Weltpassworttag 2021
Der 06.05.2021 ist Weltpassworttag. Diesen Anlass haben wir genutzt, um mit Thorsten Belzer über sichere Passwörter und den Umgang mit Passwörtern im Unterricht zu sprechen. Er verrät uns, warum das Thema so wichtig ist und was Lehrer*innen beachten sollten. Außerdem verrät er, welches das wohl schlechteste Passwort ist und wie man checken kann, ob sein Passwort ausreichend ist. Thorsten bietet bei fobizz Fortbildungen zum Thema Passwörter und Sicherheit im Netz an.
Tipp: Mit dem Rabattcode weltpassworttag erhältst du bis zum 09. Mai 10 Euro Rabatt auf die Online-Fortbildung Sicher verwalten: Passwörter und Nutzerkonten.
„Kritisch kann sein, wenn LuL für eine Klasse Standard Passwörter vergeben und danach nicht auf deren Änderung bestehen.“
Am 6.5 ist der diesjährige Weltpassworttag. Du hast sogar eine Fortbildung über Passwörter bei fobizz veröffentlicht. Warum ist das Thema so wichtig?
Thorsten Belzer: Bei meiner Arbeit als Medienpädagoge geht es immer mal wieder darum, sich bei einem Dienst anzumelden, um z.B. Gratis Fotos oder eine Web App zu nutzen. Auch wenn du dir einen eigenen Blog erstellen oder ein Social Media Konto eröffnen willst, brauchst du ein Konto, verbunden mit einem Passwort. Egal ob bei Jugendlichen oder auch bei Fortbildungen mit LuL stöhnen die dann gerne: “Puhhh, schon wieder ein Passwort, und gut soll es sein, und überall ein anderes…” – irgendwann bin ich dann dazu übergegangen, bei meinen Tagesfortbildungen immer das Thema Passwort vorzuschalten. Mit der Zeit habe ich dann eine Methode entwickelt, die recht flott zu verstehen und praxistauglich ist. Aufgrund der Erfahrung habe ich dann auch die Fobizz-Fortbildung entwickelt.
Gibt es beim Thema Passwörter/ Nutzerkonten Aspekte, die insbesondere für Lehrkräfte wichtig oder sogar kritisch sind ?
Wichtig finde ich für LuL, gerade in der Arbeit mit Gruppen zu thematisieren, dass es kein Freundschaftsbeweis ist, seiner Freund*in ein Passwort zu verraten. Auch sollte man erst gar kein “Passwortwissen” von anderen annehmen. So können sich SuS davor schützen, für irgendwelche Social Media Aktivitäten beschuldigt zu werden.
Kritisch kann sein, wenn LuL für eine Klasse Standard Passwörter vergeben und danach nicht auf deren Änderung bestehen. Das führt schulintern “nur” dazu, dass alle anderen sich in die Konten einloggen können. Werden aber für die Lernplattformen, die ja aus dem Internet erreichbar sind, Standardpasswörter verwendet, haben Hacker*innen leichtes Spiel und legen schnell die Lernplattform lahm. In der Schule meiner Kinder haben die Kids sich eigene, gute Passwörter ausgesucht und diese dann in einem Umschlag verschlossen der Lehrerin übergeben. Sollten die Kinder das Passwort vergessen, wird der Umschlag geöffnet. Das fand ich sehr charmant.
Thorsten Belzer ist ausgebildeter Fachinformatiker & Bachelor of Arts Pädagogik/Multimedia. Er arbeitet seit 2009 als selbständiger Referent & Trainer vor allem in der Lehrkräftefortbildung und der Schüler-Medienmentoren Ausbildung. Seit der Einführung des iPads nutzt er dies für die Medienproduktion in Bildungsprozessen und erstellt mit Schulleitungen, Freiberufler*innen und Schüler*innen gemeinsam Blogs und Webseiten. Er ist Mitgründer der Medienakademie Baden-Württemberg und erhielt Auszeichnungen für die Digitalwerkstatt Karlsruhe, ein Workshopkonzept zum Thema Nachhaltigkeit und Green-IT.
