Was ist ein Brute-Force-Angriff? | NordVPN (2024)

Dabei ist die Vorgehensweise äußerst simpel: Hacker probieren wahllos verschiedene Buchstabenfolgen oder Zeichenketten aus. Sie versuchen dabei, Passwörter zu entwenden, Systeme zu übernehmen oder sensible Daten abzugreifen. Der Aufwand steigt dabei proportional zur Anzahl der zu probierenden möglichen Lösungen. Moderne und sehr leistungsfähige Rechnersysteme können innerhalb kurzer Zeit viele mögliche Kombinationen durchrechnen. Mit den entsprechenden Tools kann ein Hacker auf einem Standard-PC in einem kurzen Zeitraum zahlreiche Passwörter ausprobieren (dazu im Laufe des Artikels mehr). Diese Tools können Namen haben wie Medusa, Brutus, John the Ripper oder THC Hydra.

Eine Brute-Force-Attacke wird nicht nur zu illegalen Zwecken durchgeführt. Es gibt auch legale Anwendungsbereiche wie das Prüfen der Sicherheit von IT-Systeme oder Netzwerken.

Wie lange dauert ein Brute-Force-Angriff

Wie lange solch eine Attacke dauert, bis sie erfolgreich ist, hängt stark davon, welche Komplexität dein Passwort besitzt. Die meisten Nutzer verwenden sehr kurze und einfache Passwörter, die damit sehr unsicher sind. Wie bereits erwähnt kann ein Experte innerhalb von kurzer Zeit eine hohe Anzahl an Passwörtern ausprobieren. Hinzu kommt, dass heutige Rechner immer leistungsfähiger werden. Damit können sie mehr Möglichkeiten pro Zeiteinheit durchprobieren.

Eine Brute-Force-Attacke kann übrigens auch aus einem sogenannten „Wörterbuchangriff“ (englisch: dictionary attack) bestehen. Dabei wird die Anzahl der auszuprobierenden Passwörter auf Einträge in einem Wörterbuch beschränkt. Es werden auch Zusammensetzungen von Einträgen verwendet. Dabei bedient sich der Angreifer einer Passwortliste – manchmal auch zwei getrennten Listen für Benutzername und Passwort.

Damit du ein Verständnis davon erhältst, wie viele Kombinationen je Passwortlänge und Komplexität möglich sind, im Folgenden ein kleines Beispiel: für ein Passwort, das aus sechs Ziffern besteht, gibt es zwei Milliarden mögliche Kombinationen. Ein Prozessor, der 30 Passwörter pro Sekunde durchprobiert, braucht mehr als zwei Jahre, bis er das Passwort geknackt hat. Mit einer einzigen, sehr leistungsstarken Grafikkarte steigert man die Effektivität um das Vielfache. Dann können 7100 Passwörter pro Sekunde durchprobiert werden. Dann dauert es etwa dreieinhalb Tage bis zum Knacken des Passworts.

So wählst du ein sicheres Passwort

Das Beispiel zeigt dir, dass es sinnvoll ist, ein Passwort möglichst lang und abwechslungsreich zu gestalten. Das bedeutet, dass du nicht nur Ziffern oder Buchstaben benutzen solltest, sondern auch Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen in Kombination ohne besonderen Zusammenhang (das bekannte Negativbeispiel „Passwort1234“ ist definitiv keine gute Wahl). Wenn du ein Passwort mit mindestens zehn Zeichen wählst, das Symbole oder Ziffern enthält, vervielfachst du die Kombinationsmöglichkeiten auf 171,3 Trillionen! Ein Standard-Grafikprozessort würde dann mit der Brute-Force-Methode ca. 526 Jahre brauchen, um das Passwort zu knacken. Das führt dazu, dass den meisten Hackern der Rechenaufwand hinsichtlich Zeit und Kosten zu groß wird. Gerade als Privatperson kannst du dir dann sicher sein, dass die Chance sehr gering ist, Ziel einer Attacke zu werden.

