image

"Meeste wachtwoorden gebaseerd op Star Wars en LoTR"

dinsdag 25 april 2006, 16:40 door Redactie, 13 reacties

Nu web applicaties steeds beter beveiligd zijn, zijn gestolen laptops een makkelijke manier voor hackers om bij bedrijfsnetwerken binnen te komen. Ernst and Young, Fidelity en andere grote ondernemingen kwamen de afgelopen maanden regelmatig in het nieuws omdat ze laptops waren kwijtgeraakt. Betrokkenen maken zich meestal zorgen om het slachtoffer van datadiefstal te worden, maar de gestolen computers bevatten vaak ook logins voor het bedrijfs- en andere netwerken.

Het is zeer eenvoudig om het BIOS wachtwoord van een laptop te omzeilen of te kraken, zo liet security bedrijf SecureTest tijdens de InfoSecurity beurs in Londen weten. Verder werden er een aantal andere "password tools" getoond waarmee wachtwoorden achterhaald worden. "Tijdens penetratietesten ontdekten we dat de meeste wachtwoorden gebaseerd zijn op Lord of the Rings, de namen van de planeten of Star Wars" aldus Rob Pope.

Reacties (13)
25-04-2006, 17:51 door Walter
Keus genoeg in die boeken en film series in ieder geval :)
25-04-2006, 18:37 door Dabien
Godver, nou, dat wordt weer verzinnen. En ik maar denken dat
ik de enige was...
25-04-2006, 19:11 door [Account Verwijderd]
[Verwijderd]
25-04-2006, 19:15 door [Account Verwijderd]
[Verwijderd]
25-04-2006, 21:34 door G-Force
Door Dabien
Godver, nou, dat wordt weer verzinnen. En ik maar denken dat
ik de enige was...

Zeg jongeman, let wel even op je taal alstublieft. Er zijn genoeg mensen
die meteen geen zaken met je willen doen als je dit soort zinloze-gewelds-
taal bezigt.
25-04-2006, 22:57 door Rene V
Door Peter V.
Door Dabien
Godver, nou, dat wordt weer verzinnen. En ik maar denken dat
ik de enige was...

Zeg jongeman, let wel even op je taal alstublieft. Er zijn
genoeg mensen
die meteen geen zaken met je willen doen als je dit soort
zinloze-gewelds-
taal bezigt.


tsss... vrijheid van meningsuiting, wel eens van gehoord?
Godver is nu niet gelijk aan te duiden als grof taalgebruik.
Bovendien als je al in een "god" gelooft (muhahah) dan zeg
je eigenlijk god verdoem mij. Nou ja.. mag je toch zelf
weten als je dat graag wil? Dit is een security site en geen
site om te gaan zeiken hoe anderen hun taalgebruik bezigen
en de moraalridder uit te gaan hangen of een of andere
(schijn) heilige pias. Daar zijn in principe moderators
voor. Als jij er aanstoot aan neemt, pech, jouw probleem zou
ik zeggen. Bovendien zijn het maar woorden. Nee dan kun je
beter een voorbeeld aan boeddhisten nemen die aangeven dat
woorden leeg zijn en beledigingen kunnen drinken als zoete
dauw. Zo.. mijn 2 centen.
26-04-2006, 08:21 door Peter_
Ik gebruik nog steeds ouderwets de naam van mijn vriendin. :)
26-04-2006, 08:52 door Anoniem
even back on topic graag!: ww zijn oud en achterhaald, er zijn veel
nieuwere technieken die veel beter zijn alleen gebruiken we die nog niet,
ikzelf maak gebruik van een ww dat me een jaar heeft gekost om het te
leren, ben er ook niet echt bang voor dat anderen dat dan gauw door zullen
hebben als ze even over mijn schouder mee kijken.

Ik zeg maar zo:

simpel van aard: geen ww een enter is voldoende.
Beheerder in spee: administrator.....ww prob. admin *lol
Ego: eigen naam, en ww iets persoonlijks van diegene zelf of hobby.
Laks:jou naam, geb datum, of naam van vriendin, kat oid.

