Skip to content

Dashlane präsentiert die größten Passwort-Sünder 2018

Berlin, 12. Dezember 2018 – Dashlane, die erste All-in-One-Lösung für Identitätsüberwachung und Risikoprävention im Internet, gibt heute zum dritten Mal in Folge die alljährliche Liste der “Worst Password Offenders” mit den schlimmsten Passwort-Sündern 2018 bekannt. Die Liste hebt berühmte Personen, Organisationen und Unternehmen hervor, die 2018 die größten Sicherheitsfehler im Zusammenhang mit Passwörtern begangen haben. 

„Passwörter sind die erste Maßnahme gegen Cyberangriffe”, sagte Emmanuel Schalit, CEO von Dashlane. „Schwache oder mehrmals wiederverwendete Passwörter sowie schlechtes organisatorisches Passwortmanagement setzen sensible Informationen dem Risiko aus, gehackt zu werden.“

Dashlane fand heraus, dass der durchschnittliche Internetnutzer über 200 digitale Konten verfügt, die Passwörter erfordern. Das US-Unternehmen rechnet damit, dass sich diese Zahl in den nächsten fünf Jahren auf 400 verdoppelt. „Die schiere Anzahl von Konten, die Passwörter erfordern, verdeutlicht, dass nicht nur die von uns aufgeführten Passwort-Sünder Fehler machen, sondern auch jeder Internetnutzer über kurz oder lang Gefahr läuft, seine sensiblen Daten nicht ausreichend zu schützen“, sagt Schalit. „Wir hoffen, dass unsere Liste als Weckruf für alle dient, um die besten Praktiken zur Passwortsicherheit zu befolgen.”

„Die schiere Anzahl von Konten, die Passwörter erfordern, verdeutlicht, dass jeder anfällig für die gleichen Fehler ist wie die Passwort-Sünder”, sagt Schalit. „Wir hoffen, dass unsere Liste ein Weckruf ist und Internetnutzer dazu anregt die notwendigen Maßnahmen für eine höhere Passwortsicherheit zu befolgen.”

Dashlane’s Passwort-Sünder 2018:     

