Bitte beachtet, dass in den letzten Tagen zwei User zum Opfer von BruteForce-Attacken geworden sind. Dadurch hat vermutlich ein Botnetzwerk Zugriff auf deren Profile erhalten und hier Spam gepostet. Entsprechende Gegenmaßnahmen sind in die Wege geleitet worden, dennoch rate ich dringend jedem dazu, das Passwort zu ändern, sollte es schon länger nicht mehr aktualisiert worden sein oder sollte es eine Kombination aus echten Wörtern sein.
Was spricht gegen eine Kombination aus echten Wörtern? Soweit ich weiß ist das gerade die beste Art Passwörter zu generieren.
Die Sicherheit kommt durch die Anzahl der Wörter. Mal ein einfaches Beispiel: "meistertrainer fuchs fußball narr".
Das sind 4 Wörter. 34 Zeichen. Die Zeichen sind lang genug, um nicht einzelne Zeichen mit Brute Force durchzutesten. (2^29 Jahre)
Also kommen wir zum Wörterbuch. Bei einem Angriff mit 2000 Wörtern im Buch sind das 2000^4 Kombinationen. Das sind immer noch über 500 Jahre. Ein entsprechend größeres Wörterbuch macht die Sache länger. Das braucht man aber, wenn mindestens eins der Wörter etwas exotisch ist. Ich denke, dass zum Beispiel meistertrainer nicht eines der ersten 2000 Wörter wäre, die man sich in ein generelles Wörterbuch stecken wird.
Wenn man sogar noch Wörter aus zwei Sprachen kombiniert, Groß und Kleinschreibung einbringt und eventuell ein Sonderzeichen irgendwo einfügt hat man heutzutage eigentlich ein gutes Passwort.
Zumal es einen weiteren Vorteil hat. "meistertrainer fuchs fußball narr" ist relativ einfach zu merken.
Der Comic hier beschreibt es ganz schön und stellt den Vergleich auf:
https://xkcd.com/936/Zur Vervollständigung: Das Problem löst ein Passwortmanager vollständig. Nahezu sorgenfrei und sicher. Dann gehen auch wieder lange UND kryptische Passwörter. Man muss sie sich ja nicht merken...