Ich zweifle auch an der Glaubwürdigkeit, ich habe ein ca. 30stelliges Passi eingegeben wo groß und kleinbuchstaben wie auch Zahlen vorkamen, er meinte dazu nur dies:
Mit einem 1 GHz-Pentium-PC dauert es ca. 11 Sekunde

um Ihr Passwort zu erraten.
..........das kann doch nicht stimmen, also dieses BruteForce proggi will ich auch mal sehen!
Wenn das stimmt haben die Cr4x0r/ h4x0r keine Probleme mehr!
Nachtrag:
Das Passwort sollte mindestens 6 Zeichen (für privilegierte Identifikationen 8 Zeichen) umfassen.
Es sollte viele verschiedene Zeichen, auch Sonderzeichen sowie Gross- und Kleinschreibung enthalten.
Das Passwort sollte keine persönlichen Daten enthalten.
Es darf kein Wort sein, das im Wörterbuch steht.
Das Passwort sollte niemals gleich sein wie die Benutzer-Identifikation.
Es darf nicht leicht erkennbar sein, wenn man es eintippt.
Das Passwort muss gewechselt werden, wenn die Möglichkeit besteht, dass es publik wurde, spätestens aber nach 6 Monaten oder wenn es nicht den vorgenannten Kriterien entspricht.
Gute Passwörter ...
enthalten Gross- und Kleinschreibung
enthalten Zahlen und Sonderzeichen
sind leicht merkbar, damit sie nicht aufgeschrieben werden müssen (Beispiel: Abkürzung von ganzen Sätzen: z.Bsp. "vo Luzärn uff Wäggis zue" wird zu "vLU$gWz+" )
sind schnell einzutippen, damit sie nicht ausgespäht werden können
bestehen idealerweise aus 8 Zeichen
-------und das ist doch genau das was der Test als schlecht empfindet!
Nachtrag 2:
wenn man viele Sonderzeichen nimmt bei ca 30 Zeichen ist das Passi stark und braucht ne 3stellige Jaheszahl!