Nieuws 
Hacker zet 14 miljoen gestolen wachtwoorden online
Bron: Security.nl - 27-08-2010
Een Canadese beveiligingsonderzoeker heeft een database online gezet met ruim 14 miljoen gestolen wachtwoorden van zo'n 33 miljoen gebruikers. De gegevens zijn niet zelf door Ron Bowes gestolen, hij heeft ze alleen van andere websites verzameld. Het gaat om wachtwoorden die bij verschillende incidenten publiek werden. Daarnaast zijn de wachtwoorden losgekoppeld van de gebruikersnamen.
Bowes, één van de ontwikkelaars van netwerk scanningtool Nmap, verzamelde de wachtwoorden om te zien hoe gebruikers hun wachtwoorden kiezen. Aan de hand hiervan kunnen onderzoekers het authenticatie proces veiliger maken. 'Voor zover ik weet is het de beste verzameling van gehackte wachtwoorden waar dan ook', aldus Bowes. De wachtwoorden zijn op een wiki-pagina verzameld, wat betekent dat iedereen nieuwe lijsten kan toevoegen.
Zwak
Wat de verzameling duidelijk maakt is dat de meeste mensen zeer zwakke wachtwoorden kiezen. In bijna alle lijsten die Bowes analyseerde, kwam '123456' het meest voor, gevolgd door 'password'. Op het christelijke blog Faithwriters waren wachtwoorden als 'jesuschrist', 'heaven', 'christ' en 'blessed' het populairst.
Als het aan Bowes ligt gaan websites gebruikers verbieden om de aller zwakste wachtwoorden te kiezen, zoals Twitter doet. De microbloggingdienst gebruikt een blacklist van honderden eenvoudig te raden wachtwoorden. Voor belangrijke websites, zoals internetbankieren, zou nooit een wachtwoord mogen worden gebruikt en moet er multi-factor authenticatie worden toegepast, zo laat de onderzoeker weten.
Is uw computer veilig? Laat uw computer checken door DigiProfs!
Meer nieuws? Meld u aan voor de maandelijkse nieuwsbrief van DigiProfs.
Overzicht Security Monitor
- 30-09-2010 Regeerakkoord: meldplicht voor datalekken
- 29-09-2010 1 miljoen Nederlanders op Windows XP SP2
- 27-09-2010 Virus treft Iraanse kerncentrale
- 17-09-2010 Meeste Windows pc's ongeschikt voor IE9
- 15-09-2010 Computerhulpen bieden consument voortaan meer zekerheid
- 08-09-2010 'Veel privégegevens op afgedankte computers'
- 07-09-2010 'Nederlanders steeds langer online'
- 01-09-2010 3 jaar DigiProfs
- 01-09-2010 Back-ups maken op een externe harde schijf
- 30-08-2010 Hotmail gaat met Exchange synchroniseren
- 27-08-2010 Hacker zet 14 miljoen gestolen wachtwoorden online
- 24-08-2010 'Antivirusbedrijven en providers moeten samenwerken'
- 24-08-2010 Sterke groei van cybercrime in Nederland
- 24-08-2010 Doorsnee computer bevat 760 lekken
- 19-08-2010 'Jan Smit gevaarlijkste BN'er in cyberspace'
