Hoe vaak moet je je wachtwoord veranderen en maakt dit je gegevens echt veiliger? Volgens verschillende campagnes en wachtwoordadviezen zouden we dit regelmatig moeten doen, maar beveiligingsgoeroe Bruce Schneier is het hier niet mee eens. "Het nadeel van het wijzigen van wachtwoorden is dat het ze lastiger te onthouden maakt." Als mensen gedwongen worden om hun wachtwoorden regelmatig te wijzigen, dan is de kans groter dat ze eenvoudig te herinneren en te raden wachtwoorden kiezen, dan als ze een wachtwoord kiezen dat ze jaren kunnen gebruiken.
De reden om een wachtwoord te laten verlopen is om de tijd te beperken dat een aanvaller hier misbruik van kan maken. Althans, dat is de traditionele theorie, merkt Schneier op. Het gaat uit van een passieve aanvaller, die gedurende lange tijd het slachtoffer afluistert, zonder dat die hier van op de hoogte is. "Een hacker die het wachtwoord van je bankrekening krijgt gaat niet afluisteren. Hij maakt geld over vanaf je rekening en dan merk je het op." Daarom heeft het ook weinig zin om bij dit soort accounts wachtwoorden te wijzigen, tenzij er fraude heeft plaatsgevonden.
Ook in het geval van spionage zal iemand geen wachtwoorden afluisteren of stelen, maar een backdoor installeren of zijn eigen account aanmaken. "Het dwingen van gebruikers om regelmatig hun wachtwoorden te wijzigen is minder belangrijk dat iedereen te dwingen hun wachtwoord te wijzigen zodra de aanvaller is ontdekt. Je wilt niet dat hij nog een keer binnenkomt."
Niet wijzigen
Schneier concludeert dat het niet nodig is om regelmatig wachtwoorden van de computer, webwinkels of online bankrekeningen te wijzigen, en al helemaal niet bij onbelangrijke accounts. Bij bedrijven zou men af en toe de inloggegevens moeten wijzigen.
Als het gaat om wachtwoorden voor versleutelde bestanden of systemen is er geen reden om die te wijzigen. "Gebruik hetzelfde wachtwoord zolang je het bestand hebt, tenzij je vermoedt dat het gecompromitteerd is." Daarnaast moeten gebruikers een sterk wachtwoord voor belangrijke websites kiezen. "En schrijf je wachtwoorden op, of gebruik een programma zoals PasswordSafe."
Deze posting is gelocked. Reageren is niet meer mogelijk.