Bei der Erstellung eines Passworts kann dir ein Passwortmanager helfen. Dort kannst du dir sichere Passwörter erstellen lassen und diese dann in einem virtuellen Tresor speichern. Du musst dir die Passwörter somit nicht selbst ausdenken und musst sie auch nicht (ungeschützt) analog oder digital notieren.

Du benötigst dann nur noch ein einziges Master-Passwort für den Tresor, um (geräteübergreifend, wenn gewünscht) auf all deine Passwörter zuzugreifen. Dieses sollte selbstverständlich ebenfalls anhand der o.g. Kriterien erstellt werden. Zudem ist es wichtig, dass du einen seriösen und vertrauenswürdigen Anbieter suchst; denn du vertraust diesem schließlich sensible Passwörter an. NordPass bietet dir all das. Und keine Angst, die Einrichtung ist äußerst einfach.

Zusätzlicher Schutz

Sperrung nach mehrfacher falscher Eingabe: Unternehmen bieten oft zusätzliche Maßnahmen an, um deine Accounts zu schützen. Vielleicht hast du schon einmal dein Passwort vergessen und es aus Versehen mehrfach falsch eingegeben. Das führt bei manchen Webseiten dazu, dass dein Konto vorübergehend gesperrt wird oder du erst den Kundenservice kontaktieren musst, um es wieder entsperren zu können. Ein Problem hierbei ist nur, dass ein Hacker eine DoS-Attacke (Denial of Service) nutzen kann, um somit hunderte Accounts zu sperren. Weil nur vorhandene Accounts gesperrt werden können, erfährt ein Hacker alle verfügbaren Accounts. Denn bei ungültigen Accounts bekommt er eine Fehlermeldung.

Es wird eine Mehrweg-Authentifizierung angeboten: das bedeutet, dass zusätzlich zum Passwort noch eine zweite Authentifizierung erfolgen muss. Beispielsweise könnte es sein, dass du eine Sicherheitsfrage beantworten musst, deren Antwort du beim Einrichten deines Kontos festgelegt hast (z.B.: In welcher Straße bist du aufgewachsen?). Oder es wird ein Code an deine Handynummer geschickt, den du zusätzlich eingeben musst. Das ist häufig der Fall, wenn du dich von anderen Geräten einloggen willst, die du vorher noch nicht verwendet hast; oder wenn du längere Zeit inaktiv warst.

Captcha: Auch die sogenannten Captcha sind dir sicherlich bekannt und werden häufig verwendet. Wenn du z.B. anklicken musst, auf welchen Bildern, die angezeigt werden, sich Autos befinden. Das soll sicherstellen, dass ein Mensch die Eingabe vornimmt und keine Maschine.

Wechsele deine Passwörter außerdem regelmäßig und vermeide, dass du ein und dasselbe Passwort für mehr als einen Account verwendest. Damit verhinderst du, dass ein Hacker direkt auf mehrere Accounts von dir zugreifen kann, sobald er ein Passwort geknackt hat. Dabei kann dir wieder der oben vorgestellte Passwort-Manager helfen.

Ähnliche Beiträge

Anleitungen · 4 Min. LesezeitOrdner mit Passwort schützen: Schritt-für-Schritt AnleitungBy Ilma Vienazindyte · Oct 28, 2020
Anleitungen · 4 Min. LesezeitWie man ein sicheres Passwort erstelltBy Daniel Markuson · Mar 13, 2019

Nutze ein VPN für zusätzlichen Schutz

Auch wenn der Erfolg einer Brute-Force-Methode maßgeblich von schwachen Passwörtern abhängt, kann ein VPN dennoch allgemein zur Sicherheit und zum Schutz deiner Privatsphäre beitragen. Denn es verschlüsselt deinen Datenverkehr und allgemein deine Onlineaktivitäten. Cyberkriminellen, die andere Vorgehensweisen als die von Brute-Force verwenden, wird das Leben damit deutlich schwerer gemacht. Wenn du es in Kombination z.B. mit einem Passwortmanager verwendest, bist du im Internet gut geschützt.

Verschlüssele deine Daten für ultimative Online-Sicherheit.

