image

"Wachtwoorden KPN-klanten hopeloos zwak"

zaterdag 11 februari 2012, 18:33 door Redactie, 8 reacties

De wachtwoorden van KPN-klanten die gisteren online verschenen zijn dramatisch, aldus een Amerikaanse beveiligingsexpert. Op Pastebin verschenen gebruikersnamen, wachtwoorden, telefoonnummers en adresgegevens van meer dan 500 klanten. "Ik heb veel discussie gezien tussen beveiligingsonderzoekers over de waarde van het analyseren van wachtwoorden die gestolen werden bij websites zoals Stratfor en Care2.com", zegt Chester Wisniewski van anti-virusbedrijf Sophos.

Volgens sommige beveiligingsonderzoekers zouden mensen met opzet zwakke wachtwoorden kiezen omdat het om "wegwerp-accounts" gaat en het mensen niet veel kan schelen om voor dit soort websites unieke wachtwoorden te kiezen. "Dit keer zijn de geopenbaarde wachtwoorden bedoeld om toegang tot privé e-mailaccounts te krijgen, iets waarvan ik zou verwachten dat de meesten van ons zeer persoonlijk en belangrijk genoeg vinden om goed te beschermen."

Hopeloos
Toch bleek dit niet het geval. Wisniewski analyseerde de wachtwoorden en ontdekte dat het gemiddelde wachtwoord 8,3 karakters lang was. "En de meesten waren hopeloos zwak." Het kortste wachtwoord bestond uit vier karakters, waarbij de twee langste uit dertien karakters bestonden. Veel gebruikers hadden daarnaast woorden uit het woordenboek gekozen of hun naam gevolgd door twee cijfers.

"Wachtwoord-complexiteit is in dit geval niet echt het probleem, dat is het niet laten stelen van je wachtwoorden-database." Daarnaast maakt de lengte van het wachtwoord volgens de virusbestrijder niet uit, als die in platte tekst wordt bewaard en een cybercrimineel die steelt.

Reacties (8)
11-02-2012, 18:37 door Anoniem
Achterhaalde onjuiste berichtgeving. Blijkbaar vindt men het niet boeiend of ze een sterk wachtwoord kiezen voor Baby Dump, toch bedankt voor het meedenken ;)

http://www.nu.nl/internet/2738588/gelekte-e-mailgegevens-niet-van-kpn.html
11-02-2012, 18:44 door Anoniem
Kan die wel vinden maar je moet iets proberen voor elkaar te krijgen daar bij KPN.

Quick money gaat voor de kwaliteit.
11-02-2012, 18:46 door Waterman
Deze zijn niet van KPN, maar van Baby Dump.

http://www.nu.nl/internet/2738588/gelekte-e-mailgegevens-niet-van-kpn.html
11-02-2012, 20:19 door slartibartfast
En... gaat de redactie dit bericht nu rectificeren? Zou wel zo netjes zijn.

Leuke beveiligingsexpert... helemaal uit Amerika en er dan zo naast zitten. Jammer.
11-02-2012, 23:07 door Anoniem
"Toch bleek dit niet het geval. Wisniewski analyseerde de wachtwoorden en ontdekte dat het gemiddelde wachtwoord 8,3 karakters lang was."

"Wachtwoord-complexiteit is in dit geval niet echt het probleem, dat is het niet laten stelen van je wachtwoorden-database."


Nou, gelukkig maar dat er beveiligingsgoeroes zijn want ik had dit echt niet zelf kunnen bedenken!
11-02-2012, 23:15 door Anoniem
Wat heb je aan een sterk wachtwoord als het via een bedrijf als baby dump zo in te zien is.
En dat is al jaren bekent dat de beveiliging bij veel bedrijven hopeloos is.
11-02-2012, 23:16 door Anoniem
Buiten het feit dat deze info dus niet van de KPN komen maar van een webshop.
Stel: Deze gebruikers hadden wel de wachtwoorden gebruikt die beveiligers zo graag zien, dan nog waren deze wachtwoorden bekend geworden via deze hack.
Dus had een ‘hacker proof’ wachtwoord dit voorkomen? Nee
En dan heb ik het nog niet over keyloggers, die hebben namelijk ook geen problemen met gecompliceerde wachtwoorden.
13-02-2012, 14:38 door Anoniem
Hoppa warmtecamera op geld automaat of kb ...wat nou security?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.