{"id":6105,"date":"2013-01-10T08:55:45","date_gmt":"2013-01-10T06:55:45","guid":{"rendered":"https:\/\/wpethzprd.ethz.ch\/id\/?p=6105"},"modified":"2013-01-11T13:07:07","modified_gmt":"2013-01-11T11:07:07","slug":"nein-jesus-ist-kein-knacksicheres-passwort","status":"publish","type":"post","link":"https:\/\/blogs.ethz.ch\/id\/2013\/01\/10\/nein-jesus-ist-kein-knacksicheres-passwort\/","title":{"rendered":"Nein, Jesus ist kein knacksicheres Passwort"},"content":{"rendered":"<p>&#8230; So stand es vor kurzem in der Zeitung&#8230;, aber auch \u00abadmin, abc123, 123456,google, welcome, password1\u00bb oder ein leeres Passwort sind schlecht gew\u00e4hlte Passw\u00f6rter.<!--more--><\/p>\n<p>Auch hier an der ETH Z\u00fcrich nutzen viele Studierende und Mitarbeitende unsichere Passw\u00f6rter. In der <a href=\"http:\/\/www.id.ethz.ch\/documentation\/welcome_DE.pdf\" target=\"_blank\">Mitarbeitenden-<\/a> und <a href=\"http:\/\/www.id.ethz.ch\/documentation\/leporelloDE.pdf\" target=\"_blank\">Studierenden-<\/a>Brosch\u00fcre, die alle neuen ETH Angeh\u00f6rigen bekommen, finden sich folgende Ratschl\u00e4ge:<\/p>\n<ul>\n<li>\n<h3>\u00c4nderung des Passwortes<\/h3>\n<\/li>\n<\/ul>\n<p>Sie m\u00fcssen Ihr Initial-Passwort, was Sie am Anfang erhalten haben, \u00e4ndern. Aus Sicherheitsgr\u00fcnden sollte das Passwort mindestensacht Zeichen lang sein <strong>(besser 12 bis 16 Zeichen)<\/strong> sowie Gross- und Kleinbuchstaben, Zahlen und Spezialzeichen enthalten. Es ist beliebig oft \u00e4nderbar. Die Verwendung unterschiedlicher Passw\u00f6rter f\u00fcr die verschiedenen IT-Dienstleistungen ist zu empfehlen, erh\u00f6ht die Sicherheit und erschwert den Zugriff auf Ihre gespeicherten Daten. <a href=\"http:\/\/www.id.ethz.ch\/services\/list\/security\/richtlinien\/password_rules\" target=\"_blank\">Passwort-Regeln f\u00fcr Ihre Sicherheit<\/a><\/p>\n<ul>\n<li>\n<h3>Passwort-Weitergabe \/ IT-Sicherheit<\/h3>\n<\/li>\n<\/ul>\n<p>Ignorieren Sie jegliche Aufforderung, Zugangsdaten bekannt zu geben. Kein seri\u00f6ser Dienstleistungsanbieter fragt Sie je per E-Mail nach Ihrem Usernamen und Passwort. Loggen Sie sich nur an absolut vertrauensw\u00fcrdigen Webseiten ein. Fragen Sie in Zweifelsf\u00e4llen zuerst Ihren IT-Support. Mehr zum Thema IT-Sicherheit finden Sie bei unserem IT-Awareness-Programm \u00absafeIT\u00bb unter <a href=\"http:\/\/www.safeit.ethz.ch\/\" target=\"_blank\">http:\/\/www.safeit.ethz.ch\/<\/a>.<\/p>\n<h2>Security Awareness<\/h2>\n<p>Traditionell geniessen die Benutzerinnen und Benutzer an der ETH Z\u00fcrich ein grosses Mass an Freiheiten beim Einsatz ihrer Informatikmittel. Um dies auch in Zukunft gew\u00e4hrleisten zu k\u00f6nnen, ist es notwendig, dass alle Benutzenden ein gewisses Sicherheitsbewusstsein im Umgang mit Informatikmitteln haben. Dazu geh\u00f6rt auch die <a href=\"http:\/\/www.id.ethz.ch\/services\/list\/security\/richtlinien\/it_hausregeln\" target=\"_blank\">IT-Hausregeln der ETH Z\u00fcrich<\/a> zu kennen und zu befolgen.<\/p>\n<h3>KeinMissbrauch von Ger\u00e4ten und Passw\u00f6rtern<\/h3>\n<ul>\n<li>W\u00e4hlen Sienur schwer zu erratende Passw\u00f6rter, halten sie diese geheim und beachten Siedie <a href=\"http:\/\/www.id.ethz.ch\/services\/list\/security\/richtlinien\/password_rules\" target=\"_blank\">Passwortregeln.<\/a><\/li>\n<li>Benutzen Sieeinen passwortgesch\u00fctzten Bildschirmschoner, falls Sie IhrenArbeitsplatz verlassen.