Ein Standard-Passwort gibt es dafür nicht. Beim Cisco CP-8851-K9 wird das LSC-Update über CAPF authentifiziert – entweder mit einer individuell gesetzten Authentifizierungszeichenfolge...
Welche Gefahren haben Shared Accounts?
Antwort vom**Shared Accounts sind vor allem deshalb gefährlich, weil Verantwortung, Zugriff und Nachvollziehbarkeit verschwinden: Wenn mehrere Personen denselben Account nutzen, lässt sich im Ernstfall kaum noch sicher sagen, wer was getan, geändert oder gelöscht hat.** ## Die größten Risiken **1. Keine echte Verantwortlichkeit** Bei einem geteilten Konto gibt es keine saubere Zuordnung von Aktionen zu einer Person. Das ist praktisch das größte Problem: Fehler, Datenlöschungen, unberechtigte Änderungen oder missbräuchliche Zugriffe lassen sich kaum eindeutig aufklären. In Unternehmen ist das nicht nur unpraktisch, sondern ein echtes Sicherheits- und Compliance-Problem. **2. Höheres Missbrauchsrisiko** Sobald Login-Daten weitergegeben werden, verlieren sie ihre Schutzwirkung. Je mehr Menschen ein Passwort kennen, desto größer ist die Wahrscheinlichkeit, dass es unsicher gespeichert, per Chat verschickt, wiederverwendet oder versehentlich an Dritte weitergegeben wird. Das BSI weist generell darauf hin, dass gestohlene oder mehrfach genutzte Passwörter mehrere Konten gleichzeitig gefährden. ([bsi.bund.de](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Sicherheitsirrtuemer/irrtuemer-internet-sicherheit.html)) **3. Schwächere Zugriffskontrolle** Shared Accounts umgehen das Prinzip „jeder nur die Rechte, die er wirklich braucht“. Statt individueller Berechtigungen bekommt oft jeder denselben vollen Zugriff. Dadurch steigt der Schaden bei einem kompromittierten Konto sofort stark an. **4. Schlechte Protokollierung und Forensik** Logs zeigen dann nur den Accountnamen, nicht die tatsächliche Person. Nach einem Sicherheitsvorfall ist das ein massiver Nachteil: Du kannst Angriffe, Fehlbedienungen oder interne Verstöße schlechter erkennen, eingrenzen und beweisen. ## Warum das in der Praxis oft schlimmer ist als gedacht Der typische Denkfehler ist: „Wir teilen den Account nur intern, also ist das unkritisch.“ Genau das stimmt meist nicht. Ein gemeinsames Konto wird fast immer unsauber genutzt: Passwort steht in einer Datei, wird per Mail verschickt, bleibt nach Personalwechsel unverändert oder läuft parallel auf mehreren Geräten. Das BSI betont, dass ein Passwort allein wichtige Konten nicht ausreichend schützt und dass ein kompromittiertes Passwort fremden Zugriff ermöglicht. ([bsi.bund.de](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Sicher-im-digitalen-Schulalltag/Unterrichts-und-Gespraechseinstiege/Unterrichts-und-Gespraechseinstiege.html)) Der Unterschied zu individuellen Konten ist klar: Bei einem persönlichen Account kannst du Rechte gezielt vergeben, 2FA sauber binden, Zugriffe entziehen und Aktivitäten einer Person zuordnen. Bei Shared Accounts geht genau diese Kontrolle verloren. ## Konkrete Folgen - **Datenverlust:** Dateien, Einstellungen oder Nachrichten werden versehentlich oder absichtlich verändert. - **Sicherheitsvorfälle:** Ein einziges geleaktes Passwort öffnet mehreren Personen oder Angreifern denselben Zugang. - **Account-Sperrungen:** Viele Dienste verbieten geteilte Nutzung in ihren Nutzungsbedingungen. - **Datenschutzprobleme:** Wenn personenbezogene Daten betroffen sind, wird die Rechenschaft deutlich schwieriger. - **Probleme beim Offboarding:** Verlässt jemand das Team, muss oft sofort das Passwort für alle geändert werden. ## Wichtiger Sonderfall Nicht jeder „gemeinsame Zugriff“ ist falsch. Gefährlich ist **der gemeinsame Login**, nicht die Zusammenarbeit selbst. Sicherer ist: Jede Person hat **ein eigenes Konto**, und der Zugriff auf gemeinsame Daten oder Systeme wird über Rollen, Freigaben oder Gruppenrechte geregelt. Wenn ein Dienst das nicht unterstützt, ist das eher ein Zeichen für ein schwaches Berechtigungskonzept als ein Grund für Shared Accounts. ## Klare Empfehlung Vermeide Shared Accounts überall dort, wo Aktionen nachvollziehbar, Rechte steuerbar oder Daten geschützt sein müssen. Wenn ein gemeinsamer Zugang technisch unvermeidbar ist, dann nur als eng begrenzte Ausnahme mit starkem Passwort, 2FA, dokumentierter Nutzung und möglichst kurzer Lebensdauer.
Verwandte Fragen
Wie funktioniert der DirectSend-Exploit?
Der „DirectSend Exploit“ ist kein klassischer Software-Exploit mit Codeausführung, sondern ein Missbrauch von Microsoft-365-Direct-Send: Angreifer schicken dabei ohne Anmeldung E-Mail...
Welche Sicherheitsprobleme hat WPS?
Das Hauptproblem bei WPS ist nicht dein WLAN-Passwort, sondern das WPS-Verfahren selbst: Vor allem WPS per PIN lässt sich konstruktionsbedingt deutlich leichter angreifen und sollte im Router dea...
Ist Nect Ident sicher?
Ja – Nect Ident ist grundsätzlich sicher, aber nicht „risikofrei“: Die Technik und der rechtliche Rahmen sind solide, der größte Schwachpunkt ist meist nicht Nect sel...
Wie erhalte ich die PIN und das Passwort für Filme bei MagentaTV?
Die Daten bekommst du nicht separat zugeschickt: Bei MagentaTV sind das meist dein Telekom-Login mit Passwort und zusätzlich eine 4-stellige Benutzer-PIN für Jugendschutz-Inhalte. Wenn Filme...
Windows-10-PC ohne Internet weiter nutzen: Was ist zu beachten?
Ja, du kannst einen Windows-10-PC auch ohne Internet weiter nutzen – aber seit dem 14. Oktober 2025 ist das nur noch sinnvoll, wenn der Rechner wirklich dauerhaft offline bleibt. Sobald er doch...
Welchen Virusgefahren sind Linux-Systeme ausgesetzt?
Linux-Systeme sind realen Malware-Gefahren ausgesetzt – nur meist anders als Windows-PCs: Das größte Risiko sind heute nicht klassische „Dateiviren“, sondern kompromittier...
Wie realisiert man in der EDV eine Sandbox?
Eine Sandbox in der EDV realisiert man, indem man ein Programm technisch vom restlichen System trennt und ihm nur exakt die Rechte, Dateien, Netzwerkzugriffe und Systemaufrufe gibt, die es wirklich br...
Was tun, wenn ich meine E-Mail nicht ändern kann und mein Ticket an eine E-Mail ohne Zugriff geschickt wurde?
Wenn dein Ticket an eine E-Mail-Adresse ging, auf die du keinen Zugriff mehr hast, kannst du das in der Regel nicht selbst lösen – der Support muss deine Identität prüfen und die...