{"id":1660,"date":"2019-02-05T16:01:07","date_gmt":"2019-02-05T15:01:07","guid":{"rendered":"http:\/\/ichbindochnichthierumbeliebtzusein.com\/?p=1660"},"modified":"2019-02-05T16:01:07","modified_gmt":"2019-02-05T15:01:07","slug":"01-02-2019-aendere-dein-passwort-tag-und-hast-dus-getan","status":"publish","type":"post","link":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/2019\/02\/05\/01-02-2019-aendere-dein-passwort-tag-und-hast-dus-getan\/","title":{"rendered":"01.02.2019 &#8211; \u00c4ndere Dein Passwort-Tag&#8230; und? Hast Du&#8217;s getan?"},"content":{"rendered":"<p><em>Alle Jahre wieder ein kleiner nutzloser Tag! Aber der \u00c4ndere-Dein-Passwort-Tag ist ein besonders nutzloser! Klar, bevor man es nie macht und auch nie Aufmerksamkeit daf\u00fcr bekommt, ist ein j\u00e4hrlicher Reminder besser, als gar nichts. Aber: es \u00e4ndert nichts&#8230; JEDER TAG ist \u00c4ndere-Dein-Passwort-Tag!<\/em><\/p>\n<audio class=\"wp-audio-shortcode\" id=\"audio-1660-1\" preload=\"none\" style=\"width: 100%;\" controls=\"controls\"><source type=\"audio\/mpeg\" src=\"https:\/\/zopb4l.podcaster.de\/download\/20190203_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_1_-_heute_ist_DEIN_Passwort-Wechsel-Tag__edited.mp3?_=1\" \/><a href=\"https:\/\/zopb4l.podcaster.de\/download\/20190203_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_1_-_heute_ist_DEIN_Passwort-Wechsel-Tag__edited.mp3\">https:\/\/zopb4l.podcaster.de\/download\/20190203_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_1_-_heute_ist_DEIN_Passwort-Wechsel-Tag__edited.mp3<\/a><\/audio>\n<p><!--more--><\/p>\n<p>Vor ein paar Tagen war es wieder soweit: duzende Banner im Netz und bei s\u00e4mtlichen LogIn-Masken erinnerten uns daran, dass heute Tag des zu \u00e4ndernden Passwortes ist.<\/p>\n<p>Und obwohl, dank einem aktuellen Hack, der wohl auch etliche alte Hacks zusammenfasst, zweistellige GIGABYTE von Usernamen, email-Adressen und Passw\u00f6rtern im Netz kursieren, ist das Bewusstsein vieler User immer noch nicht angekommen.<\/p>\n<p>Dabei w\u00e4re es heute so einfach, von &#8222;123456&#8220; oder &#8222;ficken&#8220; als Passwort wegzukommen. Oder billige Ableitungen, die aus &#8222;ficken&#8220; fick\u00f6n&#8220; machen &#8211; Passworter wie diese sind heutzutage binnen Sekunden geknackt, mit der Rechenleistung eines Solar-Rechners der lokalen Bank.<\/p>\n<p>Stellt Euch doch nur mal eine Sekunde vor, jemand kommt, dank Eures unsicheren Passworts und ohne Zwei-Wege-Anmeldung (gleich mehr!) in Eure email. DEINE EMAIL! FREIER ZUGRIFF JEDERZEIT!<\/p>\n<p>Ja ja, ich kann Dich schon h\u00f6ren: ich verschicke und bekomme keine Nacktbilder, was soll da schon so schlimm dran sein?<br \/>\nNun gut: geh zu amazon. gib Deine email ein und dr\u00fccke Enter. Und dann klicke auf &#8222;Passwort vergessen&#8220;: und schwupps, bekommt Dein Gast eine Mail, mit der er\/sie problemlos Dein Passwort zur\u00fcck setzten kann&#8230; und dann? VOLLER email und VOLLER amazon-Zugriff. Mit ALL DEINEN ZAHLUNGSMITTELN!<\/p>\n<p>Schwupps, eine DHL-Paketbox von einem anderen gehackten Account eingeben &#8211; und schon hast Du eine Bestellung bezahlt, die mit Sicherheit nicht nur ein paar Euro kosten wird.<\/p>\n<p>Und weiter? Was hast Du noch? Online-Banking? Klar, Du hast Pin-Tan \u00fcber SMS, was soll da schief gehen?<br \/>\nTja &#8211; wie w\u00e4re es mit einer Lastschrift, nach dem LogIn sieht jeder sofort Deine Kontonummer! Zieh doch einfach 50 oder 100 Euro ein. Ein verschmerzbarer Verlust? Aber was, wenn dieser jemand das 1000 Mal am Tag macht? Jeweils bei anderen Konten? Oder einfach Deine Anschrift \u00e4ndert und eine neue Karte mit PIN bestellt?