Warum sind Leerzeichen in Passwort ein Sicherheitsrisiko??
-
hallo Community, mal eine Frage bezüglich Passwörtern und deren Stärke. Auf der Seite des Schweizer Datenschutzbeauftragten gibt es ein Tool, wo man seine Passwörter checken kann. https://passwortcheck.datenschutz.ch/check.php?lang=de. Nund gibts da Punktabzug, wenn man ein Leerzeichen, oder nicht druckbares Zeichen einfügt, und das Passwort wird dann unsicher.
Warum ist das so? Theoretisch muss doch ein Angreifer auch in Betracht ziehen, dass jemand beispielsweise einen ganzen Satz als Passwort wählt? Man stelle sich vor,mein TrueCrypt Passphrase wäre: "Das ist ein Test". Warum wäre das dann unsicherer als "DasisteinTest"?
Meine Frage bezieht sich nicht direkt auf das oben genannte Beispiel, mir ist klar, dass das unsicher ist, weil sowohl Sonderzeichen als auch Zahlen fehlen.
Aber wenn ich ein 20 stelliges, mit Zahlen und Sonderzeichen versehenes Passwort habe, ist es doch eigentlich egal, ob sich darin ein Leerzeichen befindet oder nicht??
-
Deswegen kriegst du ja auch nur -20 Punkte. Ist es der einzige Mangel, dann ist dein Passwort immer noch stark. Liess dir doch einfach mal die Beschreibung durch. Passwoerter mit Leerzeichen sind nicht generell schwach.
-
Die Leertaste macht ein gut erkennbares Geräusch beim Tippen.
Und es kann zu Problemen kommen, wenn die Passwortabfrage sehr schlecht programmiert ist. Aber das ist nicht ein Problem des Passworts sondern der Dienstleistung.