Digital
Wissen

Wer hätte das gedacht: Das Passwort «adgjmptw» ist fast so unsicher wie «123456»

Wer hätte das gedacht: Das Passwort «adgjmptw» ist fast so unsicher wie «123456»

21.03.2015, 10:4421.03.2015, 11:00
Mehr «Digital»

Im Februar veröffentlichte der amerikanische Sicherheitsexperte Mark Burnett zu Forschungszwecken 10 Millionen geleakte Passwörter, die meisten davon inaktiv. WP Engine, ein Web-Hosting-Anbieter für Wordpress-Seiten, hat sie analysiert und ist zu erstaunlichen Erkenntnissen gekommen: Sogar «zufällig» gewählte Passwörter wiederholen sich oft, was bedeutet, dass sie vielleicht doch nicht so zufällig sind.

Die 10 häufigsten Passwörter
1. 123456
2. password
3. 12345678
4. qwerty
5. 123456789
6. 12345
7. 1234
8. 111111
9. 1234567
10. dragon​

Das vierthäufigste Passwort war demnach «qwerty», auf einer englischen Tastatur die ersten sechs Tasten in der obersten Reihe. Überhaupt scheinen sich Kombinationen basierend auf einer einfachen Tastenfolge grosser Beliebtheit zu erfreuen, wie das folgende Gif veranschaulicht: 

Animiertes GIFGIF abspielen
bild: wpengine

Selbst für das vermeintlich wilde 20. Beispiel «adgjmptw» gibt es eine einfache Erklärung: Es stammt aus der Zeit, als Handy-Tastaturen noch Zahlen und Buchstaben in Einem waren. «adgjmptw» ensteht demnach durch einmaliges, langes Drücken von 2,3,4,5,6,7,8,9.

Bild

«Ich glaube ‹adgjmptw› ist nur eines von vielen Beispielen, das zeigt, wie berechenbar einfallslos wir beim Ausdenken von Passwörtern sind», sagt ein Sprecher von WP Engine gegenüber Quartz. «Wir lieben Shortcuts. Passwort-Hacker auch.» (kri)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Das könnte dich auch noch interessieren:
1 Kommentar
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
1
    Der «Hackerangriff» auf den Kanton Wallis … war gar keiner
    Am Donnerstagnachmittag hat die Walliser Staatskanzlei einen Hackerangriff auf das kantonale IT-System gemeldet. Nun stellt sich heraus: Das Überwachungssystem hat sich geirrt.

    Am Donnerstagnachmittag meldete die Walliser Staatskanzlei auf X, dass die Webseite des Kantons Wallis unter «vs.ch» «von einem Cyberangriff betroffen» und «als Vorsichtsmassnahme deaktiviert» worden sei. Ein Diebstahl oder Missbrauch von Daten, hiess es weiter, sei bislang nicht festgestellt worden.

    Zur Story