Pagina 1 van 2

Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:17
door Martijn
Beveilig je account met een veilig wachtwoord!

In deze belangrijke mededeling ga ik in op het belang van een veilig wachtwoord, na aanleiding van een incident eerder deze avond.

Vanavond was het een hacker gelukt om het wachtwoord van een van onze gebruikers te raden. Eerder vandaag had ze (de eigenaresse) om bepaalde redenen tijdelijk even het 'moeilijke' wachtwoord voor het gebruikersgemak veranderd in een 'makkelijk' wachtwoord. Met alle gevolgen van dien. De hacker maakte gebruik van haar account door forumberichten te plaatsen.

Van diverse mensen ontving ik daar meldingen over via diverse wegen zoals de meldknop en pb, waarvoor hartelijk dank. Ik startte meteen een onderzoek. Daarbij was het van belang dat de hacker dat niet in de gaten had, dus het leek of er niets aan werd gedaan. Dat heeft vruchten afgeworpen en ik heb alle informatie die ik nodig had kunnen verzamelen.

De hacker plaatste Engelstalige berichten gericht naar andere gebruikers die deelnamen aan de discussie. De hacker was de Nederlandse taal niet machtig, en gebruikte een vertaalmachine om de reacties te lezen, maar ook om te begrijpen welke instellingen hij aan het wijzigen was. Voorts was hij op zoek naar een functie om het account te verwijderen. Deze functie is uitgeschakeld, dus het was hem niet gelukt om het account te verwijderen. Hij had natuurlijk ook toegang tot de priveberichten, de persoonlijke foruminstellingen waren in ieder geval allemaal veranderd.

Op 7 januari had de hacker tevergeefs nog geprobeerd een account te registreren.

Aan de hand van de verzamelde informatie is het zeer aannemelijk dat het gaat om een echt persoon en geen geautomatiseerde bot. De verbinding liep via servers in landen die als opkomende economieën worden beschouwd.

Veilig wachtwoord

Trek hier een les uit, en ga na of je wel een veilig wachtwoord gebruikt. Sta er even bij stil. Jij zou ook slachtoffer kunnen worden. Maar wat is een veilig wachtwoord? Het antwoord is simpel, een willekeurige mix van letters en cijfers. Lastig te onthouden, maar wel extreem veilig. Heb je interesse in een dergelijk wachtwoord, maar kan je deze niet zelf bedenken? Gebruik dan de functie 'wachtwoord vergeten'. Je krijgt dan een nieuw veilig wachtwoord in je mailbox. Wat is onveilig? Bestaande woorden, merken, dieren, bands, namen, jaartallen, leeftijden, en al het voorgaand achterstevoren. Er zijn geautomatiseerde systemen of hackers die enorme databases hanteren bij een hackpoging. Maar denk het ook dichter bij huis. Als iemand je googled, kan hij de gevonden informatie vormen tot mogelijke wachtwoorden.

Maatregelen

Hoe veilig is het forum, en wat doe ik om jullie te beschermen? Allereerst kan ik je natuurlijk niet beschermen tegen je makkelijke wachtwoord zoals baardagaam1986 enz. Er komt dus wat eigen verantwoordelijkheid bij kijken. Zelf bied ik jullie maximale bescherming door het gebruik van de beste software en het uitvoeren van de nieuwste updates en dichten van lekken. Gegevens worden versleuteld opgeslagen. Het forum is zeer goed beschermd tegen automatische hackpogingen. Het is vrijwel onmogelijk om daar een koevoet tussen te krijgen. De zwakke schakel ligt bij de makkelijk te raden wachtwoorden.

Tot besluit, de hacker was reeds bekend en aangemeld op blacklists. Hij had nog veel meer activiteiten op de kerfstok staan. Als tijdelijke extra maatregel heb ik een verbinding geactiveerd met drie blacklistservers, waarmee actief en continue gecontroleerd wordt of iemand op een blacklist staat. Hierdoor kan het forum wel iets langzamer worden.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:30
door Brenda
Hartelijk dank voor dit bericht Martijn!
EN ook bedankt voor alle genomen acties!
Ik zal zsm mijn wachtwoord aanpassen.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:35
door laurens,v
omg. mijn wachtwoord is maar paar letters :-?

