Bei einem Brute-Force-Angriff probieren Angreifer systematisch viele Passwörter durch. Lange Passwörter, Sperren und MFA machen solche Angriffe wirkungslos.
Bei einem Brute-Force-Angriff probieren Angreifer systematisch unzählige Passwörter durch, bis das richtige gefunden ist. Automatisierte Programme testen dabei Millionen Kombinationen in kurzer Zeit.
Eine Variante ist der Wörterbuch-Angriff, der gezielt häufige Passwörter und bekannte Begriffe nutzt. Auch Listen aus früheren Datenlecks werden eingesetzt, um Zugänge schnell zu knacken.
Jedes zusätzliche Zeichen vervielfacht die Zahl möglicher Kombinationen. Während ein kurzes Passwort in Sekunden fällt, würde ein langes selbst mit enormer Rechenleistung praktisch unbegrenzt dauern.
Deshalb empfehlen das BSI und Fachleute heute lange Passphrasen statt kurzer, komplizierter Zeichenfolgen. Ein Passwort-Manager erzeugt solche langen, einzigartigen Passwörter automatisch.
Schon wenige Maßnahmen machen Brute-Force praktisch wirkungslos.
FAQ
Kurz und konkret beantwortet.
Das hängt allein von Länge und Zufälligkeit des Passworts ab. Ein kurzes, einfaches Passwort fällt in Sekunden, ein langes zufälliges würde selbst mit großer Rechenleistung praktisch unermesslich lange dauern. Jedes zusätzliche Zeichen erhöht den Aufwand für den Angreifer drastisch.
Beim Credential Stuffing probieren Angreifer gestohlene Zugangsdaten aus früheren Datenlecks bei anderen Diensten durch. Sie setzen darauf, dass Menschen dasselbe Passwort mehrfach verwenden. Es ist streng genommen kein klassisches Durchprobieren, wird aber wie Brute-Force durch einzigartige Passwörter und MFA wirkungslos.
Weitgehend ja. Selbst wenn ein Angreifer das richtige Passwort errät oder durchprobiert, fehlt ihm der zweite Faktor, etwa die Bestätigung in einer App. Damit läuft der Angriff ins Leere. MFA ist deshalb der wirksamste und einfachste Schutz gegen das Erraten von Passwörtern.
Verwandte Begriffe
Noch Fragen?
Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.
Kontakt aufnehmenKostenlose Erstberatung
Unverbindlich und ohne Fachchinesisch. Wählen Sie den Weg, der Ihnen am liebsten ist.
4,7 ★ GoogleAntwort in unter 4 Stundenpersönlich seit 2002
Rückruf anfordern
Innerhalb von 4 Stunden — kostenlos und unverbindlich.
Wir melden uns innerhalb von 4 Stunden bei Ihnen.