Überprüfung von Kennworten auf Kompromittierung

Beim Setzen des Kennworts bei der Registrierung einer Box oder dem Erstellen eines Tickets oder auch bei der Eingabe eines Kennworts in einem Geheimnis, wird die Möglichkeit angeboten, das Kennwort daraufhin zu untersuchen, ob es bereits kompromittiert worden ist.

Sie können auch, wenn Sie in Ihrer Box angemeldet sind, unter dem Menü "Extras" den Punkt "HIBP" anwählen:

hibp

Nutzung von "Have I been pwned" (HIBP)*

Für diese Untersuchung bietet sich der Service "Have I Been Pwned" an. Dort sind Hunderte Millionen im Internet aufgetauchte Kennworte in einer Datenbank gespeichert.

Bei der Anfrage an diese Datenbank wird nicht das in Frage stehende Kennwort sondern nur ein Achtel der Hashes (ein Hash ist eine Art lange Prüfsumme) übermittelt. HIBP sendet dann alle Hashes kompromittierter Kennworte, die mit dem übersandten Teil übereinstimmen, zurück, so dass key.matiq und nicht HIBP den letztendlichen Vergleich vornimmt.

*) Hinweise zu Marken Drit­ter:

"Have I Been Pwned?" und "HIBP" scheinen Warenzeichen von Troy Hunt zu sein.