(Un-)Sicherheit im Netz 07.05.2020, 12:42 Uhr

Die beliebtesten Passwörter der Deutschen

Allen Skandalen, allen Hackerangriffen und Malware-Schlagzeilen zum Trotz – die Deutschen lieben das schwache Passwort. Ob die Zahlenkombination „123456“ oder „Passwort123“, die beliebtesten Passwörter sind eine Katastrophe in Sachen Sicherheit. Ein Bericht zum heutigen Welt-Passwort-Tag.

Laptop mit Tresorschloss vor dem Bildschirm

Der sicherste Schlüssel für den eigenen Laptop, das Smartphone oder das Tablet ist noch immer ein sinnvolles Passwort.

Foto: panthermedia.net/maxxyustas

Seit Jahren führt das semi-geniale Passwort „123456“ die Hitparade der beliebtesten Passörter weltweit an. Die Deutschen hatten sich kurzfristig von diesem Trend losgesagt, sich als pfiffiger erwiesen. Nun ja, kreativer sind sie dabei allerdings nicht geworden, sicherer auch nicht. Unser beliebtestes Wort-Passwort war einmal „hallo“. Es ist sozusagen der FC Bayern unter den geheimen Codes. Unschlagbar, dieser freundliche Gruß, aber für Hacker stellt dieses Passwort sicher keine Hürde da. Und das wäre ganz offen gesagt der eigentliche Sinn eines Passwortes gewesen.

Zahlenkombination und Ordinäres als meist genutztes Passwort

Nun sind auch wir Deutschen wieder zum internationalen Liebling, der unfassbar einfältigen Zahlenkombination „123456“ als liebstem Passwort zurückgekehrt. Diesen 6 Ziffern trauen die Deutschen zu, Ihre E-Mails und Kontaktlisten, ihre Telefonnummern und Adressen vor Unbefugten zu schützen. Das zumindest fand das Hasso-Plattner-Institut (HPI) heraus, das jährlich die beliebtesten Passwörter kürt. Sie alle stammen aus Leaks, also von Dritten geklauten Zugangsdaten, die das HPI im Identity Leak Checker pflegt. Im Jahr 2018 sammelte das HPI auf diese Weise 60 Millionen Datensätze aus der ganzen Welt. Ob Ihre Email-Adresse dabei ist, können Sie direkt im HPI Identity Leak Checker prüfen.

