Het internet stevent af op 10 miljard openbaar gedocumenteerde gehackte accounts. Je kunt je eigen e-mailaccounts controleren op datalekken en zien welke informatie is gelekt via de website van CyberHoot , in je Firefox-browser of zelfs op haveibeenpwned.com . Met al deze gelekte gegevens, wat moet ik doen?
Het gebruik van een wachtwoordmanager is de beste manier om de schade te beperken die u lijdt door een online datalek zoals dat bij Facebook , LinkedIn en Yahoo is gebeurd . Wachtwoordmanagers zijn ook de gemakkelijkste en meest efficiënte manier om al uw wachtwoorden en persoonlijke gegevens te beheren en te beveiligen. Een wachtwoordmanager slaat al uw wachtwoorden op en versleutelt ze, zodat u de informatie in de cloud of op uw computer kunt bewaren. Ze blijven gemakkelijk toegankelijk in uw browser wanneer u ze nodig hebt. Hierdoor kunt u gevarieerde en sterke wachtwoorden gebruiken, waardoor het voor criminelen veel moeilijker wordt om ze te kraken. Wachtwoordmanagers, zoals LastPass, beschermen u tegen het prijsgeven van uw privégegevens via phishinglinks. Hoewel beveiligingsexperts wachtwoordmanagers aanbevelen, aarzelen veel mensen nog steeds om over te stappen. Hier zijn de vijf (5) meest voorkomende misvattingen over wachtwoordmanagers en waarom ze niet kloppen!
Mythe: Aanbieders van wachtwoordmanagers moeten een achterdeur hebben naar onze wachtwoorddatabases, waardoor we allemaal risico lopen op aanvallen van hun medewerkers of een hack van hun IT-systemen.
De realiteit: gerenommeerde wachtwoordmanagers gebruiken Advanced Encryption Standards (AES), een encryptiemethode waarvan zelfs de Amerikaanse overheid en de NSA beweren dat ze die niet kunnen kraken. Geen enkele medewerker van de leverancier van de wachtwoordmanager heeft toegang tot de privésleutels waarmee uw gegevens worden ontsleuteld.
Er bestaat geen tool die uw volledige online veiligheid kan garanderen, maar zelfs de meest geavanceerde sloten worden gekraakt. We begrijpen dat bankkluizen kunnen worden opengebroken, maar we bewaren ons geld er toch in. We kunnen niet op ons geheugen vertrouwen voor wachtwoorden. Zonder een wachtwoordmanager gebruikt de meerderheid van de mensen dezelfde set wachtwoorden (3 tot 5) voor de meeste van hun accounts. Onderzoek van Google wijst uit dat 2 op de 3 mensen wachtwoorden hergebruiken . Volgens Symantec zou 80% van de datalekken voorkomen kunnen worden door het gebruik van een wachtwoordmanager. De meeste wachtwoordmanagers ondersteunen ook tweefactorauthenticatie om ze te ontgrendelen, waardoor het voor hackers erg moeilijk wordt om uw cruciale, versleutelde wachtwoorddatabase te kraken. Lees dit artikel over tweefactorauthenticatie voor meer informatie over 2FA en wachtwoordmanagers.
Alle gegevens die u in uw wachtwoordmanager invoert, worden veilig versleuteld. Omdat zelfs de Amerikaanse overheid technologiebedrijven onder druk zet om achterdeuren in hun versleutelingsstandaarden zoals AES (die door wachtwoordmanagers wordt gebruikt) te plaatsen, is het zeer onwaarschijnlijk dat uw wachtwoorden uit deze versleutelde databases kunnen worden gehackt. De enige manier waarop toegang tot uw gegevens kan worden verkregen, is door een hoofdwachtwoord en tweefactorauthenticatie in te voeren. CyberHoot raadt aan een wachtwoordzin van 15 tot 25 tekens te gebruiken en tweefactorauthenticatie in te schakelen om toegang te krijgen tot uw wachtwoordmanager. Hier is een video over hoe u tweefactorauthenticatie in LastPass inschakelt.
Hoe vaak heb je niet op de link "Wachtwoord vergeten?" moeten klikken wanneer je probeerde in te loggen op een account waar je al een tijdje niet meer op hebt geklikt? Net zoals je elke 90 dagen je wachtwoord moet wijzigen, gebruik je bij het aanmaken van een nieuw wachtwoord een variant of een eenvoudiger wachtwoord, waardoor het kwetsbaar is voor hackers. Met een wachtwoordmanager kun je binnen enkele seconden een plug-in in je webbrowser installeren. Je kunt hem ook op je mobiele apparaat installeren, zodat je je complexe wachtwoorden overal mee naartoe kunt nemen.
Wachtwoordmanagers hebben ook een verborgen voordeel: ze beschikken allemaal over de functie "Genereer veilig een willekeurig wachtwoord voor mij". Deze functie maakt een pseudo-willekeurig wachtwoord aan van elke gewenste lengte, en de wachtwoordmanager onthoudt het voor u!
Zoals vermeld in mythe 4, duurt het slechts een paar minuten om het te installeren op je webbrowser en mobiele apparaat. Eenmaal geïnstalleerd, zal je wachtwoordbeheerder je automatisch vragen om je inloggegevens op te slaan voor toekomstig gebruik wanneer je inlogt op een website. Wanneer je terugkeert naar elke website, vult je wachtwoordbeheerder de inlogvelden in, wat het veel eenvoudiger maakt. Je kunt je accountwachtwoorden geleidelijk wijzigen naar complexe wachtwoorden van meer dan 14 tekens; je hoeft het niet allemaal in één dag te doen. Wanneer je een nieuw account aanmaakt, maakt de wachtwoordbeheerder elke keer een uniek wachtwoord aan dat je eenvoudig in het wachtwoordveld kunt kopiëren. Na verloop van tijd zul je nooit meer iets anders willen.
Gebruik een wachtwoordbeheerder. Je zult er geen spijt van krijgen. Zorg er wel voor dat je twee-factorauthenticatie inschakelt in die wachtwoordbeheerder en vergeet NOOIT je hoofdwachtwoord.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...
Lees meer
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...
Lees meer
Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan en...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
