image

Wachtwoorden vaak gemakkelijk te achterhalen

dinsdag 3 december 2002, 17:05 door Redactie, 5 reacties

Een goed begin is het halve werk, iets wat bij het verzinnen van een wachtwoord van groot belang is. Het is tegenwoordig vrij eenvoudig om via het Internet password crack programma's te vinden. Deze programma's maken gebruik van brute kracht en complete woordenboeken om achter een wachtwoord te komen. Per seconde kunnen zo duizenden wachtwoorden geprobeerd worden. Veel mensen denken echter dat deze programma's alleen door justitie of beveiligings bedrijven gebruikt worden, maar voor minder dan 50 dollar kun je al de gelukkige eigenaar zijn van je eigen password-cracker. Vaak duurt het echter lang voordat een wachtwoord gekraakt wordt, mits het een goed wachtwoord is. Eenvoudige wachtwoorden kunnen namelijk binnen een aantal seconden gevonden worden.



Bron: Oaklandtribune

Reacties (5)
03-12-2002, 18:40 door Anoniem
Op het moment dat iemand met een bruteforcer
duizenden wachtwoorden per seconde kan
testen is er al iets mis:

Of ze hebben een copy van het wachtwoord-
bestand met daarin de gecodeerde
wachtwoorden.

Of de machine in kwestie staat duizenden
mislukte login pogingen per seconden toe.

Natuurlijk kan je ook met 1 poging per 3
seconden een wachtwoord gokken als het
extreem simpel is, maar dat men normaal
iemands wachtwoord als het een
woordenboekwoord is in 3 seconden kan
achterhalen lijkt me redelijke onzin.
04-12-2002, 10:06 door Anoniem
Gratis is inderdaad minder dan $50:

http://www.openwall.com/john/
04-12-2002, 12:42 door Anoniem
Wat dacht je van gewoon sniffen, ook heel veel applicaties zoal Mail etc... Maar ook Telnet sturen het wachtwoord gewoon plain de lijn over... Waarom hacken voor 50 dollar
09-12-2002, 19:56 door Anoniem
Originally posted by Unregistered
Natuurlijk kan je ook met 1 poging per 3
seconden een wachtwoord gokken als het
extreem simpel is, maar dat men normaal
iemands wachtwoord als het een
woordenboekwoord is in 3 seconden kan
achterhalen lijkt me redelijke onzin.
Wat dacht je dan van een distributed aanval? Een login poging per machine per drie seconden is weinig, maar als je 1000 ip adressen tot je beschikking hebt...
10-12-2002, 11:46 door Grishnak
Je kan het natuurlijk ook een stuk moeilijker maken door alt codes te gebruiken in een password. Houd er alleen dan wel rekening mee dat bepaalde dingen niet meer werken zoals Outlook WebAcces. Verder doen spaties ook al wonderen ennatuurlijke een goed password beleid van de heren Domain Admins.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.