Overslaan en naar de inhoud gaan

Websurfers wisselen niet graag van wachtwoord

Dat concludeert de Australische softwarearchitect Troy Hunt uit een analyse van gegevens die de LulzSec-hackers bij Sony hebben bemachtigd. De hackers hebben die gegevens online gezet.
Maatschappij
Shutterstock
Shutterstock

Hunt vergeleek de inloggegevens van twee promotieacties die Sony had georganiseerd. Bij elkaar hadden daar 37.000 mensen aan meegedaan. In 2000 gevallen was vanaf hetzelfde e-mailadres (de gebruikersnaam) aan beide acties meegedaan, en daarbij was in 92 procent van de gevallen hetzelfde wachtwoord gebruikt.

Natuurlijk zou je dat kunnen verklaren doordat bezoekers van de Sony-website hun wachtwoord associëren met Sony, en alleen van wachtwoord wisselen als ze naar een andere site gaan. Dat is echter maar in beperkte mate het geval, bleek bij nadere analyse. Hunt gebruikte daarvoor gegevens van Gnosis, een groep hackers die vorig jaar 190.000 mailadressen en en wachtwoorden van Gawker buitmaakte. In dit geval bleek de overlap 88 e-mailadressen, waarbij 67 procent bij Sony en bij Gawker hetzelfde wachtwoord hanteerde.

Meeste wachtwoorden ook nog onveilig
Hunt constateerde ook dat de meeste wachtwoorden onveilig zijn; ze zijn te kort en/of maken geen gebruik van speciale tekens. “Het enige veilige wachtwoord is een wachtwoord dat je niet kunt onthouden”, vat Hunt de problematiek treffend samen. Hij advisert daarom het gebruik van een wachtwoordmanager zoals 1Password, dat ook voor Apples platforms en voor Android beschikbaar is. Alternatieven voor Windows zijn onder andere RoboForm en LastPass.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in