Het gevaar van schoudersurfen is ernstig overdreven, toch is het in sommige gevallen handig om wachtwoorden met sterretjes te maskeren, aldus beveiligigingsgoeroe Bruce Schneier. Hij komt daarmee terug op zijn eerdere uitspraak dat wachtwoord sterretjes moeten verdwijnen. Schneier kreeg veel kritiek op zijn mening en geeft toe dat hij iets te kort door de bocht is gegaan. "Zoals met alle security tegenmaatregelen, heeft het maskeren van wachtwoorden z'n nut. Maar zoals met elke tegenmaatregel, is het maskeren van wachtwoorden geen wondermiddel." De voor- en nadelen zouden dan ook gebalanceerd moeten worden.
Het grootste nadeel is dat gebruikers geen visuele feedback krijgen, omdat ze niet zien wat ze typen en daardoor eerder fouten maken. Dit zorgt voor geirriteerde gebruikers, die vaak eenvoudig te typen wachtwoorden kiezen. Als de sterretjes verdwijnen, raken mensen meer vertrouwd met complexe wachtwoorden en zijn ze ook eenvoudiger te onthouden. Veel gehoorde voordelen zijn dat het bescherming tegen schoudersurfen en malware biedt. Daarnaast zou het gebruikers alert maken dat wachtwoorden geheim zijn.
Shoudersurfen
Schneier vindt dat schoudersurfen niet het probleem is dat het wordt gemaakt. Veel mensen gebruiken hun computer alleen, zonder dat er iemand meekijkt. Smartphones en andere handheld apparaten worden dicht op het eigen lijf gebruikt en als laatste is het lastig om een reeks non-alfanumerieke tekens die over het scherm schieten te onthouden. "Dat wil niet zeggen dat schoudersurfing geen dreiging is." Dankzij het maskeren van wachtwoorden komt het niet zo vaak voor, daarnaast helpt het gebruikers die niet zo snel typen en zwakke wachtwoorden kiezen. "Maar ik denk dat de risico's overdreven worden."
Dat geldt echter niet voor geldautomaten, waarbij schoudersurfen wel voorkomt en het maskeren juist nuttig is, zo merkt Schneier op. Hij ziet dan ook graag bij applicaties de mogelijkheid om te kiezen tussen het maskeren of niet. "Had ik het fout? Misschien. Oké, waarschijnlijk. Het maskeren van wachtwoorden is zeker een verbetering van de beveiliging."
Deze posting is gelocked. Reageren is niet meer mogelijk.