Onderzoekers van Microsoft hebben een manier gevonden voor het maken van eenvoudig te herinneren wachtwoorden, zonder dat een systeem kwetsbaarder voor hackers wordt. In plaats van het opdringen van complexe wachtwoorden, zijn slechts een paar gebruikers toegestaan hetzelfde wachtwoord te gebruiken, wat hetzelfde effect op de veiligheid van het systeem zou moeten hebben.
"We versterken door gebruikers gekozen wachtwoorden tegen statistieke-raad aanvallen, door gebruikers van internetschaalsystemen elk wachtwoord te laten kiezen wat ze willen, zolang het niet bij andere gebruikers populair is", aldus de onderzoekers. Door gebruikers gekozen wachtwoorden zouden kwetsbaar voor dit soort aanvallen zijn, een soort van woordenboekaanval. De aanvaller zal hierbij als eerste de populairste wachtwoorden proberen.
Om systemen en gebruikers hier tegen te beschermen, moet het aantal pogingen dat een aanvaller het wachtwoord kan raden worden beperkt. Tevens moet het aantal accounts met dezelfde populaire wachtwoorden worden beperkt.
Wachtwoordmeter
Ook waarschuwen de onderzoekers voor websites waar gebruikers de sterkte van hun wachtwoord kunnen meten. Veel van deze meters gebruikers regels die ook worden gebruikt bij het opstellen van wachtwoordbeleid binnen bedrijven. "Maar het dreigingsmodel waaronder ze deze sterkte berekenen is onduidelijk."
Daardoor kan het zijn dat de meeste wachtwoordmeters een string van 32 letters een "zwak wachtwoord" noemen, terwijl Windows Live ID een wachtwoord zoals "@Aaaaaa" sterk noemt. Yahoo vindt "P@ssword" een sterk wachtwoord. "Het beperken van de populariteit heeft de potentie om zowel de veiligheid als bruikbaarheid te vergroten", aldus de onderzoekers in dit rapport.
Deze posting is gelocked. Reageren is niet meer mogelijk.