De wachtwoorden van KPN-klanten die gisteren online verschenen zijn dramatisch, aldus een Amerikaanse beveiligingsexpert. Op Pastebin verschenen gebruikersnamen, wachtwoorden, telefoonnummers en adresgegevens van meer dan 500 klanten. "Ik heb veel discussie gezien tussen beveiligingsonderzoekers over de waarde van het analyseren van wachtwoorden die gestolen werden bij websites zoals Stratfor en Care2.com", zegt Chester Wisniewski van anti-virusbedrijf Sophos.
Volgens sommige beveiligingsonderzoekers zouden mensen met opzet zwakke wachtwoorden kiezen omdat het om "wegwerp-accounts" gaat en het mensen niet veel kan schelen om voor dit soort websites unieke wachtwoorden te kiezen. "Dit keer zijn de geopenbaarde wachtwoorden bedoeld om toegang tot privé e-mailaccounts te krijgen, iets waarvan ik zou verwachten dat de meesten van ons zeer persoonlijk en belangrijk genoeg vinden om goed te beschermen."
Hopeloos
Toch bleek dit niet het geval. Wisniewski analyseerde de wachtwoorden en ontdekte dat het gemiddelde wachtwoord 8,3 karakters lang was. "En de meesten waren hopeloos zwak." Het kortste wachtwoord bestond uit vier karakters, waarbij de twee langste uit dertien karakters bestonden. Veel gebruikers hadden daarnaast woorden uit het woordenboek gekozen of hun naam gevolgd door twee cijfers.
"Wachtwoord-complexiteit is in dit geval niet echt het probleem, dat is het niet laten stelen van je wachtwoorden-database." Daarnaast maakt de lengte van het wachtwoord volgens de virusbestrijder niet uit, als die in platte tekst wordt bewaard en een cybercrimineel die steelt.
Deze posting is gelocked. Reageren is niet meer mogelijk.