Online27.11.2013

Hoe je een veilig wachtwoord kunt kiezen


Wachtwoorden: we hebben een haat-liefde-verhouding met ze. Alhoewel, de irritatie die we ervaren als we weer eens een ingewikkeld wachtwoord moeten ingeven is vaak groter dan het gevoel van veiligheid dat een wachtwoord zou moeten geven: 

En hoewel sommige bloggers ervoor pleiten om het wachtwoord maar helemaal af te schaffen, kunnen we er voorlopig nog niet omheen. Elke site en software gebruikt ze immers, en stelt er ook zijn eigen eisen aan: 8-12 characters, wel of geen leestekens, hoofdletters en cijfers. Dat is best frustrerend als je je hebt voorgenomen om één standaard wachtwoord te gebruiken voor al je profielen.

hoe-je-een-veilig-wachtwoord-kunt-kiezen.jpg
hoe-je-een-veilig-wachtwoord-kunt-kiezen.jpg

Wat veel mensen niet doorhebben, is hoe kinderlijk eenvoudig het is om een wachtwoord te kraken. Er zijn genoeg voorbeelden van hackers die wachtwoorden konden raden of toegang hebben gekregen tot opgeslagen wachtwoorden.

Het probleem van de meeste inlogsystemen is dat het erg gemakkelijk is om gebruikersnamen van andere gebruikers te bepalen. Als je weet dat gebruikers standaard inloggen met voornaam.achternaam en je hebt een lijst met alle medewerkers van een organisatie, dan heb je binnen no-time een waslijst aan gebruikersnamen.

Met zo’n lijst is het vervolgens vrij gemakkelijk om bij een aantal accounts binnen te komen, door te proberen in te loggen met de meest gebruikte wachtwoorden als:

12345678
qwerty
Wachtwoord1
Geheim 

Het lijkt misschien op schieten met hagel, maar als je een lijst hebt met een paar duizend gebruikersnamen en je koppelt die aan de tien meest gebruikte wachtwoorden, dan heb je al gauw in tientallen (!) gevallen beet. Voor wie wil weten welke wachtwoorden je sowieso moet vermijden: eerder dit jaar maakte DutchCowboys al de top twintig van de meest populaire wachtwoorden bekend.

Hoe ben je een hacker voor?
Hacken is vaak een kwestie van slimmer zijn dan de persoon die je hackt. Het is daarom geen oplossing om alleen maar hoge eisen te stellen aan een wachtwoord. Complexe eisen resulteren vaak in creatieve eenvoud. Als een gebruiker minimaal 6 tekens moet gebruiken, waarvan minimaal één hoofdletter en een cijfer, dan kun je ervan uitgaan dat er vaak gekozen wordt voor ‘Wachtwoord1’ en ‘G3heim’.

Daarnaast is het écht af te raden om hetzelfde wachtwoord te gebruiken voor al je online profielen. Als je per dag op tien verschillende sites inlogt en je profiel wordt op één van deze sites gehackt, dan kunnen kwaadwillenden overal binnen.

Een goed wachtwoord moet aan twee eisen voldoen: het is gemakkelijk te onthouden voor jou, en onmogelijk te raden voor een hacker. Een slimme truc is om een zin te kiezen die je kunt onthouden, en de eerste letter te pakken van elk woord in die zin. Denk bijvoorbeeld aan:

De kinderen liggen altijd om 7 uur in bed

Als je de eerste letter gebruikt, dan wordt je wachtwoord: Dklao7uib. Nu is het zo dat veel wachtwoorden juist beginnen met een hoofdletter, dus het is nog veiliger om de hoofdletter op een andere plek te gebruiken: dklao7uiB.

Nu heb je dus één wachtwoord dat als basis kan dienen voor al je online profielen. Vervolgens is het zaak om dit aan te passen voor elke site waar je inlogt:

  • Denk je bij Facebook vaak ‘Ik haat share & win-acties!’? Zet dan ‘Ihs&w-a!’ achter je basiswachtwoord.

