CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Auswirkungen eines kompromittierten Passwort-Managers: was wirklich geschieht

Der häufigste Einwand gegen Passwort-Manager ist vernünftig, und er fragt genau nach den Auswirkungen eines kompromittierten Passwort-Managers: „Ist es nicht gefährlich, alles an einer einzigen Stelle zu verwahren?“

Die ehrliche Antwort lautet: ja, ein Passwort-Manager bündelt Wert – und genau deshalb braucht er einen angemessenen Schutz. Der richtige Vergleich ist allerdings nicht der zwischen „Passwort-Manager“ und „kein Risiko“, sondern der zwischen einem verschlüsselten Speicher mit einem starken Schlüssel und Dutzenden wiederverwendeter Passwörter, verstreut über Browser, Notizen und Gedächtnis.

Dieser Beitrag sieht sich die Auswirkungen eines kompromittierten Passwort-Managers in beiden Fällen an, und zwar anhand der drei Größen, an denen sich die Sicherheit jeder Information messen lässt: Vertraulichkeit, Richtigkeit, Verfügbarkeit.

Er vertieft die Empfehlung Passwörter sicher aufbewahren.

Auswirkungen eines kompromittierten Passwort-Managers: was „kompromittiert“ heißt

Der Begriff deckt sehr verschiedene Situationen ab, mit sehr verschiedenen Folgen. Sie auseinanderzuhalten ist der nützlichste Teil dieses Beitrags, denn nur so lässt sich abschätzen, was ein einzelner Vorfall für Sie bedeuten würde.

FallWas geschiehtWie wahrscheinlich
Master-Passwort bekannt gewordenWer es kennt, öffnet den Speicher, sofern kein zweiter Faktor davorstehtDer häufigste Fall
Gerät kompromittiertUnerwünschte Software liest den Speicher mit, solange er entsperrt istMöglich, hängt von der Pflege des Geräts ab
Datenleck beim AnbieterDie verschlüsselten Speicher der Nutzerinnen und Nutzer geraten in fremde HändeSelten, aber es ist vorgekommen
Speicher ohne Wiederherstellung verlorenNiemand liest etwas, Sie aber auch nichtHäufiger, als man denkt

Die ersten beiden Fälle hängen von Ihnen ab, und dort können Sie eingreifen. Der dritte hängt vom Anbieter ab – entscheidend ist dabei, dass ein entwendeter verschlüsselter Speicher bei einem starken Master-Passwort sehr schwer zu öffnen bleibt. Der vierte ist kein Angriff, richtet aber trotzdem Schaden an. Wir behandeln ihn zusammen mit den anderen, weil er den Menschen am häufigsten begegnet.

1. Vertraulichkeit: wer was lesen kann

Vertraulichkeit ist die Zusicherung, dass eine Information nur für Befugte lesbar bleibt.

Ein Beispiel aus dem Alltag

Ihr Passwort-Manager bleibt auf einem Rechner entsperrt, den Sie in einem gemeinsam genutzten Büro unbeaufsichtigt zurücklassen. Wer sich davorsetzt, sieht die Liste der Dienste, die Sie nutzen, und kann die Zugangsdaten abschreiben. Dafür sind weder ein besonderes Werkzeug noch technisches Wissen nötig, sondern nur ein paar Minuten ohne Aufsicht.

Szenario eines Vorfalls

Die Folgen betreffen nicht nur die Passwörter: Ein Speicher enthält auch die Liste Ihrer Konten. Wo Sie ein Konto haben, welche beruflichen Dienste Sie nutzen, bei welchen Plattformen Sie sich registriert haben – das ist schon für sich eine wertvolle Information, ganz ohne Passwörter.

Manche Passwort-Manager verwahren zusätzlich sichere Notizen, Dokumente und Wiederherstellungsschlüssel. Alles, was darin liegt, gilt im selben Augenblick als offengelegt.

