Nu algemeen bekend is geworden dat het e-mailaccount van Republikeinse kandidaat-vice-president Sarah Palin via de "wachtwoord vergeten" functie is gekraakt, is de discussie losgebarsten hoe je en of je deze functie wel wilt gebruiken. De functie fungeert als een geheugensteuntje voor mensen die hun wachtwoord zijn vergeten, maar vormt zoals Palin ondervond ook een beveiligingsrisico. Het antwoord wat iemands favoriete kleur is, is tenslotte veel eenvoudiger te achterhalen dan een wachtwoord. Bruce Schneier waarschuwde al in 2005 voor de "vloek" van de geheime vraag. Hij adviseert internetgebruikers om wild op het toetsenbord te slaan, zodat niemand het antwoord weet. Een andere gehoorde oplossing is om bij 'eerste school' bijvoorbeeld je telefoonnummer in te vullen (wat je dan natuurlijk niet op een weblog moet neerzetten.
Een willekeurig antwoord of het ontbreken van de functie helpen je niet als je je wachtwoord bent vergeten, wat de oorzaak van het probleem is. Zowel het gebruik van een wachtwoord als het feit dat je die moet onthouden. "Wachtwoorden hebben het eind van hun bruikbare leven bereikt. Ze werken alleen voor low-securtiy applicaties. De geheime vraag is slechts één manifestatie daarvan," zo klonk het drie jaar geleden, maar er is nog steeds niets veranderd. Misschien zorgt Palin's hack ervoor dat webmailproviders en andere online diensten de balans tussen gemak en veiligheid iets meer naar de laatste laten doorslaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.