am
27-06-2012
10:05 AM
- zuletzt bearbeitet am
28-06-2012
12:35 PM
von
MUC_pewpew
Bei unserer täglichen Hilfestellungen stellen wir immer wieder fest, dass Passwörter und E-Mailadressen nach wie vor nicht mit der nötigen Sorgfalt behandelt werden.
Manch einer ist dabei schlicht nur überfordert und braucht ein wenig Hilfe, die Ihr hier nun bekommen sollt.
An dieser Stelle gebe ich euch eine kleine Übersicht, wie ihr schnell und effektiv euren Account vor Fremdzugriffen schützt.
1. Die Vergabe der Maildresse
Viele Menschen haben eine Mailadresse und verwenden diese für alle Transaktionen, Anmeldungen und Accounts.
Allein dieser Umstand stellt bereits ein großes Risiko dar, da eure Mailadresse praktisch für jeden zur Verfügung steht.
Lösung:
Meldet euch bei einem Anbieter an, der unter einem Account mehrere Adressen erlaubt.
Mittlerweile bieten viele Anbieten 15 Mailadressen pro Account an.
Ein Beispiel wäre hier – Arcor -.
Legt nun für jeden Account den Ihr erstellt eine eigene Mailadresse an. Für unser Beispiel bleiben wir bei der PlayStation.
Erstellt also eine Adresse, die nicht für jeden klar ist.
Beispiel:
Ganz wichtig ist nun, dass ihr diese Mailadresse für euch behaltet und niemanden darüber Auskunft gibt. Sie ist praktisch, GEHEIM!
Um eine bessere Übersicht zu bekommen, macht euch einen Plan, welche Maildressen ihr wirklich braucht und erzeugt diese.
Beispiel:
In diesem Fall hätten wir 5 verschiedene Mailadressen, die alle für sich nur einer Zielgruppe oder einem Zweck dienen.
Damit haben wir schon viel für unsere Sicherheit getan.
2. Wie lege ich sichere Passwörter an
Der Schutz mit einem sicheren Passwort stellt die meisten User vor die größte Herausforderung. Im Grunde ist es aber nicht schwer, auch wenn man in unserer voll technisierter Welt viele davon benötigt.
Ca. 90% aller Hackangriffe bei Privatpersonen lassen sich auf die Vergabe eines unsicheren Passwortes zurückführen. Aus diesem Grund ist es enorm wichtig, hier keine Fehler zu machen.
Viele Menschen würden nach der Anmeldung folgende Passwörter wählen:
FALSCHE PASSWÖRTER:
Die Wahl dieser Passwörter ist ein absoluter Fehler!
All das sind Informationen, die einem großen Bereich zugänglich sind. Damit seid ihr offen, wie ein Buch!
Wählt eure Passwörter also mit Bedacht und vergebt kryptische Passwörter.
Hier ein Beispiel für ein sicheres Passwort:
Dieses Passwort will erstmal geknackt werden.
In Kombination mit einer sicheren Mailadresse ist dieses Passwort sehr sicher.
3. Meinen Freunden kann ich mein Passwort doch geben?
Nein. Ein Passwort ist ein Passwort, weil es geheim sein soll. Haltet euch dran. Auch bei Freunden.
Ihr wisst nicht, wie eure Freunde damit umgehen und wie sicher deren Netzwerkumgebung ist oder wo sie es einsetzten.
Befolgt an dieser Stelle immer das Sprichwort: „Vertrauen ist gut, Kontrolle besser!“
Sollte euch ein Freund beleidigt sein, dann ist das eben so! Lasst euch unter keinen Umständen die Passwörter aus den Rippen leiern!
4. Wie soll ich mir all die Passwörter nur merken?
An dieser Stelle rate ich dringend von der Lösung durch eine App oder sonstige Software ab. Denn hier habt ihr wieder das gleiche Problem, wie bei allen Anwendungen. Sie sind nicht 100% sicher und benötigen ein Masterpasswort. Ist der mal geknackt, haben Angreifen auf alles Einsicht, was ihr gespeichert habt.
Ich rate euch an dieser Stell zu einem kleinen Notizbuch. Schreibt hier alle Accounts mit den dazugehörigen Daten auf. Deponiert das Buch wo sie nicht jeder Besucher sehen kann, aber so, dass ihr schnell dran kommt!
Damit habt ihr eine gute Methode um nichts zu vergessen und dennoch alles schnell und unkompliziert zur Hand zu haben.
5. Speichern von Passwörtern im Browser sind doch sicher?
Ganz klare Antwort, NEIN!
Es ist natürlich bequem auf gewohnten Seiten zu serven, da nach dem öffnen der Webseite die Anmeldung automatisch von statten geht und wir nichts mehr eingeben brauchen.
Bequem ist aber meist schlecht. Auch in diesem Fall. Ein Trojaner hat hier leichtes Spiel, eure Daten auszuspähen.
Aus diesem Grund solltet ihr Zugangsdaten nie im Browser speichern, sondern bei jedem Besuch der Seite eingeben.
6. Wenn ich das alles gemacht habe, muss ich mich um meinen Router nicht mehr kümmern?
Auch das ist ein Irrglaube.
Da alle Router Standartdaten vorgegeben haben, solltet ihr auch bei eurem Router die interne IP Adresse (LAN) und das Passwort sofort nach Innbetriebnahme abändern.
Bei weiteren Fragen oder Unklarheiten zum Thema Router, schaut bitte in der Routerbibel vorbei.
7. Accountsharing
Mal ganz davon abgesehen das Accountsharing von Sony (und den meisten anderen Unternehmen) untersagt wird, ist das natürlich auch ein Risiko.
Denn auch hier müsst ihr euere Zugangsdaten weitergeben und damit die Kontrolle über den Account.