Top Stellenangebote

Zur Jobbörse
Die Autobahn GmbH des Bundes-Firmenlogo
Fachexperte für die Straßenverwaltung (m/w/d) Die Autobahn GmbH des Bundes
München Zum Job 
Firmengruppe Max Bögl-Firmenlogo
Entwicklungsingenieur (m/w/d) Elektrotechnik für Magnetbahnen Firmengruppe Max Bögl
Sengenthal bei Neumarkt in der Oberpfalz Zum Job 
Städtisches Klinikum Dresden-Firmenlogo
Projektleiter (m/w/d) Bau Städtisches Klinikum Dresden
Dresden Zum Job 
Ostbayerische Technische Hochschule Amberg-Weiden-Firmenlogo
Professur (W2) Verfahren der Wasser-, Boden- und Luftreinhaltung Ostbayerische Technische Hochschule Amberg-Weiden
Stadt Kehl-Firmenlogo
Ingenieur*in (m/w/d) Geschäftsbereichsleitung Abwasser Stadt Kehl
Technische Universität Berlin-Firmenlogo
Bibliotheksreferendar*in (d/m/w) - Beamtin*Beamter auf Widerruf - Anwärterbezüge Eingangsamt BesGr. A13 Technische Universität Berlin
ANDRITZ Küsters GmbH-Firmenlogo
Inbetriebnahme-Ingenieur (m/w/d) ANDRITZ Küsters GmbH
Krefeld Zum Job 
P+R Betriebsgesellschaft mbH-Firmenlogo
Bauingenieur / Architekt P+R-Parkhäuser (w/m/d) P+R Betriebsgesellschaft mbH
Hamburg Zum Job 
WEMAG Netz GmbH-Firmenlogo
Prozessorganisator Grundzuständiger Messstellenbetrieb (m/w/d) WEMAG Netz GmbH
Schwerin Zum Job 
Menlo Systems GmbH-Firmenlogo
Ingenieur / Techniker (m/w/d) für die Produktion von Frequenzkämmen Menlo Systems GmbH
Planegg Zum Job 
Aerologic GmbH-Firmenlogo
Engineer Aircraft Reliability & Maintenance Program (m/f/x) Aerologic GmbH
Leipzig/Halle Airport Zum Job 
THOST Projektmanagement GmbH-Firmenlogo
Consultant Digital Transformation (m/w/d) Schwerpunkte IT, Industrie und Engineering THOST Projektmanagement GmbH
Freiburg im Breisgau, Mannheim, München, Stuttgart Zum Job 
Kromberg & Schubert Automotive GmbH & Co. KG-Firmenlogo
Ingenieur für Funktionale Sicherheit (m/w/d) Kromberg & Schubert Automotive GmbH & Co. KG
Abensberg bei Regensburg Zum Job 
Hamamatsu Photonics Deutschland GmbH-Firmenlogo
Vertriebsingenieur (m/w/d) Bereich Spektrometer und Mikroskopie Hamamatsu Photonics Deutschland GmbH
Herrsching am Ammersee Zum Job 
Brüninghoff GmbH & Co.KG-Firmenlogo
Ingenieurin (m/w/divers) als Führungskraft für Arbeitssicherheit / Gesundheitsschutz Brüninghoff GmbH & Co.KG
Quantum-Systems GmbH-Firmenlogo
Junior Recruiter (m/f/d) Quantum-Systems GmbH
Gilching Zum Job 
Rhein-Sieg Netz GmbH-Firmenlogo
Ingenieur (m/w/d) Strategische Netzplanung Rhein-Sieg Netz GmbH
Siegburg Zum Job 
Quantum-Systems GmbH-Firmenlogo
Manager (m/w/d) Export/Zoll & Auftragsabwicklung Quantum-Systems GmbH
Gilching Zum Job 
Quantum-Systems GmbH-Firmenlogo
.Net Software Developer (Munich or Kyiv) (f/m/d) Quantum-Systems GmbH
Gilching, Kiew (Ukraine) Zum Job 
EMKA Beschlagteile GmbH & Co KG-Firmenlogo
Produktmanager für elektronmechanische Produkte (m/w/d) EMKA Beschlagteile GmbH & Co KG
Wuppertal Zum Job 

Das Fazit von HPI-Direktor Christoph Meinel: „Derart schwache Passwörter sind geradezu eine Einladung zum Identitätsdiebstahl.“ Zwar gebe es keinen 100-prozentigen Schutz, aber „es muss Kriminellen so schwer wie möglich gemacht werden“. Besonders warnt Meinel davor, ein und dasselbe Passwort für unterschiedliche Dienste zu verwenden. Denn dann sei man von einem Leak gleich auf mehreren Ebenen betroffen.

Zu den Top-3 genutzten Passwörtern in Deutschland gehören:

Rang Passwort
1. 123456
2. 12345
3. 123456789

Die neueste Liste könnte zu der Vermutung führen, dass viele Deutsche das Passwort „123456“ sowie etwaige ähnliche Muster tatsächlich mit Sicherheit in Verbindung bringen. Eine andere Vermutung zur Passworttreue der Deutschen ist jedoch nicht weniger dramatisch. Die zweite Vermutung wäre, dass die Deutschen einfachen Zahlenkombinationen ebenso viel zutrauen wie einem guten Passwort. Das wäre schade, denn es gibt sie, die guten Passwörter, wie die Hasso-Plattner-Wissenschaftler betonen.

Wie man sich gute Passwörter merken kann

Ein Passwort soll schwer zu knacken sein und dennoch eingängig genug, um sich als Nutzer daran zu erinnern, ohne es sich an den PC oder auf die Rückseite des Smartphones heften zu müssen. Glücklicherweise gibt es einfache Tricks, wie man ein schwer zu knackendes Passwort entwickeln kann.