  1. Kanye West: Kanye ist kein unbeschriebenes Blatt, wenn es um kontroverse Auftritte in der Öffentlichkeit geht. In diesem Jahr übertraf er das bisher Dagewesene allerdings bei seinem Treffen mit Donald Trump im Weißen Haus. Als Kanye dem Präsidenten ein Bild auf seinem iPhone zeigen wollte, schaltete er das Smartphone mit dem Passcode “000000” frei. Ein schwaches Passwort zu haben, ist riskant, dieses Verhalten in einem Raum voller Fernsehkameras zu zeigen, ist leichtsinnig. Gemäß seines Chart-Hits aus dem Jahr 2007 sollte Kanye sein Passcode überdenken und „harder, better, faster, stronger“ machen.
  2. Das Pentagon: Das Verteidigungsministerium der USA liegt 2018 auf Platz zwei – eine unerfreuliche Steigerung vom vierten Platz des letzten Jahres. Das Government Accountability Office (GAO) fand zahlreiche Sicherheitsschwachstellen in mehreren Systemen des Pentagons. Zu den beunruhigenden Problemen gehörte, dass ein GAO-Auditteam in der Lage war, Admin-Passwörter in nur neun Sekunden zu erraten. Außerdem gab es die Entdeckung, dass Software für mehrere Waffensysteme durch Standardpasswörter geschützt war, die jedes Mitglied der Öffentlichkeit über eine einfache Google-Suche hätte finden können.
  3. Besitzer von Kryptowährungen: Als der Wert der Kryptowährungen zu Beginn des Jahres Rekordniveau erreichte, hatten viele Besitzer von Kryptowährungen die Möglichkeit, sich diese in Geld auszuzahlen – gesetzt dem Fall, sie erinnerten sich an ihre Passwörter. In den Medien und in Foren gab es zahlreiche Nachrichten von Menschen, die zu verzweifelten Maßnahmen griffen (einschließlich der Beauftragung von Hypnotiseuren), um zu versuchen, die vergessenen Passwörter für ihre digitalen Geldbörsen wiederherzustellen bzw. sich zu erinnern.
  4. Nutella: Nutella hatte den besten Passwort-Tipp des Jahres 2018. Auf Twitter empfahl das beliebte Nuss-Nougat-Creme-Unternehmen seinen Followern “Nutella” als Passwort zu verwenden. Mit diesem schlechten Tipp wollte das Unternehmen den Welt-Passwort-Tag im Mai feiern.
  5. Britische Anwaltskanzleien: Im Dark Web fanden Forscher in Großbritannien über eine Million E-Mail- und Passwort-Kombinationen von 500 der renommiertesten Anwaltskanzleien des Landes. Was die Sache noch verschlimmert: Die meisten Anmeldeinformationen wurden im Klartext gespeichert.
  6. Texas: Der Lone Star State hinterließ über 14 Millionen Wählerdaten auf einem Server, der nicht passwortgeschützt war. Dieser Fehler hatte zur Folge, dass sensible personenbezogene Daten von 77 Prozent der registrierten Wähler des Staates, einschließlich der dazugehörigen Adressen und Wählergeschichte, angreifbar gemacht wurden.
  7. Das Personal des Weißen Hauses: Bereits letztes Jahr schafften es zwei Beamte des Weißen Hauses in das Ranking: Präsident Trump nahm den (un)begehrten Titel des Passwort-Sünders 2017 für eine Vielzahl von schlechten Sicherheitsgewohnheiten an, während Sean Spicer für das Twittern seines Passworts geehrt wurde. Dieses Jahr ist ein einzelner Mitarbeiter vertreten: Er schrieb nicht nur seine Login-Daten (E-Mail und Passwort) auf offizielles Briefpapier des Weißen Hauses, sondern vergaß diesen Zettel anschließend sogar an einer Bushaltestelle in Washington D.C.
  8. Google: Ein Ingenieurstudent aus Kerala, Indien, konnte eine Google-Seite hacken und bekam somit Zugang zu einem TV-Satelliten des Tech-Riesens. Der Student musste nicht einmal Anmeldeinformationen erraten oder hacken, er loggte sich auf seinem mobilen Gerät in die Google-Admin-Seiten ein, indem er einfach den Login-Button klickte, ohne einen Benutzernamen oder ein Passwort einzugeben.
  9. Die Vereinten Nationen: Die Mitarbeiter der U.N. verwendeten Trello, Jira und Google Docs, um an Projekten zusammenzuarbeiten, vergaßen aber, viele ihrer Dokumente mit einem Passwort zu schützen. Dies bedeutete, dass jeder mit dem richtigen Link auf geheime Pläne, internationale Kommunikation und Klartext-Passwörter zugreifen konnte.
  10. Universität Cambridge: Ein Klartext-Passwort auf GitHub ermöglichte es jedem auf die Daten von Millionen von Menschen zuzugreifen, die von den Forschern der renommierten Universität untersucht wurden. Die Daten wurden aus einer Facebook-Quiz-App „myPersonality“ extrahiert und beinhalteten die sensiblen Antworten zu psychologischen Tests.

 

 

Über Dashlane:

Dashlane ist die erste All-in-One-Lösung für Identitätsüberwachung und Risikoprävention im Internet. Die intuitive Dashlane-App, mit der Passwörter, persönliche Daten und Zahlungsdaten plattform- und geräteübergreifend automatisch eingegeben und gespeichert werden, hilft Nutzern dabei, ihre digitale Identität leichter zu verwalten, zu überwachen und zu schützen. Bereits über zehn Millionen Nutzer aus über 180 Ländern schützen ihre digitale Identität mit der AES-256-Verschlüsselungs-Technologie von Dashlane. Die App kann kostenlos auf dem Desktop-PC und auf mobilen Geräten angewendet werden. Dashlane wurde 2012 von Bernard Liautaud in Zusammenarbeit mit Alexis Fogel, Guillaume Maron und Jean Guillou gegründet. Der Hauptsitz des US-amerikanischen Unternehmens befindet sich in New York City, eine weitere Niederlassung gibt es in Paris und seit 2018 in Lissabon. Zu den Investoren zählen Rho Ventures, FirstMark Capital und Bessemer Venture Partners und gehört laut Deloitte zu den am schnellsten wachsenden Start-ups in den USA. Vom Apple Store und Google Play wurde Dashlane als „Best (App) of 2015“ ausgezeichnet. Weitere Informationen finden Sie auf www.dashlane.com.