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:39
door collin83
laurens,v schreef:omg. mijn wachtwoord is maar paar letters :-?


heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeel slim :roll: :roll:

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:43
door laurens,v
collin83 schreef:
laurens,v schreef:omg. mijn wachtwoord is maar paar letters :-?


heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeel slim :roll: :roll:


nieeeeeeeeeeeeeeeeeeeeemand zal hem nog weten zoduss....
maar zal hem morgen verandere.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:43
door Brenda
Martijn , ik heb een nieuw ww aangevraagd, en die heb ik nu in gebruik, is die veilig?
Of moet ik toch ZELF een nieuwe aanmaken?

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:48
door marcel
Goed zo Martijn.
En graag gedaan voor de PB.
Ik heb mij ww alweer veranderd.

Ik hoop dat ze het nu niet meer lukken om een account te bemachtigen.

En Brenda, als je cijfers en letters door elkaar hutselt kan er niet veel fout gaan.
En het ww die je hebt aan gevraagd is veilig, als je egt veilig wilt doen, dan moet je elke week je ww veranderen.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:49
door collin83
laurens,v schreef:
collin83 schreef:
laurens,v schreef:omg. mijn wachtwoord is maar paar letters :-?


heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeel slim :roll: :roll:


nieeeeeeeeeeeeeeeeeeeeemand zal hem nog weten zoduss....
maar zal hem morgen verandere.


misschien niet maar een paar letters is wel heel makkelijk achter te komen als hacker kan ik je vertellen XD XD

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:50
door laurens,v
tja, vraag me af hoedan...

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:53
door collin83
laurens,v schreef:tja, vraag me af hoedan...


zoek iemand die kan hacken en vraag het XD
me zusje kan het je zo vertellen, die heeft een opleiding gedaan voor de politie en dan vooral op cybercriminaliteit. daar bij kreeg ze ook geleerd om te hacken e.d. speciaal om hackers op te sporen en te weten hoe ze werken

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:55
door laurens,v
zal ik doen .
dus niet verschieten als je niet meer op rf kan gaan :P

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:57
door Martijn
laurens,v schreef:maar zal hem morgen verandere.


Wat ook niet slim is, is het wereldkundig maken dat je een makkelijk wachtwoord hebt. En dat je dat niet meteen gaat veranderen.

Brenda schreef:Martijn , ik heb een nieuw ww aangevraagd, en die heb ik nu in gebruik, is die veilig?
Of moet ik toch ZELF een nieuwe aanmaken?


Je wachtwoord is versleuteld opgeslagen, ik kan dus niet bekijken of je wachtwoord veilig genoeg is. Eigenlijk wil ik dat ook niet kunnen, dat zou weer een nieuw veiligheisprobleem vormen. Het systeem is ook zo ingericht dat ik nooit om een wachtwoord hoef te vragen om bijvoorbeeld iemand ergens mee te helpen. Veiligheid voorop. ;) Probeer zelf eens na te gaan of je wachtwoord veilig is aan de hand van de handvatten die ik gegeven heb in het eerste bericht.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:57
door collin83
laurens,v schreef:zal ik doen .
dus niet verschieten als je niet meer op rf kan gaan :P


geef niet, weet je dan wel te vinden :twisted: :twisted: :mrgreen: :mrgreen:

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 09 jan 2011 23:59
door Brenda
marcel schreef:En Brenda, als je cijfers en letters door elkaar hutselt kan er niet veel fout gaan.
En het ww die je hebt aan gevraagd is veilig, als je egt veilig wilt doen, dan moet je elke week je ww veranderen.

Ok Marcel, bedankt voor je tip :thumbup:
En Martijn ik lees je antwoord al: ik zal dan inderdaad mijn ww aanpassen.
Bedankt.

Re: Bescherm je account met een veilig wachtwoord!

BerichtGeplaatst: 10 jan 2011 08:50
door Serpent Steven
Heb sowieso een moeilijk wachtwoord dat bestaat uit hoofdletters, kleine letters, leespunten. En meer dan 10 tekens