  • Hetzelfde geldt voor bijvoorbeeld Gmail: bedenk een zin als ‘Online email is best handig’ en voeg ‘Oeibh’ toe.

Komen hackers daar niet achter?
Waarschijnlijk niet. In de eerste plaats omdat ze je niet persoonlijk zullen aanvallen. Daar komt nog eens bij dat als je je wachtwoord aanpast voor elke site, het te veel tijd kost om je te hacken. Hackers zijn vaak pas geïnteresseerd in het analyseren van verschillende gebruikers als wachtwoorden op verschillende sites een-op-een overeenkomen. Met het trucje dat hierboven wordt beschreven, kun je dit dus voorkomen.

Kortom: hackers kiezen nu eenmaal de weg van de minste weerstand. Als je ervoor zorgt dat jouw online profielen moeilijker te kraken zijn dan die van iemand anders, dan blijf je buiten schot. En ingewikkeld hoeft het niet te zijn, maar je moet er wel even voor gaan zitten.

Deze blogpost is geschreven door Brittany Ryan, CMO van Outpost24.

[Afbeelding: © Ben Chams – Fotolia.com]

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022

Verder lezen over Wachtwoord

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

​We willen af van wachtwoorden: moeten ze juist langer

2024 moet het jaar worden waarin we stoppen met wachtwoorden. Er zijn zoveel andere manieren om in te loggen, dat het niet meer nodig zou moeten zijn. Tegelijkertijd zien we ook dat een wachtwoordmanager als LastPass jui...

Cybercrime04.01.2024

​We willen af van wachtwoorden: moeten ze juist langer

​Verander je wachtwoord-dag: zo zie je waar je een online account hebt

We gebruiken het internet al vele decennia en dat betekent dat we inmiddels een flinke berg aan online accounts hebben. Nu kunnen we op deze Verander je wachtwoord-dag wel weer prediken dat je je wachtwoorden moet verand...

Cybercrime24.11.2023

​Verander je wachtwoord-dag: zo zie je waar je een online account hebt

Deel je een computer? WhatsApp Web wordt beter

Iedereen die gebruikmaakt van WhatsApp Web weet het: zodra iemand anders op jouw computer naar WhatsApp Web gaat als jij daar wel eens op bent ingelogd (de browserversie van de populaire messenger), dan heeft diegene met...

Mobile15.08.2023

Deel je een computer? WhatsApp Web wordt beter

Handig: Apple ID’s kunnen nu passkeys gebruiken

Als je deel uitmaakt van de bètatest van iOS 17 of macOS Sonoma, dan heb je geluk: je kunt namelijk passkeys gebruiken. Het woord is een combinatie van password en keys en dat betekent: toegang. Makkelijke toegang. Pass...

Cybercrime21.06.2023

Handig: Apple ID’s kunnen nu passkeys gebruiken

Relaxed inloggen op je iPhone
Wat zijn passkeys en wat kun je ermee?

Ebay, Shopify, Google en Paypal (alleen in de VS): ze doen het allemaal. Passkeys gebruiken. Een passkey maakt het voor de gebruiker een stuk veiliger en makkelijker om in te loggen. Je hoeft daardoor namelijk geen wacht...

Cybercrime24.05.2023

Wat zijn passkeys en wat kun je ermee?

​World Password Day: 5 creatieve tips voor een beter wachtwoord

Inmiddels ken je waarschijnlijk wel al heel wat tips voor slim wachtwoordbeheer, maar houd je je er ook echt aan? Schrijf jij je wachtwoorden niet op een post-it op je monitor en heb je zoveel mogelijk FaceID ingeschakel...

Cybercrime04.05.2023

​World Password Day: 5 creatieve tips voor een beter wachtwoord

​Onveilig? Waarom 2FA niet de standaard is bij online casino’s

Tegenwoordig wordt bij steeds meer producten 2FA (tweefactorauthenticatie) gebruikt. Zo wordt 2FA door banken ingezet om te voorkomen dat onbevoegde personen toegang krijgen tot de bankrekeningen van hun klanten, of dat...

Online16.01.2023

​Onveilig? Waarom 2FA niet de standaard is bij online casino’s