„Klar sollte dabei werden, wie wichtig das Passwort zum eigenen E-Mail Postfach ist.“
Gibt es Möglichkeiten, wie Lehrer*innen ihre Schüler*innen für das Thema sensibilisieren können? Wie sehen konkrete Unterrichtsszenarien aus?
Dem Thema sollte mindestens eine Doppelstunde mit meiner für Fobizz entwickelten 2XX+O Methode gewidmet werden, damit die Kinder und Jugendlichen die Chance haben, sich ein eigenes Passwortsystem zu entwickeln. Klar sollte dabei werden, wie wichtig das Passwort zum eigenen E-Mail Postfach ist. Denn darüber können sich Hacker*innen für alle anderen Accounts neue Passwörter schicken lassen. Ich nutze dazu altersgerechte Einstiegvideos zum Thema Hacking und dann den Erklärfilm aus der Fortbildung mit der ausdruckbaren Passwortkarte.
Spannend aufbereitet, kann das Thema aber durchaus länger behandelt werden und 3x 1,5 Stunden dauern. Beginnend mit einer Schnitzeljagdt und ausgestattet mit einer Kodierungsscheibe gehts los und über Tricks zur Verschlüsselung endet so eine Einheit dann mit dem ganz analogen Bau eines Safes. Dazu benutze ich ein kostenloses, unter CC-Lizenz stehendes Unterrichtsmaterial. Das Material ist in der Fortbildung verlinkt und ich habe mit Marc Velten vom Medienmonster e.V. gemeinsam einen Kurzablauf entwickelt, welcher das Unterrichtsmaterial und den Einsatz der 2XX+O Methode verbindet – das Material ist in der Fortbildung mit ergänzenden Erklärungen verlinkt.
Frage: Was ist das schlechteste Passwort, das man benutzen könnte?
Puh, also da finden sich unter den 20 meist gewählten Passwörtern laut einer Auswertung von Mozilla: password, superman, jennifer, sunshine, 987654321, corvette und 1234567890. Das ist definitiv schlecht ;-)
Passwortmanager, 2-Faktor-Authentisierung und regelmäßige Passwortwechsel. Hast du einen Tipp, wie man bei so vielen Möglichkeiten den Überblick behält und Struktur in seine Passwörter bringen kann?
Zuerst mal den Spaß machen und auf checkdeinpasswort.de surfen. Danach, wenn noch nicht geschehen, auf den Weg machen und einen geeigneten Passwortmanager installieren und unbedingt 2-Faktor-Authentisierung dort einschalten, wo sie bereits verfügbar ist.
Im Detail ist das ganze sehr Schullizenz. Je nachdem welche Geräte man benutzt und ob man an einem Ort oder sehr stark mobil arbeitet hat das Thema eine unterschiedliche Komplexität. Diese Unterstützung findet man dann aber sehr strukturiert in der Fortbildung und kann in den Übungen schnell seine “Lösung” finden.
Wichtig ist aber zu wissen, dass regelmäßiger Passwortwechsel dazu geführt hat, dass die Passwörter der User*innen immer schlechter wurden. Deshalb heißt es jetzt auch nicht mehr “ändere dein Passwort Tag”.
Online-Fortbildung:
Sicher verwalten: Passwörter und Nutzerkonten
In dieser Online-Fortbildung lernst du, was ein wirklich sicheres Passwort ausmacht und wie du es dir gut merken kannst. Außerdem lernst du nützliche Tipps und Tricks rund um das Thema Sicherheit im Netz kennen.
Tipp: Zum Weltpassworttag erhältst du mit dem Rabattcode weltpassworttag 10 Euro Rabatt auf die Fortbildung bis zum 09.05.2021