<\/p>\n<p>Auch Dein Handy ist dann nicht mehr sicher: Dank iCloud bei Apple oder dem vergleichbaren Account und Online-Services von Google, ist es ein leichtes, auch hier ein neues Passwort abzufordern: und schwupps: schon liest jemand Deinen Kalender mit, greift auf Deine Cloud zu, kennt Deine Bilder und ist der vollen \u00dcbernahme Deiner digitalen Identit\u00e4t zu 95% nahe gekommen.<\/p>\n<p>Und jetzt stelle Dir vor, was passiert, wenn mit dieser einfachen Masche auch Dein Social-Media-Account f\u00e4llt: Dann bist Du virtuell ganz schnell weg vom Fenster&#8230; und jeder wird glauben, das bist alles Du!<\/p>\n<p>&nbsp;<\/p>\n<p>Was nun, sprach Zeus?<br \/>\nWenn Dich das jetzt alles immer noch v\u00f6llig kalt l\u00e4sst, kennst Du die nachfolgenden Schritte schon oder Du willst es einfach wissen.<br \/>\nWenn Du jetzt so ein wenig in ein schlechtes Gewissen bekommst, don&#8217;t panic! Es ist zwar mal ein Tag Aufwand (je nach Accounts und LogIns), aber dann bist Du sicher!<\/p>\n<ul>\n<li>Schritt 1:<br \/>\nKEIN, und ich meine wirklich kein, Gottverdammtes-noch-so-unbekanntes-LogIn hat eine identische Kombination aus Passwort und Username! Also: Passw\u00f6rter \u00e4ndern!<\/li>\n<li>Schritt 2:<br \/>\nSofern wir Dich nicht alle aus Funk und Fernsehen ob Deiner Merkf\u00e4higkeiten kennen, schaff Dir einen Passwort-Manager an. Von KeePass als open source bis 1Passw oder LastPass: Er sollte auf Handy, Tablet und Rechner sowie direkt im Web erreichbar sein. Und Dir auch Passw\u00f6rter generieren!<\/li>\n<li>Schritt 3:<br \/>\nAuch ein Passwort-Manager hat einen &#8222;Passwort vergessen&#8220;-Link. Also: Zwei-Wege-Authentifizierung aktivieren: \u00dcBERALL, wo m\u00f6glich, ABER GANZ BESONDERS im Passwort-Manager!<br \/>\nDaf\u00fcr eine der diversen Code Generatoren Apps f\u00fcr Dein Handy laden (Achtung: hier das Ger\u00e4t w\u00e4hlen, dass Du IMMER zur Hand hast, diese Apps gehen nur 1x pro Account, also nicht mehrfach installieren!).<br \/>\nBarcode scannen, zack: Schon hast Du einen neuen &#8222;Service&#8220; in der App installiert, der Minimum sechsstellige Code in einem vorgegebenen zeitlichen Rhythmus anzeigt.<\/li>\n<li>Schritt 4:<br \/>\n\u00dcber Wegwerf- oder weitere email-Accounts nachdenken.<br \/>\nIdealerweise nicht f\u00fcr Deine lebensbedrohlichen Accounts wie Online-Banking oder amazon\/ecommerce oder Cloud-Dienste nutzen&#8230; aber wenn mal eine Single-B\u00f6rse oder ein &#8222;Sharing-Dienst&#8220; benutzt werden soll, bietet sich, UNTER BER\u00dcCKSICHTIGUNG ALLER VORSTEHENDEN SCHRITTE!!!!, eine Wegwerf-email-Adresse in Verbindung mit den Passwortmanager einfach an.<\/li>\n<li>Schritt 5:<br \/>\nImmer bewusst sein: t\u00e4glich wird gehackt, t\u00e4glich werden Hacker besser. Auch eine zwei-Wege-Authentifikation ist heutzutage keine 100%ige Sicherheit mehr: aber es wird &#8222;Interessenten&#8220;, die ihr Know-How testen wollen, zumindest abschrecken und nach was leichterem suchen lassen.<br \/>\nDaher: Passwort des Passwort-Managers REGELM\u00c4\u00dfIG \u00e4ndern, bei verd\u00e4chtigen emails, dass jemand versucht hat, sich in Deinen Account einzuloggen, sofort aktiv werden! Passwort \u00e4ndern, an den Service-Anbieter wenden und Hack-Versuch melden!<\/li>\n<li>Schritt 6:<br \/>\nDeine essentielle email-Adresse regelm\u00e4\u00dfig bei sicheren Quellen pr\u00fcfen, ob sie Bestandteil eines Hacks waren und welche Daten durchgesickert sind. Das <a href=\"https:\/\/sec.hpi.de\/ilc\/search?lang=de\" target=\"_blank\" rel=\"noopener\">Hasso Plattner Institut<\/a> ist eine Anlaufstelle oder <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\">haveibeenpwned<\/a>.