Die HPI-Experten raten Passwörtern immer eine gewisse Länge zu geben, idealerweise sollten sie mindestens 15 Ziffern umfassen. Dieses Merkmal alleine würde übrigens die gesamte Liste der beliebtesten Passwörter der Deutschen als unsicher kategorisieren. Aber es kommt noch dicker. Denn in diesem langen Passwort sollten verschiedene Zeichenklassen, also Groß- und Kleinschreibung, Zahlen sowie Sonderzeichen vorkommen. Das schließt sämtliche dem Duden bekannten Wörter aus, auch in Kombination mit einer „123“ wie oben in der Hitliste zu sehen.

Wenn Sie das alles beachten, können Sie sich ihr eigenes Passwort wohl nur merken, wenn es einen Bezug zu Ihrer Lebenswelt hat. Das ist auch durchaus sinnvoll – hilft aber nichts, wenn man den weiteren Tipp beherzigt, nämlich, regelmäßiges Wechseln aller Passwörter und keine Mehrfachverwendung von ein und demselben Passwort bei mehreren Diensten. Das machen immerhin 20 % der Internetnutzer, wie das HPI in einer Vorgängerstudie herausfand. Ab diesem Zeitpunkt, das ist leider so, hilft nur noch ein Passwortmanager. Davon gibt es mittlerweile allerdings einige. Und das Beste: selbst etablierte und für gut befundene App-Anwendungen kosten nur wenige Euro. Eine Investition, die sich lohnt, wie wir finden.

Passwörter und ihre psychosoziale Bedeutung

Während sich die Hitparade mit Naivität und Faulheit hinreichend erklärt lässt, könnte die weitere Rangliste vor allem Psychologen und Sozialwissenschaftler zu einer tiefergehenden Untersuchung veranlassen. Also gesellschaftlich, aber auch emotional. Interessant wäre etwa zu erforschen, wann im Laufe einer Paarbeziehung Menschen ihr Passwort von Schatz in „ich hasse dich“ ändern. Die Hitparade gibt dazu leider nichts her.

Es ist nie zu spät, das Passwort zu ändern

Wenn Sie ein unsicheres Passwort verwendet oder einfach schon lange nicht mehr ihre Passwörter geändert haben, gehen Sie es an. Immerhin gelten Passwörter als der verletzlichste Teil in der IT-Sicherheitskette. Für Kriminelle, aber auch für Amateurhacker sind schwache Passwörter ein gefundenes Fressen, über das sie Daten zu E-Mailadressen, Wohnorten, Telefonnummern, Kontoinformationen und vieles mehr ergattern können. Diese Option stößt auf leistungsstarke Rechner, die in kürzester Zeit Millionen von möglichen Passwörtern generieren und mit verschleierten Passwörtern abgleichen können. „Passwörter, die maximal aus 6 Zahlen bestehen, können so in wenigen Minuten errechnet werden“, sagt Meinel. Und gestohlene Passwörter sind in den richtigen Kanälen bares Geld wert. Seit Jahren wachse der Handel mit gestohlenen Identitäten, so das Hasso-Plattner-Institut.

Wer sein Passwort nach dieser Lektüre heimlich, still und leise abändern möchte, findet übrigens weitere Hinweise auf unsichere Passwörter in der internationalen Hitliste der Passwörter. Nicht, dass irgendwer vom einen Übel direkt in das nächste stolpert. Mithilfe von Merksätzen ist die Passwortsuche auch gar nicht mal so schwierig. Beispiel: „Wenn mein Schatz noch einmal mein Bayern-Trikot anzieht, ist es aus!“ Ergibt: „WmSn1mBTaiea!“. Kommt kein Mensch drauf, ist aber dank der emotionalen Stärke leicht zu merken. Wir wünschen viel Erfolg!

Ein Beitrag von:

  • Lisa Diez-Holz

    Die Autorin war von 2017 bis Ende 2019 Content Managerin für das TechnikKarriere-News-Portal des VDI Verlags. Zuvor schrieb sie als Redakteurin für die VDI nachrichten.

  • Werner Grosch

    Werner Grosch ist Journalist und schreibt vor allem über Technik. Seine Fachgebiete sind unter anderem Elektromobilität, Energie, Robotik und Raumfahrt.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.