image

Opschrijven wachtwoorden soms veiliger dan onthouden

woensdag 20 juli 2005, 12:29 door Redactie, 9 reacties

Uit een pas gehouden onderzoek blijkt dat het voor veel Nederlanders lastig is om wachtwoorden te onthouden. Volgens Microsoft is het daarom verstandig om moeilijk te onthouden wachtwoorden op te schrijven. Iets waar ook security goeroe Bruce Schneier het mee eens is. Werd er vroeger nog gewaarschuwd om wachtwoorden niet op te schrijven, vandaag de dag ligt dat anders.

"Mensen kunnen wachtwoorden niet goed genoeg onthouden om zich tegen woordenboekaanvallen te beschermen, en zijn veel veiliger als ze een complex wachtwoord kiezen en dat opschrijven. We zijn allemaal goed in het beveiligen van kleine stukjes papier. Ik raad aan dat mensen hun belangrijkste wachtwoorden opschrijven en in hun portemonnee stoppen."

Voor het geval de portemonnee gestolen wordt, raadt de security goeroe aan om geen URL maar de naam van instantie of website op te schrijven waar het wachtwoord voor nodig is. "Het opschrijven van een moeilijk te onthouden wachtwoord is veiliger dan het verzinnen van een makkelijk te onthouden wachtwoord" aldus Schneier in zijn nieuwste CRYPTO-GRAM.

Reacties (9)
20-07-2005, 13:08 door SirDice
Voor het geval de portemonnee gestolen wordt, raadt
de security goeroe aan om geen URL maar de naam van
instantie of website op te schrijven waar het wachtwoord
voor nodig is.
Na wat googlen weet je zo waar je in moet loggen dan...
20-07-2005, 13:13 door Anoniem
Door SirDice
Voor het geval de portemonnee gestolen wordt, raadt
de security goeroe aan om geen URL maar de naam van
instantie of website op te schrijven waar het wachtwoord
voor nodig is.
Na wat googlen weet je zo waar je in moet loggen dan...


Als de username erbij staat toch :)
20-07-2005, 13:17 door Anoniem
Beter is het om een programma te gebruiken zoals
passwordsafe (ontwikkeld door Counterpane).
- Dan hoef je nog maar een wachtwoord te onthouden
- Je kan voor je overige accounts veilige random
wachtwoorden genereren
- Minder makkelijk toegankelijk voor derden dan een stuk papier

Oh en wie twijfelt over de veiligheid van passwordsafe. de
source is beschikbaar.
20-07-2005, 14:37 door Anoniem
Door Anoniem
Beter is het om een programma te gebruiken zoals
passwordsafe (ontwikkeld door Counterpane).
- Dan hoef je nog maar een wachtwoord te onthouden
- Je kan voor je overige accounts veilige random
wachtwoorden genereren
- Minder makkelijk toegankelijk voor derden dan een stuk papier

Oh en wie twijfelt over de veiligheid van passwordsafe. de
source is beschikbaar.

GRATIS:
KeePass:
http://keepass.sourceforge.net/
Password Safe
http://passwordsafe.sourceforge.net/
20-07-2005, 15:44 door Anoniem
Yep, het tweede programma bedoelde ik. Oorspronkelijk
ontwikkeld door Counterpane en vrijgegeven als open source.
20-07-2005, 16:05 door Anoniem
RFID chip in je nek!
20-07-2005, 16:33 door Anoniem
Als ik een password moet maken, doe ik hetvolgende:
Ik gebruik het programma HashCalc
(http://www.slavasoft.com/hashcalc/), dat is gratis. Daar laad ik
een file in, en vul bij HMAC een simpel wachtwoord in.
HashCalc berekent dan een unieke 'vingerafdruk' van de file
*en* het wachtwoord. Wil je een kort wachtwoord, gebruik dan
de MD5 uitkomst, wil je het max. van 128 tekens, neem de
sha-512. Voor een nieuw wachtwoord gebruik je dezelfde file,
maar een nieuw simpel wachtwoordje voor de HMAC... 't Gaat
simpel, snel, dictionairy attack proof..en dat alles met
makkelijk te onthouden wachtwoorden. Je kunt de wachtwoorden
voor de HMAC zelfs opschrijven, want zonder de bijbehorende
file is het echte wachtwoord niet te genereren :) Oh ja
HashCalc is iets van 400k geloof ik, en runt ook van een
USB stick etc ;) Hij installeert wel met een installer, maar
in de praktijk heb je aan de .exe alleen genoeg, die kun je
dan op een USB zetten.
25-07-2005, 05:31 door Anoniem
ff snel inloggen is er dus voor jou niet bij !
na gator gebruikt te hebben (zonder de spyware!) gebruik ik nu
commonname. simpel, browser geintregreerd, gratis, één hoofd
paswoord, gecodeerd, in 1 klik inloggen, met 1 click nieuw
username/paswoord opslaan vanaf formulier, datafile makkelijk te kopiëren

werkt prima
25-07-2005, 13:59 door Anoniem
Allemaal leuke tools die hier beschreven worden, maar het artikel gaat juist
op voor mensen die zelf geen tools (mogen) installeren, maar gewoon
gebruik maken van Web diensten en hun kantoor PC. En die dus 1 simpel
password gebruiken voor alles. M$ had jaren terug de droom om MS-
Password hiervoor te gebruiken net als concurrent Yahoo. Een Single Sign
on service voor iedereen dus.....Ideaal, voor gebruikers & misbruikers
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.