Worauf Sie achten sollten

  • der Passwort-Manager ist entsperrt, ohne dass Sie sich erinnern, ihn geöffnet zu haben;
  • Zugriffe auf den Speicher von Geräten, die Sie nicht kennen;
  • Meldungen über eine Synchronisierung von ungewöhnlichen Orten aus;
  • Warnungen des Anbieters vor verdächtigen Anmeldungen.

Empfohlenes Verhalten

Stellen Sie die automatische Sperre des Speichers auf wenige Minuten Inaktivität ein, nicht auf Stunden. Aktivieren Sie die Mehr-Faktor-Authentifizierung (MFA). Und behandeln Sie das Master-Passwort als das eine Zugangsmerkmal, das nirgendwo sonst auftauchen darf.

2. Richtigkeit: was verändert werden kann

Richtigkeit ist die Zusicherung, dass Daten korrekt bleiben und niemand sie unbefugt verändert.

Ein Beispiel aus dem Alltag

Mit Zugriff auf den Speicher ändert jemand das Passwort eines Ihrer Konten und trägt die Änderung auch im Passwort-Manager nach. Aus Ihrer Sicht wirkt alles normal – bis Sie sich von einem anderen Gerät aus anmelden wollen.

Szenario eines Vorfalls

Die heimtückischsten Veränderungen sind die stillen: ein geänderter Eintrag, eine hinterlegte Adresse, die jemand so verändert hat, dass der Passwort-Manager die Daten auf einer anderen Website einträgt, eine ausgetauschte sichere Notiz. Anders als beim Löschen fällt davon nichts auf.

Eines ist dabei klar zu sagen: Solche Fälle setzen einen bereits erlangten Zugriff auf den Speicher voraus. Sie sind nicht das alltägliche Risiko derer, die einen Passwort-Manager nutzen. Sie sind aber der Grund, warum dieser Zugang einen zweiten Faktor verdient.

Worauf Sie achten sollten

  • Einträge im Speicher haben sich geändert, ohne dass Sie sie angefasst hätten;
  • die automatische Eingabe schlägt Zugangsdaten auf den falschen Websites vor;
  • der Änderungsverlauf zeigt Vorgänge, die Sie nicht wiedererkennen;
  • Passwörter funktionieren nicht mehr, obwohl sie im Passwort-Manager als aktuell geführt werden.

Empfohlenes Verhalten

Führt Ihr Passwort-Manager einen Änderungsverlauf, lohnt hin und wieder ein Blick hinein. Prüfen Sie von Zeit zu Zeit, ob die den Einträgen zugeordneten Adressen noch die richtigen sind.

3. Verfügbarkeit: herankommen, wenn es darauf ankommt

Verfügbarkeit ist die Zusicherung, die eigenen Daten in dem Moment nutzen zu können, in dem man sie braucht. Das ist mit Abstand die häufigste Auswirkung, und sie entsteht fast nie aus einem Angriff.

Ein Beispiel aus dem Alltag

Sie wechseln das Telefon. Die Bestätigungs-App wurde nicht übertragen, die Wiederherstellungscodes nicht gesichert, und das Master-Passwort – dank der Entsperrung per Fingerabdruck selten getippt – bekommen Sie nicht mehr genau zusammen.

Niemand hat irgendetwas angegriffen. Trotzdem ist der Speicher unerreichbar.

Szenario eines Vorfalls

Die Wirkung setzt sofort ein und reicht weit: Ohne den Speicher haben Sie die Passwörter keines einzigen Dienstes. Die Wiederherstellung läuft Konto für Konto, beginnend beim Postfach – das seinerseits im Passwort-Manager liegt.

Wer mit Online-Werkzeugen arbeitet, kommt damit zum Stillstand. Und weil niemand angegriffen hat, gibt es auch keine Stelle, an die man sich mit einer Meldung wenden könnte.

