
[Noot van de redactie: Ik werd benaderd door de auteur van een wachtwoordcontroletool die de resultaten verbetert door niet alleen te rapporteren hoe lang het duurt om uw wachtwoord te kraken, maar ook de hash ervan te controleren om te zien of het ergens op het dark web is gemeld als zijnde openbaar gemaakt. Dit is een waardevolle tool en ik hoop dat u de auteur positieve feedback wilt geven. Controleer hier de sterkte en kwetsbaarheid van uw wachtwoord .]
Welkom bij Cyber "Hoot" Wednesday. Woensdag publiceert Cyber Al een reeks artikelen over cybersecurity met de belangrijkste concepten en vaardigheden die je moet leren om jezelf persoonlijk en professioneel te beschermen. Pak een kop koffie, leun achterover, ontspan en lees verder! We zijn blij dat je er bent.
Volgens het Verizon Data Breach Incident Report (DBIR) van 2018 gebruikt bijna 3 op de 4 consumenten dubbele wachtwoorden, waarvan vele al vijf jaar of langer niet zijn gewijzigd. Het is dan ook niet verrassend dat ongeveer 40 procent van de ondervraagden aangeeft het afgelopen jaar een "beveiligingsincident" te hebben meegemaakt, wat betekent dat hun account is gehackt, hun wachtwoord is gestolen of dat ze een melding hebben ontvangen dat hun persoonlijke gegevens zijn gecompromitteerd.
Het is geen geheim dat wachtwoorden lastig zijn. Ze veilig en effectief gebruiken is nog moeilijker. Lees verder voor best practices waarvan je misschien nog niet wist dat je ze kende.
Tenzij je de tijd hebt genomen om een wachtwoordmanager te leren gebruiken, hergebruik je waarschijnlijk net als de meeste mensen overal online dezelfde wachtwoorden. Er zijn al meer dan 8 miljard wachtwoorden publiekelijk gemeld als gelekt. En dat is nog maar het topje van de ijsberg, want er zijn nog veel meer wachtwoorden en inloggegevens gelekt die niet publiekelijk zijn gemeld! Je zult er dus misschien niet van opkijken dat je favoriete wachtwoorden waarschijnlijk al gelekt zijn! Je kunt hier controleren waar, wanneer en wat er precies is gelekt: https://haveIbeenpwned.com
Wachtwoordmanagers zijn speciaal ontwikkelde applicaties die als 'plug-in' op je telefoon en in je browser worden geïnstalleerd. Ze versleutelen je belangrijke wachtwoorden, wachtzinnen en andere gegevens, zoals creditcardgegevens en zelfs rijbewijzen, zodat je ze gemakkelijk en veilig kunt raadplegen. Wanneer je wilt inloggen op een website, vullen ze je gebruikersnaam en wachtwoord automatisch in als ze een overeenkomst vinden in je database met opgeslagen accounts op basis van de domeinnaam of websitenaam die je bezoekt. Ik vind ze de beste productiviteitsoplossing die ik de afgelopen 20 jaar ben tegengekomen. Wachtwoordmanagers moeten echter wel beveiligd zijn met een wachtzin van 16-20 tekens die je zorgvuldig aanmaakt en oefent, zodat je hem nooit, maar dan ook nooit vergeet! Schrijf je wachtwoordzin voor je wachtwoordmanager niet op. Leer hem uit je hoofd en oefen hem 10 keer voordat je hem daadwerkelijk gebruikt. Als je je wachtwoordzin kwijtraakt of vergeet, ben je je gegevens kwijt!
Pro-tip : Wachtwoordmanagers kunnen je soms beschermen tegen phishingaanvallen. Ze geven je inloggegevens simpelweg niet vrij om in te loggen op een nepwebsite. Stel, je wordt slachtoffer van phishing en je klikt op een link om in te loggen op Gmail, maar de website die je daadwerkelijk bezoekt is GMA1l.com (de i is een 1). Als je een wachtwoordmanager gebruikt, zal deze je wachtwoord niet prijsgeven, omdat hij niet misleid kan worden door de onjuiste domeinnaam. Als je een professionele wachtwoordmanager gebruikt, weet je je wachtwoord voor de site niet eens om het handmatig in te voeren, omdat professionele gebruikers de functie voor het genereren van willekeurige wachtwoorden gebruiken voor elke login, wat nog meer bescherming biedt. Handig, toch?!
