Verschillende websites op internet staan gebruikers vanwege veiligheidsredenen niet toe om bijvoorbeeld bij het wijzigen van een wachtwoord de bevestiging van het wachtwoord te plakken, maar volgens de Australische beveiligingsexpert Troy Hunt veroorzaakt dit juist een beveiligingsrisico.
In deze gevallen moet de gebruiker in het tweede wachtwoordveld handmatig het wachtwoord opnieuw invoeren. Dit is onder andere het geval bij PayPal en de Oyster-card website van de Britse overheid. De maatregel kan er echter voor zorgen dat gebruikers opzettelijk zwakke wachtwoorden kiezen en ook kan het voor problemen met sommige wachtwoordmanagers zorgen. Wachtwoordmanagers die gebruikers juist helpen om voor elke website een uniek en veilig wachtwoord aan te maken.
Een ander punt dat Hunt hekelt is dat de websites het plakken in de wachtwoordvelden via niet-standaard browsergedrag afdwingen. Websites die juist denken aan de veiligheid bij te dragen doen uiteindelijk het tegenovergestelde merkt de expert op. Ook andere experts konden Hunt niet vertellen waarom websites deze maatregel nog steeds toepassen. De makers van de wachtwoordmanager 1Password noemen het dan ook securitytheater.
"Uiteindelijk komt het neer op deze balans van veiligheid waar niets absoluut is en dingen vaak een afweging zijn tussen kosten, gemak en ook het veiliger maken van het web. Maar in de gevallen van wachtwoorden is één van de beste dingen die iemand kan doen het nemen van een wachtwoordmanager en stoppen om dezelfde slechte combinatie van iemands verjaardag en de naam van de hond overal te blijven gebruiken."
Deze posting is gelocked. Reageren is niet meer mogelijk.