image

Hacker zet 14 miljoen gestolen wachtwoorden online

vrijdag 27 augustus 2010, 10:15 door Redactie, 6 reacties

Een Canadese beveiligingsonderzoeker heeft een database online gezet met ruim 14 miljoen gestolen wachtwoorden van zo'n 33 miljoen gebruikers. De gegevens zijn niet zelf door Ron Bowes gestolen, hij heeft ze alleen van andere websites verzameld. Het gaat om wachtwoorden die bij verschillende incidenten publiek werden. Daarnaast zijn de wachtwoorden losgekoppeld van de gebruikersnamen.

Bowes, één van de ontwikkelaars van netwerk scanningtool Nmap, verzamelde de wachtwoorden om te zien hoe gebruikers hun wachtwoorden kiezen. Aan de hand hiervan kunnen onderzoekers het authenticatie proces veiliger maken. "Voor zover ik weet is het de beste verzameling van gehackte wachtwoorden waar dan ook", aldus Bowes. De wachtwoorden zijn op een wiki-pagina verzameld, wat betekent dat iedereen nieuwe lijsten kan toevoegen.

Zwak
Wat de verzameling duidelijk maakt is dat de meeste mensen zeer zwakke wachtwoorden kiezen. In bijna alle lijsten die Bowes analyseerde, kwam '123456' het meest voor, gevolgd door 'password'. Op het christelijke blog Faithwriters waren wachtwoorden als 'jesuschrist', 'heaven', 'christ' en 'blessed' het populairst.

Als het aan Bowes ligt gaan websites gebruikers verbieden om de aller zwakste wachtwoorden te kiezen, zoals Twitter doet. De microbloggingdienst gebruikt een blacklist van honderden eenvoudig te raden wachtwoorden. Voor belangrijke websites, zoals internetbankieren, zou nooit een wachtwoord mogen worden gebruikt en moet er multi-factor authenticatie worden toegepast, zo laat de onderzoeker weten.

Reacties (6)
27-08-2010, 10:23 door dymi-b
Zou daar toch net niet mijn wachtwoord tussen zitten, joh.
27-08-2010, 11:00 door [Account Verwijderd]
[Verwijderd]
27-08-2010, 11:30 door Anoniem
als het maar niet 'kaplag' is...
28-08-2010, 14:53 door Anoniem
Bedoel je "kapla"? ;)
28-08-2010, 16:42 door Security Scene Team
hmm, beetje rare titel. hoezo "Hacker zet 14 miljoen wachtwoorden online" .. op z'n site staat zelfs dat hij het verzameld heeft, en dus niet zijn hacks zijn. Waarschijnlijk iemand die een Punt wil maken maar juist niet als hacker bestempeld kan worden? Zucht......
30-08-2010, 07:56 door Anoniem
Of je er echt mag op voortgaan dat daarna je password extra sterk is, geen idee van.

https://www.microsoft.com/protect/fraud/passwords/checker.aspx?WT.mc_id=Site_Link
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.