Vor Kurzem wurde in mehreren Blogs eine Liste mit Passwörtern veröffentlicht die bei Twitter verboten sind da sie zu oft genutzt werden.
Und obwohl ich eigentlich der Meinung bin, dass zu restriktive Regeln für Passwörter kontraproduktiv sein können (wer einmal in einer Firma gearbeitet hat die alle 30 Tage einen Passwortwechsel erzwingt bei dem ein Passwort mit min. 8 Zeichen benutzt werden muss wobei min. eine Zahl und ein Sonderzeichen vorkommen muss und man keines seiner vorhergehenden Passwörter nutzen darf weiss was ich meine -> gefrustete Benutzer, aufgeschriebene Passwörter, etc.) finde ich die Idee dem Benutzer zumindest bestimmte Passwörter zu verbieten nicht ganz verkehrt.
Aus diesem Grund habe ich mal für diejenigen, die sowas in Ihre Seite einbauen möchten die Listen zum Download bereitgestellt:
Wobei man für deutschsprachige Nutzer ggf. noch ein paar zusätzliche Einträge hinzufügen sollte (“passwort”, “gott”, “sicher”, “geheim”, “hallo”, “schatz”, etc.).
Vielleicht kann die Listen ja jemand gebrauchen



Was für ein Blödsinn, dem User vorzuschreiben, was er zu benutzen hat und was nicht. Man sollte dem User die “Stärke” seines Passworts anzeigen, aber bestimmte Passwörter zu verbieten ist einfach Bevormundung.
Naja, für “Blödsinn” halte ich das generell erstmal nicht. Gerade auf eCommerce-Seiten oder für Benutzer mit weitgehenden Rechten (Moderatoren, (Co-)Administratoren, etc.) finde ich sowas praktisch. Denn letztenendes schützt Du Dich / Dein System damit selbst (kein Ärger weil z.B. jemand über einen so “geschützten” Account bei Dir für ein paar Hundert Euro einkauft oder über den Co-Admin Account eine Rootshell hochgeladen wurde etc.)
Vor Allem wenn man das für den Benutzer transparent gestaltet ist es meiner Meinung nach sinnvoll. Wenn man also nicht “Ungültiges Passwort” anzeigt wenn jemand “abc123″ nutzen will sondern dem Nutzer eine Erklärung gibt warum er das Passwort nicht nutzen soll und ggf. auch eine Liste der gesperrten Passworte anzeigen kann.
Ob man ein kleines Hobby-Projekt so schützen muss ist eine andere Frage. Aber wie gesagt: gerade wenn es um Geld geht finde ich die Idee charmant.
Und zur Anzeige der Passwortstärke: da würde es sich doch anbieten die Wortlisten als Faktor mit reinzunehmen.
[...] Dieser Eintrag wurde auf Twitter von Christian Land, Old Mac Donald erwähnt. Old Mac Donald sagte: Bei Twitter verbotene Passworte | tagdocs.de: Einige Hinweise zum Thema unsichere Passworte mit Download-Möglichkeit de http://url4.eu/14lO9 [...]