Wissen
Digital

Wer hätte das gedacht: Das Passwort «adgjmptw» ist fast so unsicher wie «123456»

Wer hätte das gedacht: Das Passwort «adgjmptw» ist fast so unsicher wie «123456»

21.03.2015, 10:4421.03.2015, 11:00

Im Februar veröffentlichte der amerikanische Sicherheitsexperte Mark Burnett zu Forschungszwecken 10 Millionen geleakte Passwörter, die meisten davon inaktiv. WP Engine, ein Web-Hosting-Anbieter für Wordpress-Seiten, hat sie analysiert und ist zu erstaunlichen Erkenntnissen gekommen: Sogar «zufällig» gewählte Passwörter wiederholen sich oft, was bedeutet, dass sie vielleicht doch nicht so zufällig sind.

Die 10 häufigsten Passwörter
1. 123456
2. password
3. 12345678
4. qwerty
5. 123456789
6. 12345
7. 1234
8. 111111
9. 1234567
10. dragon​

Das vierthäufigste Passwort war demnach «qwerty», auf einer englischen Tastatur die ersten sechs Tasten in der obersten Reihe. Überhaupt scheinen sich Kombinationen basierend auf einer einfachen Tastenfolge grosser Beliebtheit zu erfreuen, wie das folgende Gif veranschaulicht: 

Animiertes GIFGIF abspielen
bild: wpengine

Selbst für das vermeintlich wilde 20. Beispiel «adgjmptw» gibt es eine einfache Erklärung: Es stammt aus der Zeit, als Handy-Tastaturen noch Zahlen und Buchstaben in Einem waren. «adgjmptw» ensteht demnach durch einmaliges, langes Drücken von 2,3,4,5,6,7,8,9.

Bild

«Ich glaube ‹adgjmptw› ist nur eines von vielen Beispielen, das zeigt, wie berechenbar einfallslos wir beim Ausdenken von Passwörtern sind», sagt ein Sprecher von WP Engine gegenüber Quartz. «Wir lieben Shortcuts. Passwort-Hacker auch.» (kri)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
1 Kommentar
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
1
Warum der «beispiellose Cyber-Zwischenfall» für OpenAI zum idealen Zeitpunkt kommt
Es sollte ein harmloser Test sein. Doch dann verselbstständigten sich die neuesten KI-Modelle von OpenAI und drangen in die IT-Systeme einer anderen KI-Firma ein. Letztlich könnte OpenAI dennoch profitieren.
Es klingt wie ein Hollywood-Drehbuch: Einige der fortschrittlichsten Modelle des ChatGPT-Entwicklers OpenAI brechen während eines Testlaufs aus ihrer abgeschotteten Testumgebung aus und dringen autonom in die Computersysteme der KI-Plattform Hugging Face ein. Die KI-Modelle hätten sich dabei wie ein gewiefter Hacker verhalten. Das hat OpenAI nun in einem Blogeintrag selbst publik gemacht und schreibt von einem «beispiellosen Cybervorfall, bei dem modernste Cyberfähigkeiten zum Einsatz kamen».

OpenAI nutzt den angeblich «beispiellosen Cybervorfall» also gleich für Werbung in eigener Sache: Schaut her, unsere neuen KI-Modelle können genauso gut Schwachstellen in Software finden wie Anthropics Claude Mythos. Rivale Anthropic hat OpenAI zuletzt den Rang abgelaufen und mit Mythos die Schlagzeilen dominiert. Wohl deshalb betont OpenAI nun auch, dass nebst dem aktuellen Modell GPT‑5.6 Sol ein «noch leistungsfähigeres unveröffentlichtes Modell» am Cyberangriff beteiligt war.
Zur Story