Wachtwoordenterreur, wie zit er niet mee?
zoals in het artikel omschrevne zijn wachtwoorden hot items. Het artikel laat echter een aantal gemakkelijke ezelsbruggetjes liggen, namelijk de tekenrange welke "verborgen zitten" onder je toetsenbord zoals !@#$%^&*() of ®€ etc.
bijvoorbeeld:
1K24b (nummers, hoofd en kleine letters, en vertaalbaar naar 1 Kratje, 24 bier)
een ander leuk wachtwoord is:
IkKrijg€11,95PerUur.
Succes met puzzellen, je vind vast wel wat moois op deze manier.
Sorteer op:
-
Deze zijn inderdaad erg goed door je verzonnen cevin. De leukste is wel de laatste. Een goed en makkelijker alternatief is gewoon een programma'tje installeren dat je wachtwoorden aanmaakt, onthoud en voor je invult.
Voorbeeldje dat ik zelf al lang gebruik http://www.password-depot.com/index.htm -
Voor websites die niet zo belangrijk zijn, gebruik ik een simpel regeltje. Die wachtwoorden worden in de browser opgeslagen, en die kun je later altijd bekijken.
De belangrijke wachtwoorden, zoals DigiID, internetbankieren, heb ik in een spreadsheet op de harde schijf staan.
Geregeld backups maken en alles gaat goed. -
Weet je wat mij altijd verbaasd...?
Als je ergens een account aanmaakt kun je (naast je gebruikersnaam) soms kiezen voor een wachtwoord. Of je krijgt er een toegewezen. Vaak wordt dan gemeld dat het beter is om je (toegewezen) wachtwoord te wijzigen. Hoe dan ook, al deze zaken worden altijd in een e-mail wisseling bevestigd.
Ofwel, ik bedenk een "moeilijk" wachtwoord, maar zie dat:
a. bekend moet (logisch) zijn bij de providor. Maar hoe veilig is dat?
b. mijn "moeilijk" wachtwoord via e-mail over het internet reist...
Ik ben een volslagen leek maar volgens mij is het voor een hacker niet zo verschrikkelijk moelijk om e-mailberichten te onderscheppen.
Laten ze dus met het over het internet verzenden van wachtwoorden stoppen. En stuur een brief! Of werk met pincodes (via post verzonden) en met zogenaamde identificators (een machientje zoals wordt gebruikt bij banken). Elke inlog is een aparte procedure met telkens een ander resultaat! -
@2
Ik heb al mijn codes ook apart opgeslagen. Maar dit alleen in een bestand op je pc opslaan (Word, of in een spreadsheet enz.) is niet voldoende.
Mijn belangrijke bestanden zijn versleuteld (encryptie) om te voorkomen dat men er wat aan heeft (indien toch van mijn pc gekaapt)...! -
Zorg er vooral ook voor dat iedere site waar je eventueel iets kunt kopen een ANDER wachtwoord heeft. Er hoeft anders maar één fraudeleus persoon te werken, die jouw wachtwoord op allerlei andere e-commerce sites gaat proberen.
Het nadeel van die lange zinnen is, dat het veel typewerk is. Je kunt ook een spreekwoord nemen en dan de eerste letters van alle woorden gebruiken. -
Een veel betere manier om sterken wachtwoorden te gebruiken is door gebruik te maken van pwdhash (www.pwdhash.com)
Zelf moet je één wachtwoord onthouden.
Dit wachtwoord wordt samen met de domeinnaam van de site door de add-on pwdhash gehashed. Dit lijkt een willekeurige code, maar dit is het niet.
Doordat iedere site een andere domeinnaam heeft, krijg je voor iedere site een uniek wachtwoord, terwijl je er zelf maar één hoeft te onthouden!
Ook werkt pwdhash goed tegen phising. Met phising wordt je namelijk naar een nep-site gestuurd met een andere domeinnaam. Door die andere domeinnaam genereert pwdhash een ander wachtwoord.
Volgens mij is dit dus de ideale oplossing op het gebied van wachtwoordveiligheid. -
Veel goede tips, maar er zit een groot probleem achter wachtwoorden en de programmas die deze encrypten. Namelijk de hoeveelheid veiligheid die je verwacht te krijgen, en de hoeveelheid die je werkelijk krijgt.
Vergeet niet dat het hacken van een wachtwoord helemaal niet lang duurt, en het decrypten van een gecondeerd bestand evenmin. Er zitten een paar maars aan dit verhaal.
a) het decrypten van een willekeurig blok data is een nachtmerrie, en dus vrij veilig omdat het internet nogal groot is.
b) de computers worden gemiddeld in 10 jaar tijd 10x zo snel, dus iets wat 10 jaar geleden goed was als beveiliging (lees 128 / 256 bit) is nu knudde.
c) Het duurt geen uren voor goede software om een pasword te hacken. Beveilingingsmethoden die random userinput vragen zijn stukken beter dan methodes die dit niet doen ivm hacksnelheid.
etc etc etc. Veiligheid is slechts een illussie.
Stijgers in Internet
UPC blokkeert nieuwe Pirate Bay-website niet
AMSTERDAM – UPC blokkeert vanaf donderdag...
4 uur 5 minuten geleden door Oud Zeer
Burgemeester hackt kritische website
De burgemeester van West New York, een...
5 uur 5 minuten geleden door Atheistus
Meer traffic naar je blog? 5 tips!
Tip 4. Gebruik bullets. Waarom? Ik leg het...
1 dag 1 uur geleden door datzijnmijnwoorden
Tele2 in hoger beroep tegen vonnis Pirate Bay
Tele2 gaat in beroep tegen het vonnis...
1 dag 22 uur geleden door Pipo De C.
Brrr. Brein komt in je computer kijken
3,5 uur later ontving ik namelijk een...
3 dagen geleden door HBP
Best gewaardeerd
Album verkoopt beter na Bittorrent-lek
De verkoop van albums stijgt juist licht...
3 dagen geleden door DukeN
Schrijfverbod voor Klokkenluideronline
Eindelijk weten we waarom het 'denderend...
7 dagen geleden door noodklank
Tele2 in hoger beroep tegen vonnis Pirate Bay
Tele2 gaat in beroep tegen het vonnis...
1 dag 22 uur geleden door Pipo De C.
Deze foto mocht van Facebook niet online
Een stervende baby vindt facebook niet...
6 dagen geleden door waarnemer1

