Skip to content
TrustYourWebsite
Was wir prüfenKostenlose ToolsWissensbasisPreiseÜber uns
Menü
Was wir prüfenKostenlose ToolsWissensbasisPreiseÜber unsBeispielberichtNews

Einstellungen

Land

Kostenlos scannen
TrustYourWebsite

Intelligenter Scanner für europäische Websites.

Ressourcen

  • Wissensbasis
  • Leitfäden
  • Nach Branche
  • Nach Land
  • News
  • Cookie-Checker
  • Datenschutzerklärung Generator

Produkt

  • Preise
  • Beispielbericht
  • Über uns
  • Open source

Rechtliches

  • Datenschutzerklärung
  • AGB
  • Cookie-Richtlinie
  • Impressum
  • Report accessibility issue

© 2026 TrustYourWebsite. Gemacht in den Niederlanden. KVK: 42030553 · BTW: NL005443213B36

Aufsichtsbehörde: Datenschutzbehörde (DSB) · AP (NL) als federführende Aufsichtsbehörde

Digital service, available immediately after payment. No shipping costs.

Startseite/News/MD5-Passwörter: 60 % in einer Stunde knackbar
Sicherheit

MD5-Passwörter: 60 % in einer Stunde knackbar

Von TrustYourWebsite Editorial25. Mai 20262 Min. Lesezeit

Quelle: The Register — Security

Passwörter, die mit einer weit verbreiteten Hash-Methode gespeichert werden, sind möglicherweise weit weniger sicher, als viele Website-Betreiber annehmen. Laut einem Bericht von The Register, der sich auf Forschungsergebnisse des Sicherheitsunternehmens Kaspersky stützt, können 60 % der MD5-gehashten Passwörter aus einem Datensatz von über 231 Millionen einzigartigen Passwörtern mit einer einzelnen handelsüblichen Grafikkarte in unter einer Stunde geknackt werden. 48 % sollen sich demnach in weniger als 60 Sekunden entschlüsseln lassen.

Die Forschungsergebnisse wurden am 7. Mai 2026 veröffentlicht. Es ist jedoch zu beachten, dass der Artikel von The Register eine Sekundärquelle ist, die über die Ergebnisse von Kaspersky berichtet. Spezifische Methodendetails können im ursprünglichen Kaspersky-Bericht abweichen.

Was die Forschung ergab

Laut The Register verwendeten Kaspersky-Forscher eine einzelne Nvidia RTX 5090 Grafikkarte, um zu testen, wie schnell MD5-Passwort-Hashes geknackt werden können. Der Datensatz enthielt über 231 Millionen einzigartige Passwörter.

Der zentrale Befund, wie von The Register berichtet, lautet: Passwörter, die ausschließlich durch schnelle Hash-Algorithmen wie MD5 geschützt sind, sind nicht mehr sicher, wenn Angreifer sie bei einem Datenleck erbeuten. Zwei Faktoren treiben dies laut dem Bericht voran: die Vorhersehbarkeit von Passwörtern und zunehmend leistungsfähigere Grafikprozessoren.

Kaspersky wird mit den Worten zitiert: „Eine Stunde ist alles, was ein Angreifer braucht, um drei von fünf Passwörtern zu knacken, die er in einem Datenleck gefunden hat."

Die Forschung verglich die Ergebnisse laut The Register auch mit einer ähnlichen Studie, die Kaspersky 2024 durchgeführt hatte. Passwörter seien demnach 2026 „einige Prozent" leichter zu knacken als damals, wobei die genauen Zahlen aus der 2024er Studie in der Quelle nicht genannt werden.

Warum das für kleine Unternehmen relevant ist

Wenn Ihre Website Benutzerpasswörter speichert, kommt es entscheidend darauf an, wie diese Passwörter im Hintergrund geschützt werden. Viele ältere Website-Plattformen und Plugins verwenden noch immer MD5 zum Hashen von Passwörtern, was diese Forschung als nicht mehr ausreichend einstuft.

Es geht hier nicht um Bußgelder oder behördliche Maßnahmen. Es geht um das praktische Risiko für Ihre Kunden, falls Ihre Website jemals in ein Datenleck verwickelt sein sollte. Eine schwache Passwortspeicherung bedeutet, dass Angreifer schnell auf die Konten Ihrer Kunden zugreifen und dieselben Passwörter möglicherweise auch für andere Dienste nutzen könnten.

Wenn Sie nicht sicher sind, wie Ihre Website Passwörter speichert, lohnt es sich, Ihren Webentwickler oder Hosting-Anbieter zu fragen. Sie können auch unsere Sicherheits-Checkliste für kleine Unternehmen durchsehen und prüfen, ob Ihre WordPress-Plugins bekannte Sicherheitslücken aufweisen.

Was bedeutet das für Ihre Website?

Wenn Ihre Website Benutzerkonten oder einen Login-Bereich hat, ist die Art der Passwortspeicherung eine technische Entscheidung mit realen Folgen für die Sicherheit Ihrer Kunden. Fragen Sie Ihren Entwickler oder Plattformanbieter, ob Ihre Website einen modernen, langsamen Hash-Algorithmus anstelle von MD5 verwendet. Dieser Schritt ist ein unkomplizierter Weg, das Risiko zu verringern, ohne auf eine behördliche Verpflichtung zu warten.

Artikel teilen

Ihre Website jetzt prüfen

Kostenloser Website-Scan für DSGVO, Urheberrecht, Barrierefreiheit, Sicherheit und mehr.

Website kostenlos scannen

Verwandte Artikel

Sicherheit

MW WP Form: Sicherheitslücke in WordPress-Plugin

Laut Wordfence wurde eine Sicherheitslücke im WordPress-Plugin MW WP Form gemeldet, die potenziell rund 200.000 WordPress-Websites betreffen könnte. Die Angaben stammen aus einem Blogbeitrag von Wordf

25. Mai 20262 Min. Lesezeit
Sicherheit

Sicherheitslücke im Perfmatters WordPress-Plugin

Eine Sicherheitslücke wurde offenbar im Perfmatters WordPress-Plugin entdeckt, wie ein Blogbeitrag von Wordfence berichtet. Dem Beitrag zufolge könnten rund 200.000 WordPress-Seiten betroffen sein, al

25. Mai 20262 Min. Lesezeit
Sicherheit

Tutor LMS Pro: Authentifizierungs-Bypass-Lücke

Wordfence, ein bekanntes WordPress-Sicherheitsforschungsunternehmen, hat einen Blogbeitrag über eine Authentifizierungs-Bypass-Schwachstelle im WordPress-Plugin Tutor LMS Pro veröffentlicht. Laut Word

25. Mai 20262 Min. Lesezeit