Bester Tipp an dieser Stelle: Accountsharing lohnt nicht! Lasst es bleiben!
8. Ich habe alle Tipps befolgt, nun bin ich doch 100% sicher, oder?
Ihr habt damit zumindest einen großen Schritt in die richtige Richtung getan.
Leider gibt es aber keine 100%-ige Garantie und keinen 100%-igen Schutz!
Ein Restrisiko ist leider immer gegeben. Aber durch diese Schritte und deren konsequente Einhaltung mindert ihr das Risiko jemals Opfer eines Angriffes zu werden, sehr deutlich.
9. Kleinere Merkhilfen
Abschließend noch ein paar leicht zu merkende Tipps, an die ihr immer denken solltet wenn ihr Account´s anlegt oder euch in einem Account einloggt:
Solltet ihr noch Fragen haben die mit dem Thema zu tun haben, dann immer raus damit!
Wir alle helfen euch gerne, euren Account in Zukunft sicherer zu machen!
27-06-2012 10:49 AM - bearbeitet 27-06-2012 10:51 AM
Hallo,
@Sir_Lancelot: Ausspreche Dir meine Anerkennung!
@All:
als kleine Ergänzung zu der FAQ-Accountsicherheit möchte ich noch die folgend aufgeführte Methode einbringen, wie man kryptische und trotzdem leicht zu merkende Kennwörter erzeugen kann, die man auch nicht aufzuschreiben braucht, weil man sie immer wieder selbst im Kopf generieren kann:
1) Man suche sich einen, möglichst langen, Satz aus, der einem geläufig ist, den man also öfter gebraucht und daher aus dem FF kennt und runterbeten kann.
2) Das Kennwort setzt sich nun zusammen aus den ersten Buchstaben jedes Wortes dieses Satzes und den Satzzeichen oder Zahlen! Umlaute (äöüÄÖÜß) werden aufgelöst, werden also zu ae, oe, ue, ss, ect.
Beispiel:
Der Satz lautet:
Dies ist ein supergeheimes Kennwort, welches nur ich kenne und keine225 anderen Leute!
Daraus generiert sich dann folgendes Kennwort:
DiesK,wnikuk225aL!
So ein Kennwort enthält in der Regel Groß- sowie Kleinbuchstaben, Zahlen und Sonderzeichen.
Variationen davon sind möglich, zum Beispiel nicht den ersten sondern den zweiten oder dritten Buchstaben zu nehmen.
Diese Kennwörter lassen sich nun einfachst im Kopf selbst wieder zusammenbauen und eingeben. Sie halten jeder Wörterbuchattacke stand und lassen sich bestimmt nicht erraten.
Obiwan Kenoby
am 27-06-2012 06:22 PM
Dem kann ich mich auch nur anschließen!
Hervorragend zusammengestellt, Sir_Lancelot !
Zur Verwaltung seiner mannigfachen eMail-Adressen/Passwörter/WEB/Foren-Zugänge
würde ich das freie überall einsetzbare Tool (portable)
Keypass empfehlen (ist natürlich Geschmacksache)
Zu finden unter:
Das muß nicht installiert werden und kann bequem auch auf dem USB-Stick allzeit bereit
die erforderlichen Daten verschlüsselt bereitstellen.
mfG
stampeed
am 28-06-2012 04:15 PM
Betreff: FAQ - Accountsicherheit Finde ich sehr gut![]()
Nur das sich da einige scheuen werden so etwas mit Controller oder Tastatur einzugeben.
9[KAe]t)"-oFHuUx[sqg
W7x\rC]!V^<m#L)3U[.^
7L4PNbx*H.^d]!E.Hrok
E?nW~zL>[N-pti&W3A&g
^i[^uL"9Ta~UJ./9-(WP
U9cKtj?Chx{k)`7{c[Aw
9g-izAxb;'$x.b9K=Hz\
+NW97[_{qi^AVu*'&odU
Auf dem Pc mag es ja einfach sein nur das dan da halt alles im Browser oder Speicher seien kann wen man nicht Sauber ist. Ja und Keepass ist nicht schlecht nur das es halt hmm ich nenne es mal Save sachen sind was auch alles gelesen werden kann auch wen man sich ein Master Pw anlegt je nach Program.
Um eine Nachricht zu verfassen, musst du dich mit deiner Sony Entertainment Network Anmelde-ID und deinem Passwort anmelden.
Solltest du keinen SEN Account besitzen klicke bitte HIER um dich zu registrieren.
Website ©2013 Sony Computer Entertainment Europe
Sämtlicher Inhalt, sämtliche Spieltitel, Handelsnamen beziehungsweise Aufmachungen, Warenzeichen, Illustrationen und damit verbundene Bilder sind Warenzeichen beziehungsweise urheberrechtlich geschützte Werke ihrer jeweiligen Besitzer. Alle Rechte vorbehalten. [Mehr Info]
%%http://community.eu.playstation.com/t5/Announcements/Beta-Trial-Information/td-p/11386362
best_shooter.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_driver.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_performer.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_footballer.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_fighter.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_creator.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
best_action_player.png%%http://community.eu.playstation.com/t5/Announcements/Introducing-Best-of-PlayStation/td-p/13741979
dev2.png%%http://community.eu.playstation.com/t5/Website-and-Forum-Help-Feedback/Producer-and-Developer-Ranks/td-p/18407352
trophy.gif%%http://community.eu.playstation.com/t5/Website-and-Forum-Help-Feedback/The-Community-Awards-FAQ/td-p/18407096
PSlogoSM.png%%http://community.eu.playstation.com/t5/Website-and-Forum-Help-Feedback/Online-Support-Coordinator-rank/td-p/18414870