erstmal natürlich mein Beileid an den TS. Soetwas ist bitter.
zum Thema Passwortsicherheit:
1) es gibt Wörterbuchattacken. Passwörter, die in normalen Wörterbüchern vorkommen oder Komposita, die sich aus Wörtern zusammensetzen, sind deshalb recht unsicher.
2) Man sollte Sonderzeichen, Ziffern und große sowie kleine Buchstaben verwenden und das Passwort möglichst lang machen. Warum? Wenn man nur Kleinbuchstaben und keine Sonderzeichen verwendet, gibt es pro Passwortstelle 26 Möglichkeiten - also 26 ^ x Möglichkeiten, wobei x die Länge des Passwortes ist. Benutzt man nun Sonderzeichen, Groß- und Kleinschreibung und Ziffern, kann man auf etwa 100 Möglichkeiten je Stelle, also 100 ^ x kommen.
Allein bei einem sechsstelligen Passwort wären das 26^6 = 308.915.776 zu 100^6 = 1.000.000.000.000 Möglichkeiten. Ein "kleiner" Unterschied. Wenn das Passwort lokal überprüft werden kann und es keine Verzögerung oder Sperre gibt, kann man derzeit auf einem handelsüblichen Rechner ca. 7 Mio Passwörter / Sekunde austesten. Der Erwartungswert für die Dauer des Erratens des ersten, kleingeschriebenen Passwortes beträgt also etwa 25 Sekunden, nach einer Minute dürfte man es mit Sicherheit haben (da das Passwort aber nicht lokal verfügbar ist, sondern der Abgleich auf dem PS-Server stattfindet, gilt das nicht für die PS-Passwörter, ich wollte lediglich etwas sensibilisieren in Hinblick auf die Wahl des Passwortes).
Verwendet ein mindestens zehnstelliges, zufälliges erzeugtes Passwort mit großen und kleinen Buchstaben sowie Ziffern und Sonderzeichen, dann seit ihr gegen Brutforce ganz gut abgesichert.
Die andere Geschichte sind natürlich Keylogger. Wenn man sich überlegt, dass für ca. 250€ Trojaner-Baukästen mit dem vollen Programm angeboten werden, also Keylogging, Übertragung des Webcam- oder Mikrofonsignals, Remote Desktop, usw. - und der Hersteller die Lieferung von Updates garantiert, so dass der Trojaner nicht von Firewalls blockiert oder von Virenscannern erkannt wird, dann kann einem schon Angst und Bange werden. Ich beziehe mich auf folgenden Artikel: http://www.heise.de/newsticker/Trojanerbaukasten-mit-Rund-um-die-Uhr-Support-und-Austausch-Service--/meldung/109254
Aber ich denke, für alle Pokerstars, die auf "handelsüblichen", also gut besuchten Limits spielen, reicht es einigermaßen aus, ein sicheres Passwort zu wählen, Firewall / Virenscanner zu benutzen, mit Hirn vorzugehen (PW niemanden sagen, nicht speichern, gelegentlich ändern) und etwas vorsichtig zu sein, also auch nicht allzu viel Geld auf Stars liegen zu lassen. Man benötigt ja nicht die laut BRM nötigen Buy-Ins bzw. Stacks auf dem Account, es reicht ja, wenn man das schnell auf den Account bekommt. Ob natürlich Neteller oder Moneybookers sicherer sind, ist fragwürdig. Also am Besten aufs Konto damit.
Was ich jedoch nicht verstehe: Mit einer einfachen iTAN-Liste, am Besten in Kombination mit einem mobileTAN-Verfahren, so dass bei jedem Login zusätzlich zum statischen Passwort eine variable TAN notwendig ist, ließe sich die Sicherheit mit einfachen Mitteln stark erhöhen.