Erstellt wurden die Top 25 der schlechtesten und damit unsichersten Passwörter des Jahres vom kalifornischen Sicherheits- und Passwortspezialisten SplashData, der dafür Millionen gestohlener und von Hackern anschließend im Internet veröffentlichter Passwörter auswertete.
Wie die Liste (siehe unten) zeigt, haben viele Nutzer nach wie vor nichts dazugelernt und vertrauen bei der Wahl ihres Passworts weiterhin auf seit Jahren bekannte Klassiker und Tastenkombinationen wie "password", "123456", "abc123" oder "qwerty". Auch Eigennamen wie "Michael" oder Juxnamen à la "Superman" erfreuen sich weiterhin großer Beliebtheit.
Die Gründe für solche Fahrlässigkeit sind aus Sicht des Nutzers nachvollziehbar: Im Gegensatz zu den von Experten empfohlenen und nur schwer merkbaren Kombinationen aus mindestens acht Satz- und Sonderzeichen sowie Ziffern samt Groß- und Kleinschreibung lassen sich die simplen Zahlenabfolgen und Namen einfach im Gedächtnis behalten. Bloß: Sicher sind sie leider nicht.
Statt möglichst einfache Passwörter zu verwenden, sollten Nutzer, die Probleme mit dem Merken von Passwörtern haben, daher lieber einen Passwort- Manager wie "KeePass " installieren, indem sämtliche Logins sicher verschlüsselt abgelegt werden. Um an sie heranzukommen, wird dann nur noch ein einziges Master- Passwort benötigt.
Wie schnell es nämlich geht, ein sicher geglaubtes Passwort zu knacken, zeigt die Website "How Secure Is My Password? " (siehe Infobox). Der Passwort- Checker veranschaulicht eindrucksvoll, wie lange es mit einem herkömmlichen Rechner dauern würde, das eigene Passwort zu knacken.
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. Monkey
7. 1234567
8. Letmein
9. trustno1
10. Dragon
11. Baseball
12. 111111
13. Iloveyou
14. Master
15. Sunshine
16. Ashley
17. Bailey
18. passwOrd
19. Shadow
20. 123123
21. 654321
22. Superman
23. Qazwsx
24. Michael
25. football