Witz gesucht: Passwort-Sicherheit

Es gab einen schönen Witz zur Passwort-Sicherheit, leider habe ich ihn nicht mehr parat - bräuchte ich aus aktuellem Anlass.

Vom Prinzip her ging er so:

Die neue Sicherheitsrichtlinie für Passworte ist:

  • Ihr neues Passwort muss zwischen 8 und 12 Zeichen Länge betragen
  • Es muss aus einer Kombination von Groß- Kleinbuchstaben, Sonderzeichen und Nummern bestehen
  • Es dürfen keine Namen von Personen, Städten etc. verwendet werden
  • Es dürfen keine Worte irgendeiner Sprache auftauchen

  • (es folgen noch viele eigentlich sinnvolle Regeln)

    -> Damit gibt es nur noch ein einziges gültiges Passwort, das wird Ihnen ab sofort zugewiesen.

Hallo,

Es gab einen schönen Witz zur Passwort-Sicherheit, leider habe
ich ihn nicht mehr parat - bräuchte ich aus aktuellem Anlass.

Deinen Witz kenne ich nicht, aber mir fiel spontan einer ein, den ich schon lange nicht mehr erzählt habe:

Neue Supportmitarbeiterin installiert einen SW-Zugang für männlichen Angestellten. Dazu soll sie ein Passwort eingeben und fragt den Mann, welches er denn gerne haben möchte.

Der meint, einen Witz machen zu müssen, um die Frau in der Technik zu irritieren: „Penis“

Die Frau gibt ungerührt das Wort an und zeigt dem Mann wortlos die Fehlermeldung:

„Password error: Penis not long enough“

Gruß, Karin

Um die Sicherheit der EDV-Anlagen von Firmen zu verbessern und die Möglichkeit der unautorisierten Benutzung dieser Ressourcen zu verhindern, wurden neue Regeln in Kraft gesetzt, die die Auswahl von Passworten betreffen. Alle Benutzer der EDV-Anlagen werden hiermit angewiesen, Ihre Passwörter entsprechend den folgenden Bestimmungen unverzüglich abzuändern.

  1. Ein Passwort muss mindestens sechs Zeichen lang sein und darf keine zwei gleichen Buchstaben direkt nacheinander enthalten. Ebenso ist es nicht gestattet, zwei oder mehrere Zeichen direkt hintereinander einzugeben, die im Alphabet direkt aufeinander folgen, auch in umgekehrter alphabetischer Reihenfolge. So ist zum Beispiel HGQQXP ein ungültiges Passwort (zwei gleiche Buchstaben folgen direkt aufeinander). Ein weiteres ungültiges Passwort ist demnach zum Beispiel GFEDCB (mehrere Buchstaben in umgekehrt alphabetischer Reihenfolge nacheinander)

  2. Ein Passwort darf nicht zwei oder mehr Buchstaben enthalten, die an der selben Position stehen wie in irgendeinem der vorhergehenden Passwörter. Beispiel: Wenn ein altes Passwort GKPWTZ war, so ist NRPWHS nicht erlaubt, da die Buchstaben PW an derselben Position wie im alten Passwort erscheinen.

  3. Ein Passwort darf nicht den Namen eines Monats oder dessen Abkürzung enthalten. Beispiel: MAERZBC ist ein ungültiges Passwort, ebenso WMMARBC, da dies die Abkürzung MAR für „März“ enthält.

  4. Ein Passwort darf keine Zahl enthalten, die auch als Monatszahl verwendet wird. Aus diesem Grund sind Passwörter, die eine andere Zahl als die Null enthalten, ungültig. Beispiel: WHRE3FX ist ungültig, da die Zahl „3“ die zahlenmäßige Entsprechung des Monats März darstellt.

  5. Passwörter dürfen keine Worte aus irgendeiner Sprache enthalten. Deshalb dürfen Passwörter auch keine Buchstaben wie „A“ oder „I“ oder aufeinander folgende Buchstaben wie „AT“, „ME“, „TO“ etc. enthalten, da es sich bei allen um Worte der englischen Sprache handelt.

  6. Passwörter dürfen keine Folgen von zwei oder mehr Buchstaben enthalten, die auf einer Computertastatur in horizontaler, vertikaler oder diagonaler Richtung direkt aufeinander folgen. Beispiel: QWERTZ ist zum Beispiel ein ungültiges Passwort. GHNLWT ist ebenso ungültig, da die Tasten G und H auf der Tastatur direkt nebeneinander liegen. Ebenso ist zum Beispiel HUKWVM ungültig, da der Buchstabe U auf der Tastatur diagonal oberhalb des Buchstabens H liegt.

  7. Ein Passwort darf keinen Namen einer Person, eines Ortes oder eines Dings enthalten. Beispiel: JOHNBOY ist ungültig.

Aufgrund der Komplexität der Auswahlregeln für Ihr neues Passwort existiert momentan nur ein einziges, welches allen der oben genannten Regeln entspricht. Um die Passwortwahl für den Benutzer einfacher zu gestalten, wird dieses Passwort an alle Systemverwalter verteilt. Alle Benutzer werden angewiesen, dieses Passwort bei Ihrem Systemverwalter zu erfragen und umgehend zu benutzen.