Die bisherigen Angebote zur Identifizierung gehackter Webaccounts funktionierten auf Basis der benutzten Email-Adresse. Seit kurzem ist nun ein neuer Service des Anbieters HaveIbeenpawned online. Eine Datenbank mit mehr als 306 Millionen (306 000 000) Einträgen gibt Auskunft, ob das eigene Lieblingspasswort kompromittiert ist.
Gehackte Accounts und deren Passwörter finden schnell Einzug in die Datenbanken von Knacksoftware, die zum automatisierten Angriff und Hacking von Nutzeraccounts (z.B. über Wörterbuch- und Brute-Force-Attacken) genutzt werden. Ärgerlich, wenn das eigene Passwort darin vorkommt.
Vorsichtige Administratoren lassen solche “bekannten” und somit unsichere Passwörter erst gar nicht zur Auswahl durch den Nutzer bei Neuanlage eines Passworts in ihrem Netzwerk zu. Eine entsprechende API stellt der Anbieter des Prüfservices, Troy Hunt gleich zur Einbindung bereit.
Wollen Sie nun Ihr eigenes Lieblingspasswort überprüfen, ob dieses noch sicher ist? Oder Ihren Passwortpool? Dann besuchen Sie den Service online und führen die Überprüfung Ihres Passworts durch.