<\/li>\n<li>Melden Sie sich vom System ab oder schalten Sieden Computer aus, w\u00e4hrend Sie abwesend sind oder das Ger\u00e4t nicht ben\u00f6tigen.<\/li>\n<\/ul>\n<h2>Passwort-Regeln f\u00fcr Ihre Sicherheit<\/h2>\n<p>W\u00e4hlen Sie ein nicht zu erratendes Passwort, dass Sie sich aber gut merken k\u00f6nnen. Verwenden Sie nie \u00abNamen, Geburtsdatum, Kennzeichen\/PIN-Codes, Telefonnummer oder allt\u00e4gliche W\u00f6rter\u00bb, die manauch im W\u00f6rterbuch findet. Lassen Sie Passw\u00f6rter nicht sichtbar herumliegen (z.B. auf einem Post-it Zettel am Bildschirm) odersich von einer anderen Person w\u00e4hrend der Eingabe des Passwortes auf die Finger schauen. Ein gut gew\u00e4hltes Passwort, besteht aus:<\/p>\n<ul>\n<li>Alphanumerische Zeichen mit Buchstaben in grosser und kleiner Schreibweise<br \/>\n<strong>a-z, A-Z, 0-9<\/strong><\/li>\n<li>Mindestens ein Spezialzeichen\/Sonderzeichen<\/li>\n<li><strong>Erlaubte Spezialzeichen\/Sonderzeichen f\u00fcr nethz-Passw\u00f6rter an der ETH Z\u00fcrich:<\/strong><br \/>\n# (Gartenhag), + Plus, , Komma, &#8211; Minus, . Punkt, \/ Schr\u00e4gstrich (vorw\u00e4rts), : Doppelpunkt, = Gleich, ? Fragezeichen, @ at, [ bracket auf, ] und zu, ^ Caret, { Geschweifte Klammer auf, } und zu, ~ Tilde<\/li>\n<li>Mindestens eine Zahl<\/li>\n<li>L\u00e4nge von mindestens 8 Zeichen <strong>bis maximal 30 Zeichen: Optimal 12 bis 16 Zeichen<\/strong><\/li>\n<li>Keine Umlaute<\/li>\n<li>Keine Leerzeichen<\/li>\n<li>Kein W\u00f6rterbuch-Wort<\/li>\n<\/ul>\n<h2>Kreieren Sie Ihr eigenes Passwort<\/h2>\n<p><strong>Ibma5TvISuD?<\/strong> <em>(Ich ber\u00fccksichtige mehr als 5 Tipps von IT Security und Du?)<\/em><\/p>\n<p><strong>#wm@1ISb?uvma12Z<\/strong> <em>(Ich wende mich an einen IT Supporter bei Fragen und verwende mehr als 12 Zeichen)<\/em><\/p>\n<p><strong>WidWn9xs,dwds?<\/strong> <em>(Warum ist die Welt nicht 9 mal sicherer, das w\u00e4re doch sch\u00f6n?)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aber auch \u00abadmin, abc123, 123456, google, welcome, password1\u00bb oder ein leeres Passwort sind schlecht gew\u00e4hlte Passw\u00f6rter.<\/p>\n","protected":false},"author":838,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1175,1179,1176,25,1181,1177,890,898,1178],"tags":[104162,1696,104159,1744,104163,104161,2824,46785,104160],"class_list":["post-6105","post","type-post","status-publish","format-standard","hentry","category-kommunikation","category-mail-web","category-multimedia-drucken","category-news","category-passwort-applikationen","category-software-arbeitsplatze","category-speicher","category-support","category-wissenschaftl-rechnen","tag-initial-passwort","tag-it-sicherheit","tag-mitarbeitendenbroschure","tag-passwort","tag-passwort-weitergabe","tag-passwortanderung","tag-safeit","tag-security-awareness","tag-studierendenbroschure"],"_links":{"self":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/6105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/users\/838"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/comments?post=6105"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/6105\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/media?parent=6105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/categories?post=6105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/tags?post=6105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}