Passwörter wiederverwenden: Warum Datenlecks dadurch so gefährlich werden

Fast jeder Mensch hat heute Dutzende bis Hunderte Online-Konten – und kaum jemand merkt sich für jedes ein eigenes Passwort. Die naheliegende Abkürzung: ein oder zwei Lieblingspasswörter, die überall wiederverwendet werden. Genau diese Gewohnheit ist eines der größten Sicherheitsrisiken im Netz. Dieser Artikel erklärt, warum ein einziges Datenleck bei Wiederverwendung gleich viele Konten gefährdet.

Was bei einem Datenleck passiert

Bei einem Datenleck (Data Breach) erbeuten Angreifer die Nutzerdatenbank eines Dienstes – oft Millionen E-Mail-Adressen samt Passwörtern. Selbst wenn die Passwörter als Hash gespeichert waren, lassen sich schwache oder häufige Werte mit fertigen Listen schnell zurückrechnen. Die so gewonnenen Kombinationen aus E-Mail und Passwort landen in riesigen Sammlungen, die im Untergrund gehandelt werden.

Credential Stuffing: ein Leck, viele Opfer

Hier kommt die Wiederverwendung ins Spiel. Angreifer nehmen die geleakten E-Mail-Passwort-Paare und probieren sie automatisiert bei anderen Diensten durch – beim E-Mail-Anbieter, beim Online-Shop, beim Bankportal, beim Social-Media-Konto. Dieses Vorgehen heißt Credential Stuffing. Hast du dasselbe Passwort mehrfach genutzt, öffnet ein einziges Leck dem Angreifer die Tür zu allen Konten mit demselben Passwort.

Wie groß dein persönliches Risiko durch wiederverwendete Passwörter ist, schätzt der Datenleck Passwort-Risiko Rechner ab: Aus der Zahl deiner Konten, dem Grad der Wiederverwendung und dem Einsatz von Zwei-Faktor-Authentifizierung errechnet er einen Sicherheits-Score und zeigt dir, wo der größte Hebel liegt.

Warum Wiederverwendung das Risiko vervielfacht

Ein einzelnes starkes Passwort ist für sich genommen sicher. Sobald du es aber bei zehn Diensten einsetzt, gilt: Die Sicherheit deiner Konten ist nur so gut wie der schlechteste Dienst in der Kette. Reicht ein kleiner, schlecht abgesicherter Anbieter, um dein Passwort preiszugeben, betrifft das sofort alle anderen Konten mit demselben Passwort. Aus einem lokalen Problem wird ein flächendeckendes.

So senkst du dein Risiko

Stärke der einzelnen Passwörter nicht vergessen

Einzigartigkeit allein genügt nicht – jedes Passwort sollte auch lang und zufällig genug sein, um Brute-Force standzuhalten. Wie lange ein Angreifer für deine Passwörter bräuchte, zeigt der Passwort Brute-Force-Zeit Rechner, und die reine Zufälligkeit bewertet der Passwort Entropie Rechner. Weitere kostenlose Sicherheitswerkzeuge findest du in den kotsch.tech Webtools.

Das Wichtigste in Kürze

Ermittle dein persönliches Risiko durch wiederverwendete Passwörter direkt mit dem Datenleck Passwort-Risiko Rechner und finde heraus, wo du zuerst handeln solltest.