Een ww begint toch echt bij jezelf. toch?
26-04-2006, 11:20 door carolined
Door W32_bolke
Ik gebruik nog steeds ouderwets de naam van mijn vriendin. :)
Maar Bolke, ben je blond of zo, dat is toch hardstikke gevaarlijk, daar
zoeken ze juist op.
Nee, doe ik niet hoor, ik gebruik de naam van mijn vriend.... Hij heet Piet,
dat verwacht niemand.
:-))))))))))


even serieus @Anoniem van 08:52.... ww achterhaald ?????
Wat is er beter dan?
- vingerafdrukken? onbruikbaar, de eerste keer dat je die gebruikt kan ie al
gekopieerd worden.
- chipkaart met pincode ? pincode makkelijk af te lezen en kaartje kun je
vergeten, hoewel niet slechte oplossing.
- oogscan ? Hoeft ook maar 1 keer gecompromitteerd te worden en je kunt
hem niet meer gebruiken.

nee, jouw oplossing een Echt goed ingewikkeld wachtwoord is zo gek nog
niet. Je kunt hem niet verliezen, hij staat alleen in je hersens genoteerd en
als ie echt ingewikkeld is kan ie niet zomaar afgelezen worden van je
vingers. Alleen een keylogger moet je alert op zijn en van die enge
programmaatjes in Windows, maar dan moet je maar Linux gebruiken.
De ellende is alleen dat er weer van die vreemde "beveiligingsregels"
bestaan die je dwingen iedere 30 dagen je wachtwoord te veranderen.
Gevolg, dan toch maar weer onder je toetsenbord plakken.

Carol
26-04-2006, 13:12 door Dabien
Behalve door je password kun je ook door die
veiligheidsvragen verraden worden. Voor als je je password
niet meer weet. "Wat is je favoriete ontbijt?" heeft mij
ooit de das omgedaan. Gelukkig was het een bekende die wist
dat ik vaak Brinta at, dus ik was mijn hotmail- en
msn-account maar tijdelijk kwijt, maar toch, het zet je wel
aan het denken.

En toch even off-topic:
Door Peter V.
Zeg jongeman, let wel even op je taal alstublieft. Er zijn
genoeg mensen
die meteen geen zaken met je willen doen als je dit soort
zinloze-gewelds-
taal bezigt.
De assumptie dat ik een jongeman ben, doet mij goed. Je bent
tenslotte zo oud als je je voelt en hierdoor voel ik mij
toch weer een stuk jonger.

Beste Peter V., het lijkt me het beste voor je gemoedsrust
als je je wat minder druk maakt om dit soort onzin.
De enige mensen die op basis van het woordje "godver" geen
zaken meer met mij willen doen, zijn mensen zoals jij. En
laat dat nou toevallig precies het soort mensen zijn, waar ik
sowieso geen zaken mee zou willen doen.

Sterkte met je moraalridderij.
26-04-2006, 14:04 door carolined
De assumptie dat ik een jongeman ben, doet mij goed. Je bent
tenslotte zo oud als je je voelt en hierdoor voel ik mij
toch weer een stuk jonger.
.

Even nOg meer off-topic...
Je bent nog veel jonger dan je denkt joh! Kennelijk begreep je zelfs niet
dat Peter een grapje maakte aanvullend op de jouwe.

ja, ja, leer mij Peter V. kennen... ;-)
27-04-2006, 00:42 door Anoniem
Door carolined

vingers. Alleen een keylogger moet je alert op zijn en van
die enge
programmaatjes in Windows, maar dan moet je maar Linux
gebruiken.
elke vorm van authenticatie door middel van statische invoer
is door keylogger achtige programma's af te vangen


De ellende is alleen dat er weer van die vreemde
"beveiligingsregels"
bestaan die je dwingen iedere 30 dagen je wachtwoord te
veranderen.
Gevolg, dan toch maar weer onder je toetsenbord plakken.

dat is ook nog wel te verhelpen, je kunt een deel van je
wachtwoord moeilijk maken, dat deel moet je onthouden, en
een deel moeilijk+opschrijven of makkelijk+ook onthouden
doen, en die laatste steeds wijzigen. Dan hoef je het eerste
deel lang niet zo vaak te veranderen.
27-04-2006, 19:34 door Anoniem
In een computerwinkel vertelden ze mij, wachtwoord? gewoon 5x komma
of een rijtje plussen en minnen.Maar wel weten hoeveel van elk. Nou dat is
simpel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.