<\/li>\n<li>Schritt 7:<br \/>\nNachrichten, dass wieder Accounts gehackt wurden oder Passw\u00f6rter frei im Internet stehen, sollten Dich aufschrecken und nicht in Sicherheit wiegen! Finde heraus, ob Du dabei sein k\u00f6nntest!<\/li>\n<li>Passwort-Basics:<br \/>\nUnd zum Schluss das wichtigste:<br \/>\nEin (aktuell) sicheres Passwort besteht aus MINIMUM 15 Zeichen: Sonderzeichen, Klein- und Gro\u00dfschreibung und Zahlen. Und, im Unterschied zu fr\u00fcher, keine Anfangsbuchstaben aus S\u00e4tzen: Ew3durN (Es war eine dunkle und regnerische Nacht) &#8211; das haben Hacker und ihre vollautomatisierten Passwort-Hack-Datenbanken mittlerweile locker drauf!<br \/>\nAlso: Passwort-Manager m\u00f6ge 15 oder mehr beliebige Zeichen in klein und gro\u00df zusammen f\u00fcgen und f\u00fcr Euch speichern. Dann noch zwei-Wege-Login aktivieren &#8211; und ein Hack endet im schlimmsten Fall bei der Eingabe der Code Generator-Nummer.<br \/>\nUnd, noch zwei Anmerkungen: NIEMALS jemand bei der Eingabe ZUSEHEN LASSEN! Keine Passw\u00f6rter weiter geben! Und, auch klar: auf \u00f6ffentlichen Rechnern NIEMALS Passw\u00f6rter im Browser speichern lassen &#8211; die sind am schnellsten weg!<\/li>\n<\/ul>\n<p>Acht Schritte, das h\u00f6rt sich nach viel Arbeit an. Ist aber, wenn man es mal in Angriff genommen hat, auch nicht mehr, als die Haust\u00fcr hinter einem zuzuschlie\u00dfen, wenn man das Haus verl\u00e4sst. Und, letztenendes, m\u00fcsst ihr Euch ja nur noch EIN Passwort merken: das, von Eurem Passwort-Manager!<\/p>\n<p>Also: HEUTE IST DEIN WECHSLE-DIE-PASSW\u00d6RTER-TAG! Worauf wartest Du noch?<\/p>\n<p>&nbsp;<\/p>\n<p>Dieser Beitrag ist ein Teil meiner &#8222;Sicheren-Passwort-Serie&#8220;&#8230; die kommenden Tage betrachte ich noch die andere Seite: warum nicht ICH f\u00fcr die Sicherheit meiner Passw\u00f6rter zust\u00e4ndig bin!<br \/>\nDas hebt aber nichts von dem, was hier in diesem Post steht, auf, sondern geht gegen die schlechte Sicherheit der Anbieter, die unsere Zugangsdaten verlieren!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<pre style=\"text-align:center;\"><em>Meinen PodCast abonnieren: | <a href=\"https:\/\/zopb4l.podcaster.de\/steveschutzbier.rss\" target=\"_blank\" rel=\"noopener\">direkt<\/a> | <a href=\"https:\/\/itunes.apple.com\/de\/podcast\/ichbindochnichthierumbeliebtzusein-com-blogpost-in\/id1397425487?mt=2\" target=\"_blank\" rel=\"noopener\">iTunes<\/a> | <a href=\"https:\/\/open.spotify.com\/show\/7aD22F9FGdLmRXaCP1uL3N\" target=\"_blank\" rel=\"noopener\">Spotify<\/a> |<\/em><\/pre>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>01.02.2019 &#8211; \u00c4ndere Dein Passwort-Tag&#8230; und? Hast Du&#8217;s getan? Oder: warum hast Du es nicht getan?<br \/>\nDas Thema sollte Dich, wenn Du ein wenig im Netz lebst, NICHT MEHR kalt lassen!!!<br \/>\n8 einfache Schritte zur schnellen Sicherheit!<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[19,32],"tags":[57,61,161,304,220,325,494,637,916,1267,1498,2323],"class_list":["post-1660","post","type-post","status-publish","format-standard","hentry","category-intelligentes-spielzeug","category-tagtaegliches","tag-15-stellen","tag-2-wege","tag-amazon","tag-aendern","tag-app","tag-banking","tag-code","tag-email","tag-hack","tag-manager","tag-passwort","tag-zugangsdaten"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/comments?post=1660"}],"version-history":[{"count":0,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1660\/revisions"}],"wp:attachment":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/media?parent=1660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/categories?post=1660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/tags?post=1660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}