Worauf Sie achten sollten

  • Sie wissen das Master-Passwort nicht mehr sicher, weil Sie nur den Fingerabdruck nutzen;
  • Sie wissen nicht, wo die Wiederherstellungscodes liegen;
  • der Speicher existiert nur auf einem Gerät, ohne Synchronisierung und ohne Kopie;
  • die Bestätigungs-App des Passwort-Managers ist auf einem einzigen Telefon eingerichtet.

Empfohlenes Verhalten

Drei Maßnahmen, alle nur einmal zu erledigen: prüfen Sie, ob Sie das Master-Passwort wirklich noch auswendig können, indem Sie es gelegentlich vollständig eintippen; verwahren Sie die Wiederherstellungscodes außerhalb des Telefons; sorgen Sie dafür, dass der Speicher von mindestens zwei Geräten aus erreichbar ist.

GrößeWichtigste AuswirkungWovon sie abhängt
VertraulichkeitPasswörter und Kontenliste offengelegtMaster-Passwort, zweiter Faktor, automatische Sperre
RichtigkeitEinträge unbemerkt verändertRegelmäßige Kontrolle, Änderungsverlauf
VerfügbarkeitVerlust des Zugangs zum gesamten SpeicherWiederherstellungscodes, Kopie, Gedächtnis für das Master-Passwort

Die Folgen hängen davon ab, was darin liegt

Ein Speicher für Zugangsdaten enthält nicht nur Passwörter. Und die Folgen fallen sehr verschieden aus, je nachdem, was Sie hineingelegt haben.

InhaltVorherrschende Auswirkung bei OffenlegungAnmerkung
Passwörter der KontenVertraulichkeit, danach alles WeitereDer erwartete Inhalt, und der am besten geschützte
Liste der Dienste, bei denen Sie registriert sindVertraulichkeitWertvoll auch ohne Passwörter: sie sagt, wo zu suchen ist
Sichere Notizen (Codes, PIN, Sicherheitsfragen)VertraulichkeitOft vergessen: es lohnt nachzusehen, was darin steht
Angehängte DokumenteVertraulichkeitKopien von Ausweisdokumenten sind, falls hochgeladen, sensible Daten
Wiederherstellungscodes anderer DiensteVertraulichkeit und VerfügbarkeitLiegen sie nur dort, gehen sie mit dem Speicher verloren
Schlüssel digitaler GeldbörsenFinanziell, unumkehrbarEs gibt kein Wiederherstellungsverfahren: eine getrennte Verwahrung ist zu erwägen
Mit anderen geteilte ZugangsdatenVertraulichkeit gegenüber DrittenDie Folgen treffen auch Menschen, die nichts entschieden haben

Daraus folgt eine brauchbare Faustregel: Der Passwort-Manager ist der richtige Ort für Passwörter, nicht zwingend für alles Übrige. Wiederherstellungscodes und Schlüssel ohne Wiederherstellungsverfahren gehören zusätzlich an eine zweite Stelle – gerade damit nicht zwei Schutzmechanismen von demselben Schlüssel abhängen.

Die Folgen, die andere Menschen treffen

Ein persönlicher Speicher enthält fast immer auch etwas, das andere betrifft.

  • Geteilte Zugangsdaten in der Familie oder in einem Team: Wird der Speicher erreicht, gilt der Zugang für alle, die sie nutzen.
  • Berufliche Konten mit Kundendaten: Die Auswirkung auf die Vertraulichkeit erstreckt sich auf Personen, die an der Wahl des Werkzeugs nicht beteiligt waren.
  • Zugänge zu gemeinsamen Diensten – Abonnements, Familien-Cloud, Werkzeuge eines Vereins: Die Verfügbarkeit fällt für alle zugleich weg.

Deshalb sind die Einstellungen keine private Angelegenheit, sobald ein Passwort-Manager in einer Gruppe genutzt wird: Über den geteilten Ordner und über den Entzug von Zugängen entscheidet die Gruppe gemeinsam.

Der Vergleich, auf den es ankommt

Der Einwand „alle Eier in einem Korb“ verdient eine Antwort mit den richtigen Größenordnungen.