Hol dir NordVPN

Fazit

Um einer Brute-Force-Attacke vorzubeugen, kann dir am effektivsten ein Passwort helfen, das den o.g. Kriterien entspricht. Scheue nicht den minimalen Mehraufwand, dir ein möglichst kompliziertes Passwort zu erstellen. Wenn du damit einen Angriff verhindern kannst, ist es die Mühe wert! Lass dir auf jeden Fall durch einen Passwort-Manager helfen, und setze zusätzlich auf ein VPN.

Lust auf noch mehr Lesestoff?

Erhalte die neuesten Nachrichten und Tipps von NordVPN.

Wir werden nicht spammen und du kannst dich jederzeit wieder abmelden.

Link kopieren

Was ist ein Brute-Force-Angriff? | NordVPN (4)

Ilma VienazindyteWas ist ein Brute-Force-Angriff? | NordVPN (5)Geprüfter Autor

Ilma Vienazindyte arbeitet als Content Manager und ist beim Thema Technologie und Online-Sicherheit mit Leidenschaft dabei. Neben ihrem Schwerpunkt auf Technologie hat sie sich auch darauf spezialisiert, neuen Märkten im Hinblick auf Cybersicherheit Einblicke zu verschaffen.

Was ist ein Brute-Force-Angriff? | NordVPN (2024)

References

Top Articles
The UPS Store | Ship & Print Here > 8362 Pines Blvd
Is Quavo Mom Alive
Premier Double Up For A Buck
Osu Bookstore Stillwater
10000 Divided By 5
Swap Shop Elberton Ga
Mayo Webscheduler
Things to do in Wichita Falls this weekend Sept. 12-15
The Closest Dollar Store To My Location
Sand Castle Parents Guide
Spicy Korean Gochujang Tofu (Vegan)
Nancy Pazelt Obituary
Shoulder Ride Deviantart
Best Transmission Service Margate
Gamma-glutamyl Transferase (GGT) Test: MedlinePlus Medical Test
Star Rug Aj Worth
Summoner Weapons Terraria
8 of the best things to do in San Diego: get a taste of nature near a laid-back city
Pwc Transparency Report
Ds Cuts Saugus
Dayz Nyheim Map
Solar Smash Secret Achievements List 2023
Astried Lizhanda
Syracuse Deadline
Autotrader Ford Ranger
First Lady Nails Patchogue
Dimbleby Funeral Home
Imperious Skyrim
Forest Haven Asylum Stabbing 2017
Guide:How to make WvW Legendary Armor
Zwei-Faktor-Authentifizierung (2FA) für Ihre HubSpot-Anmeldung einrichten
G Data IS lastet 16 GB RAM vollständig aus
Amerikaanse dollar bestellen | USD kopen
Zmanim 10977
Kemono Party Imbapovi
Gracex Rayne
Keanu Reeves cements his place in action genre with ‘John Wick: Chapter 4’
Nasenspray - Wirkung, Anwendung & Risiken
Psalm 136 Nkjv
Mercantilism - Econlib
Degreeworks Sbu
Harpel Hamper
Jason Brewer Leaving Fox 25
Flixtor The Meg
Southern Ute Drum
Jailfunds Send Message
Math Nation Algebra 2 Practice Book Answer Key
Hourly Pay At Dick's Sporting Goods
File Annual Report - Division of Corporations
Keystyle.hensel Phelps.com/Account/Login
Opsahl Kostel Funeral Home & Crematory Yankton
Latest Posts
Article information

Author: Margart Wisoky

Last Updated:

Views: 5755

Rating: 4.8 / 5 (58 voted)

Reviews: 89% of readers found this page helpful

Author information

Name: Margart Wisoky

Birthday: 1993-05-13

Address: 2113 Abernathy Knoll, New Tamerafurt, CT 66893-2169

Phone: +25815234346805

Job: Central Developer

Hobby: Machining, Pottery, Rafting, Cosplaying, Jogging, Taekwondo, Scouting

Introduction: My name is Margart Wisoky, I am a gorgeous, shiny, successful, beautiful, adventurous, excited, pleasant person who loves writing and wants to share my knowledge and understanding with you.