image

Duitse babyboomer kiest sterkste wachtwoord

zondag 3 juni 2012, 16:10 door Redactie, 3 reacties

Oudere computergebruikers die in Zuid-Korea en Duitsland leven gebruiken de sterkste wachtwoorden, aldus Brits onderzoek. Met toestemming van Yahoo! mochten onderzoekers van de Universiteit van Cambridge 70 miljoen geanonimiseerde wachtwoorden analyseren. Daaruit komt naar voren dat de meeste gebruikers korte wachtwoorden kiezen, maar dat de wachtwoorden van 55-plussers twee keer zo sterk zijn dan die van internetgebruikers onder de 25 jaar.

"Er is een algehele trend dat afhankelijk van de gebruiker z'n leeftijd er betere wachtwoorden gekozen, vooral tegen online aanvallen", concludeert onderzoeker en auteur van het onderzoeksrapport Joseph Bonneau. Het verschil tussen jongeren en ouderen zou ongeveer een bit zijn. "Een veel groter verschil zijn de gevolgen van taal: wachtwoorden van Indonesisch sprekende gebruikers behoren de zwakste. In vergelijking kiezen Duits en Koreaans sprekende gebruikers relatief sterke wachtwoorden.

Over de gehele linie genomen kozen alle gebruikers een zwak wachtwoord. "Er was verrassend weinig verschil in de moeite van het raden; elke identificeerbare gebruikersgroep genereerde een vergelijkbaar zwakke wachtwoorddistributie", aldus de onderzoeker.

Chinees
Naast het rapport ging Bonneau op zijn eigen weblog in op het gebruik van non-ASCII karakters in wachtwoorden. Chinees sprekende gebruikers bleken veel vaker cijfers in hun wachtwoord te gebruiken, of te kiezen voor een geometrisch wachtwoordpatroon. Dit leidt tot meetbare veiligheidsverschillen. De meest gekozen Chinese wachtwoorden komen dan ook veel vaker voor dan veel gekozen Engelse wachtwoorden.

"Het is ironisch, aangezien taalverschillen de veiligheid van wachtwoorden juist zouden moeten doen vergroten door het raden lastiger te maken. In plaats daarvan zijn wachtwoorden voor grofweg de helft van de planeet waar standaard geen Latijns alfabet wordt gebruikt minder veilig en lastiger te gebruiken, aangezien ze iets in ASCII moeten onthouden om voor compatibiliteit te zorgen." Bonneau stelt dat het een uitdaging is om voor deze gebruikers met een betere oplossing te komen.

Reacties (3)
03-06-2012, 18:36 door Whoops
Door Redactie: Met toestemming van Yahoo! mochten onderzoekers van de Universiteit van Cambridge 70 miljoen geanonimiseerde wachtwoorden analyseren.
Wachtwoorden moeten toch als een hash opgeslagen worden?
Mijn websites gebruiken bijvoorbeeld hash(wachtwoord+salt).

Hoe doet Yahoo dat? Ze kunnen blijkbaar de wachtwoorden inzien.
03-06-2012, 21:15 door Fwiffo
Door Whoops: Hoe doet Yahoo dat? Ze kunnen blijkbaar de wachtwoorden inzien.
Waarschijnlijk gebruteforced en wordlists met mutaties? Snel gekraakte wachtwoorden zijn zwak, langzaam gekraakte wachtwoorden zijn goed en niet gekraakte sterk?

Ik vind het wel jammer dat je niet kan zien of wachtwoorden hergebruikt worden door de 55+ers. Dan hoeft er maar één site gehackt te worden en zijn de hackers overal tegelijk binnen.
03-06-2012, 21:58 door [Account Verwijderd]
Wat ik dan wil weten, van welke services worden door deze user gebruik gemaakt?

Voor een account waarbij ik enkel artikelen kan lezen / reacties plaatsen / spelletjes etc.
gebruik een minder sterk wachtwoord dan voor mijn mail / bankieren / DigID.
Geld dit ook voor de onderzochte ouderen ? Hebben zij overal hetzelfde wachtwoord ?

Misschien dat de jongeren het yahoo account als "niet kritisch" beoordelen, en het ook geen
belangrijk wachtwoord geven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.