Het gebruik van meerdere woorden is een handige manier om een lang wachtwoord te maken en te onthouden dat ook nog eens lastig te kraken is, maar dan moet het geen filmquote zijn. Passphrases, zoals de wachtwoordzinnen ook worden genoemd, bieden vanwege de lengte meer bescherming dan bijvoorbeeld een kort wachtwoord dat uit "complexe" karakters bestaat.
Om ook slecht gekozen passphrases te kunnen achterhalen besloten twee onderzoekers hun woordenlijsten uit te breiden. Kevin Young en Josh Dustin lieten onlangs tijdens de conferentie Passwordscon zien hoe ze voorheen onkraakbaar geachte passphrases toch konden achterhalen.
De onderzoekers indexeerden via een aantal zelfgemaakte scripts woorden en zinnen van Wikipedia, filmscripts, boeken en Twitter. Hiermee bleek het vervolgens mogelijk om de hash van het wachtwoord "thereisnofatebutwhatwemake" te achterhalen. Een quote uit de film Terminator 2.
Een hash is een gecodeerde versie van het wachtwoord die websites opslaan. Als de website wordt gehackt heeft een aanvaller geen directe toegang tot het wachtwoord, maar moet hij de hash eerst nog decoderen. In het geval van korte en veelvoorkomende woorden die als wachtwoord zijn gebruikt is dit eenvoudig, maar dat geldt ook voor slecht gekozen passphrases, aldus de onderzoekers.
Deze posting is gelocked. Reageren is niet meer mogelijk.