Ohne Passwort-ManagerMit gut geschütztem Passwort-Manager
Zahl einmaliger PasswörterWenige, weil das Gedächtnis Grenzen hatEines je Konto
Zu schützende StellenDutzende, verstreut und nicht erfasstEine, bekannt und geschützt
Überblick über schwache PasswörterKeinerAutomatische Auswertung
Wirkung eines fremden DatenlecksGreift auf alle Konten mit demselben Passwort überBetrifft einen einzigen Dienst
Wirkung einer Kompromittierung der zentralen Stelle–Schwerwiegend, verlangt aber Master-Passwort und zweiten Faktor

Der Passwort-Manager beseitigt das Risiko nicht: er verlagert es von vielen schwachen und unbewachten Stellen auf eine starke und beobachtete. Das ist ein lohnender Tausch, vorausgesetzt, diese eine Stelle ist tatsächlich geschützt. Ohne starkes Master-Passwort und ohne zweiten Faktor bleibt von diesem Vorteil wenig übrig.

Der zweite Faktor macht den Unterschied

Es lohnt sich, ihn eigens herauszustellen, denn er trennt die beiden schlimmsten Fälle voneinander.

Mit dem Master-Passwort allein kommt hinein, wer es erfährt. Ist die Mehr-Faktor-Authentifizierung für den Passwort-Manager aktiv, genügt das Passwort nicht mehr: Nötig ist zusätzlich das Gerät oder der Schlüssel.

Es ist dieselbe Logik wie bei der Empfehlung R4, Konten mit einem zweiten Faktor schützen, angewandt auf das Werkzeug, das diesen Schutz mehr verdient als jedes andere.

Bezug zum Framework Cyber Welfare

Die Auswirkungen eines kompromittierten Passwort-Managers zu kennen, berührt alle drei Säulen – Kompetenzen, digitales Bewusstsein und Sicheres Verhalten –, wenn auch in unterschiedlichem Maß.

SäuleBeitrag dieses Inhalts
BewusstseinEin Risiko bewerten, indem man es mit den wirklichen Alternativen vergleicht, nicht mit der idealen
KompetenzenDie vier Fälle einer Kompromittierung unterscheiden und wissen, bei welchen ein Eingreifen möglich ist
Sicheres VerhaltenDie zentrale Stelle mit der Sorgfalt schützen, die ihr Inhalt verdient

Referenzstufe: FL3 – Selbstständig. Auf dieser Stufe nutzen Sie ein Werkzeug nicht, weil jemand es empfohlen hat, sondern weil Sie seine Grenzen und seine Einsatzbedingungen verstanden haben.

Zusammenfassung

  • Die Vertraulichkeit betrifft Passwörter und Kontenliste: Sie wird durch ein starkes Master-Passwort, den zweiten Faktor und die automatische Sperre geschützt.
  • Die Richtigkeit betrifft stille Veränderungen am Speicher: Sie lässt sich über den Änderungsverlauf und regelmäßige Kontrollen im Blick behalten.
  • Die Verfügbarkeit ist die häufigste Auswirkung und stammt fast nie aus einem Angriff: Wiederherstellungscodes, eine Kopie und ein wirklich erinnertes Master-Passwort beugen vor.

Wie Sie einen laufenden Vorfall erkennen, steht unter Anzeichen für einen kompromittierten Passwort-Manager; wie sich Ihr Stand insgesamt einordnen lässt, zeigt die Selbstbewertung der digitalen Resilienz.

Empfohlener erster Schritt. Öffnen Sie die Einstellungen Ihres Passwort-Managers und prüfen Sie zwei Dinge: ob die Mehr-Faktor-Authentifizierung aktiv ist und ob Sie genau wissen, wo die Wiederherstellungscodes liegen. Fehlt eines von beiden, haben Sie Ihren nächsten Schritt.

Verwandte Inhalte

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.