Zelfs met wachtwoordmanagers zullen wachtwoorden voorlopig niet verdwijnen. Daarom is het belangrijk om te weten hoe je een sterk wachtwoord (of beter nog, een sterke wachtwoordzin) aanmaakt om jezelf te beschermen. De rest van dit artikel laat je zien hoe je eenvoudig supersterke wachtwoordzinnen aanmaakt en waarom het leren gebruiken van een wachtwoordmanager de beste manier is om je belangrijke informatie, accounts en identiteit te beschermen!
1. Bedenk een zin met meerdere woorden: gebruik bijvoorbeeld de songtekst van een favoriet liedje, een gedicht, een zin uit een boek of je eigen fantasie om wachtwoordzinnen te bedenken die je zelf goed kunt onthouden, maar die hackers moeilijk kunnen raden.
Hier zijn enkele voorbeelden om u aan het denken te zetten:
Bovenstaande wachtwoorden worden beschouwd als extreem sterke wachtwoorden. Ze zijn veel moeilijker te kraken voor hackers dan zelfs een willekeurig gegenereerd wachtwoord van negen tekens, zoals: x&3h10_!E. Dit komt door de enorme toename in entropie die gepaard gaat met de lengte van elke wachtwoordzin. Hoe langer de wachtwoordzin, hoe sterker en moeilijker deze te kraken is. Met de huidige technologische vooruitgang in computerhardware kan een computer van minder dan $2000 uw willekeurig gegenereerde wachtwoord van negen tekens binnen vijf dagen kraken via een brute-force-aanval. Hier is een gratis wachtwoordsterktemeter om te zien wat ik bedoel en om uw eigen wachtwoorden mee te testen.
1. Zorg ervoor dat uw wachtwoordzin 15-20 (of meer) tekens bevat.
2. Gebruik een wachtwoordzin om uw wachtwoordbeheerder te ontgrendelen.
3. Laat uw wachtwoordbeheerder willekeurig gegenereerde wachtwoorden voor de rest van uw onlineaccounts genereren, invullen en opslaan.
4. Schrijf wachtwoorden niet op en sla ze niet op in een spreadsheet of elektronisch document, tenzij u deze versleutelt met 256-bits AES-versleuteling.
5. Gebruik unieke wachtwoordzinnen om uw computer, desktop of laptop te ontgrendelen.
6. Overtuig uw IT-directeur om op uw werkplek over te stappen op wachtwoorden van 14 of meer tekens die niet complex zijn en niet verlopen, en stop met het elke 90 dagen wijzigen ervan. Neem deze NIEUWE NIST-wachtwoordstandaarden over . U zult er geen spijt van krijgen, vooral als u ook hebt geleerd hoe u een wachtwoordmanager moet gebruiken.
7. Veel wachtwoordmanagers zijn gratis voor persoonlijk gebruik. Leren hoe je een wachtwoordmanager moet gebruiken is net als leren typen. In het begin is het moeilijk, maar als je de basis eenmaal onder de knie hebt, ben je veel productiever en in dit geval veel beter beschermd, zowel persoonlijk als professioneel.
8. Voor echt cruciale accounts (bankieren, e-mail, toegang op afstand tot uw bedrijf via een virtueel particulier netwerk) moet u tweefactorauthenticatie inschakelen . Meestal is dit een sms-bericht op uw mobiele telefoon dat u koppelt aan uw gebruikersnaam en wachtwoord. Dit zijn dus twee gegevens die u moet verstrekken om te authenticeren. Vandaar de naam tweefactorauthenticatie. Tweefactorauthenticatie (ook wel multifactorauthenticatie genoemd) is het onderwerp van het CyberHoot Wed.-artikel van volgende week, dus kom volgende week woensdag terug voor een nieuwe aflevering van Cyber Al's Wed. Cyber Hoots!
Neem even de tijd om ons te liken op Facebook en ons te volgen op LinkedIn . Zo weten we zeker dat we ook op de lange termijn kleine en middelgrote bedrijven kunnen blijven ondersteunen. Bedankt!
Craig, medeoprichter – CyberHoot
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...
Lees meer
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...
Lees meer
Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan en...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
