese wahrscheinlich für Spam und Spam verwenden phishing oder versuchen Sie damit, Passwörter auf anderen Websites zurückzusetzen. Wenn sie Zugriff auf Ihr Facebook-Konto erhalten, versuchen sie wahrscheinlich, Ihre Freunde sofort zu spammen oder zu betrügen.
VERBUNDEN: Wer macht all diese Malware - und warum?
Typische Angreifer werden Ihre Passwörter über einen längeren Zeitraum nicht behalten und Sie beschnüffeln. Das ist nicht rentabel - und Angreifer sind nur nach Gewinn . Sie werden feststellen, ob jemand Zugriff auf Ihre Konten erhält.
Das regelmäßige Ändern Ihres Passworts ist auch wichtig, wenn Sie überall dasselbe Passwort verwenden, da es wahrscheinlich Ihr Passwort ist Passwort wird ständig durchgesickert wenn einer der von Ihnen verwendeten Dienste gefährdet ist. Anstatt dieses einzelne Passwort regelmäßig zu ändern, sollten Sie sich hier mit dem eigentlichen Problem befassen und überall eindeutige Passwörter verwenden.
Wenn Sie Passwörter ändern möchten
Das Ändern von Passwörtern kann hilfreich sein, wenn jemand, der kein traditioneller Angreifer ist, Zugriff auf Ihr Konto hat. Angenommen, Sie haben Ihre Netflix-Anmeldeinformationen mit einem Ex geteilt. Sie möchten Ihr Kennwort ändern, damit Ihr Konto nicht für immer verwendet werden kann. Angenommen, jemand in Ihrer Nähe hat Zugriff auf Ihr E-Mail- oder Facebook-Passwort erhalten und Ihr Passwort verwendet, um Sie auszuspionieren. Wenn Sie Ihre Passwörter ändern, verhindern Sie in erster Linie diese Art der Freigabe und des Schnüffelns von Konten und nicht, dass jemand auf der anderen Seite der Welt Zugriff erhält.
Regelmäßige Kennwortänderungen können für einige Arbeitssysteme ebenfalls hilfreich sein, sollten jedoch mit Bedacht verwendet werden. IT-Administratoren sollten Benutzer nicht zwingen, ihre Kennwörter ständig zu ändern, es sei denn, es gibt einen guten Grund. Benutzer verwenden nur schwache Kennwörter, schreiben Kennwörter auf oder wechseln sogar zwischen zwei bevorzugten Kennwörtern hin und her.
VERBUNDEN: Heartbleed erklärt: Warum Sie Ihre Passwörter jetzt ändern müssen
Passwortänderungen als Reaktion auf bestimmte Ereignisse sind natürlich eine gute Sache. Es ist eine gute Idee, Ihre Passwörter zu ändern Websites, die anfällig waren Heartbleed habe es aber jetzt gepatcht. Das Ändern Ihres Passworts nach dem Diebstahl der Passwortdatenbank einer Website ist ebenfalls eine gute Idee.
Wenn Sie Kennwörter für verschiedene Websites wiederverwenden, ist es eine gute Idee, Ihr Kennwort auf all diesen Websites zu ändern, wenn eine dieser Websites gefährdet ist. Dies ist jedoch das Schlimmste, was Sie tun können. Die eigentliche Lösung besteht darin, eindeutige Kennwörter zu verwenden und Ihr freigegebenes Kennwort bei allen von Ihnen verwendeten Diensten nicht ständig in ein neues zu ändern.
Konzentrieren Sie sich auf nützliche Ratschläge
VERBUNDEN: Fragen Sie How-To-Geek: Was ist falsch daran, Ihr Passwort aufzuschreiben?
Das Problem bei der Empfehlung, das Passwort regelmäßig zu ändern, besteht darin, dass dies ein so ablenkender Rat ist. Die Verwendung sicherer, eindeutiger Kennwörter überall ist bereits fast unmöglich, wenn Sie keinen Kennwortmanager verwenden, um sie für Sie zu speichern. Zwei-Faktor-Authentifizierung Dies ist auch hilfreich, da dadurch verhindert werden kann, dass auf Ihre Konten zugegriffen wird, selbst wenn jemand Ihre Passwörter stiehlt. Anstatt den Leuten zu sagen, dass sie ihre Passwörter regelmäßig ändern sollen, sollten wir nützliche Ratschläge wie "Überall eindeutige Passwörter verwenden" weitergeben - etwas, was die meisten Leute derzeit nicht tun.
Dies ist nicht der einzige Ratschlag, mit dem wir nicht einverstanden sind. Für die meisten Heimanwender Einige Passwörter aufzuschreiben ist eigentlich keine schlechte Idee - Es ist definitiv besser, als überall dasselbe Passwort wiederzuverwenden.
Wir sind nicht die einzigen, die von regelmäßigen, wahllosen Passwortänderungen abraten. Der Sicherheitsexperte Bruce Schneier hat darüber geschrieben, warum Das regelmäßige Ändern von Passwörtern ist kein guter Rat , während Microsoft Research auch zu dem Schluss gekommen ist Das regelmäßige Ändern von Passwörtern ist Zeitverschwendung . Ja, es gibt Situationen, in denen Sie dies möglicherweise tun möchten. Die Weitergabe von Ratschlägen wie „Ändern Sie Ihre Passwörter alle drei Monate“ an typische Computerbenutzer ist jedoch eher schädlich als nützlich.
Bildnachweis: Rochelle Hartman auf Flickr , Lulu Hoeller auf Flickr , Joanna Poe auf Flickr , snoopsmaus auf Flickr , Meredith Ann Flickr