header

Category Archive:Sicherheit

Wordpreß und Paßwort-Sicherheit: 2 verschiedene Universen

Daß WP und Sicherheit schon 2 unterschiedliche Universen sind weiß jeder, der eine WP-Seite hat und mal erlebt hat, wie sie – wiederholt – gehäckt wurde. Sicherheit ist bei WP offenbar halt unwichtig. Bei jeder Version gibt es Sicherheitslücken. Als ob man sowas nicht vorher testen könne.

Wer bei Wördpreß (WordPress) ein längeres Paßwort wählt, was ja überall schon seit Jahren und Jahrzehnten geraten wird, ist aufgeschmissen.

99,99% aller Nutzer dürften sich einloggen während Ihnen niemand über die Schulter schaut. Und gerade bei längeren Paßwörtern ist es hilfreich auf das Auge klicken zu können um anstatt Sternchen das Paßwort zu sehen und sehen zu können ob man es richtig eingetippt hat.

Allerdings ist das Paßwortfeld von WP für längere Paßwörter gar nicht ausgelegt.

Wie dumm müssen eigentlich Programmierer sein, fragt man sich?

Ständig warnen IT-Experten und Konsumentenschutz, man solle weil die Rechnerleistungen ständig besser werden und damit Paßwörter auch viel leichter zu häcken sind, längere Paßwörter wählen. Diese jahre- bzw. jahrzehntelang gepredigte Botschaft ist bei WP offenbar noch nicht angekommen:

Übrigens ist das Eingabe-Feld sogar für vom WP-System selbst-generierte Paßwort-Vorschläge zu klein. Dies sage und schreibe m 8 Zeichen, die man nicht sehen kann, ohne mit der Maus oder – noch viel viel viel mühsamer – am Smartfon nicht sehen kann ohne von links nach rechts und zurück zu fahren.