Belangrijk: altijd je computer updaten

Auteur: door Bjinse Dankert |   maandag 13 februari 2012 | 06:42

Tekstgrootte tekst verkleinentekst vergroten
Foto: ANP

Foto: ANP

DEN HAAG - Nog altijd gebruiken veel mensen hetzelfde wachtwoord om in te loggen op verschillende websites. Onnodig en risicovol anno 2012, zegt internetjournalist Alexander Klöpping.

De inloggegevens die dit weekend werden gelekt, bleken niet van KPN, maar van internetwinkel Baby-Dump. Maakt dat verschil?
"Het probleem blijft hetzelfde. Mensen gebruiken dezelfde wachtwoorden voor verschillende websites. De gelekte wachtwoorden van Baby-Dump zijn echt, het is mogelijk om met de wachtwoorden in te loggen op accounts van andere mensen. Voor websites als Facebook en Marktplaats is dat redelijk onschuldig, maar mensen gebruiken ook hetzelfde wachtwoord voor hun e-mail. Of voor sites waarmee je geld kan overmaken."

Hoe vaak komt het voor dat zulke gegevens op straat komen te liggen?
"Eigenlijk gebeurt het vrij vaak dat webwinkels en bedrijven een datalek hebben. Maar aangesloten klanten worden niet geïnformeerd als het gebeurt. Bedrijven zijn niet verplicht klanten te vertellen dat hun websites zijn aangevallen of gekraakt. Nog niet, er is wetgeving voor in de maak."

Wat zijn de risico's?
"Voor criminele organisaties zijn databestanden met inloggegevens een goudmijn. We weten nog niet of er bij KPN inloggegevens zijn gestolen, maar bij zo'n bedrijf gaat het potentieel om miljoenen mensen. Als deze mensen voor betaalsites hetzelfde wachtwoord gebruiken, kan dat in handen van criminelen grote gevolgen hebben. Voor elke site hetzelfde wachtwoord kan anno 2012 echt niet meer."

Wat kan de internetgebruiker doen?

"Update je software! Veel mensen ergeren zich er aan, maar het is bedoeld om de gaten in de beveiliging te dichten."

 
Reacties
laatste eerstSorteer reacties
sjaak@ Pen en papier jong !
Snowball. - 13-02-2012 | 14:18
Allemaal leuk en aardig, maar ik geloof nooit dat die meneer zelf ook meer dan 30 wachtwoorden heeft.
Hoe kan een mens nou voor elke login een ander wachtwoord verzinnen, en dan ook nog onthouden?
en het leuke is vaak dan ook nog, als je 3 x het verkeerde wachtwoord ingeeft, blokkeert , en kun je helemaal niets meer.
ikkeweer - 13-02-2012 | 09:57
Met groot ongeloof lees ik de verhalen, dat mensen voor diverse sites, waar je een inlog voor nodig hebt, dezélfde inloggegevens gebruiken! Ik heb voor élke mailbox een geheel ander password, regelmatig wordt dit veranderd, bij de website van de bank is dit overigens verplicht: Jaarlijks een ander password, gebruikersnaam blijft hetzelfde. Ook is het zo, dat veel mensen de wachtwoorden laten onthouden op de computer: Hartstikke fout!
Ik heb diverse sites, o.a wehkamp, bol.com, yves rocher etc. Wat ik gedaan heb: Ik heb alle gegevens in een boekje genoteerd, nog niet eens opvallend, en dat boekje ligt op een geheel andere plaats dan waar de computer of laptop staat, dus, als ze hier een laptop of computer zouden stelen, dan hebben ze nóóit nergens inloggegevens van, echt niet.
Het is zéér aan te raden, om élk password, voor wat voor site of mailbox dan ook, ieder half jaar te veranderen, dan loop je het minste risico, gebruik nóóit een wachtwoord 2x, dus voor élke site een geheel ander password, sla het nérgens op in je computer!! Ik doe het al zo'n 15 jr. zo, en heb er nóóit problemen mee gehad, het is weliswaar makkelijk voor je, maar zeker ook voor anderen, als je overal hetzelfde password voor gebruikt...Laat geen passwords op je computer achter, op wat voor manier dan ook, schrijf het op papier, en laat dat niet rondslingeren.
Henri - 13-02-2012 | 10:04
Zorg er eerst maar eens voor dat de websites alle regeltjes goed afgesloten hebben, anders hebben criminelen nieteens een wachtwoord nodig om ellende aan te richten.
Maar boven alles, blijf met je poten van andermans spullen af!
Maarten - 13-02-2012 | 07:35
Wel fijn dat er nergens wordt geschreven waarom het onnodig is. Het is namelijk wel gewoon nodig, want anders vergeet je simpelweg je wachtwoord en heb je er nog niks aan. Het is dan ook enorm hinderlijk als bepaalde websites of dergelijken op eens apartere eisen gaan stellen aan een wachtwoord.

De echte sleutel achter beveiligen is als volgt: de beveiliging moet meer tijd en moeite kosten om te kraken dan de beveiligde spullen waard zijn. Mijn school-gerelateerde bestanden en alle audio/video is bijvoorbeeld niet de moeite waard om te beveiligen. Ik maak er zo nu en dan een back-up van en voor de rest is staat het achter een enkel zwak wachtwoordje. Internetbankieren en overheidszaken via Digi-d zitten achter een wat complexer wachtwoord, maar daar is de echte beveiligingslaag de link met mijn mobiele nummer. Als er voor mijn email een authenticatie mogelijk was zoals World of Warcraft heeft zou ik dat zeer waarschijnlijk ook instellen. (Als je op je account in probeert te loggen op een ip + nog 1 of meerdere identifiers, waar je al een tijdje niet meer hebt ge-authentiseert, moet je via een apparaatje of smartphone-applicatie inloggen).

TL:DR wachtwoordbeveiliging is hoe dan ook zwak, veel wachtwoorden is lastig te onthouden, een extra beveiliging via een uniek hardware-apparaat zoals je mobiel of authenticator.
Harmloos - 13-02-2012 | 08:37

U kon tot 13-03-2012 reageren op dit artikel.


Headlines

Discussie

Mannen in kinderopvang

Mannen die in de kinderopvang werken zijn in de ogen van sommige ouders verdacht. Onterecht: ze moeten hun werk gewoon kunnen doen.