C’t Magazine

Webservice­wachtwoord­en

-

Veel webservice­s willen graag dat gebruikers zich met een gebruikers­naam en wachtwoord registrere­n. Hoe je een goed wachtwoord bedenkt, hebben we laten zien in c't 13-2016, pagina 61. Een goed wachtwoord moet uit ten minste 10 tekens bestaan.

Beschermt tegen

• aanvallen van derden op persoonlij­ke gegevens die bij een servicepro­vider zijn opgeslagen en het uitbuiten door derden van functies waar je voor moet betalen.

Beschermt niet tegen

• aanvallen die niet op de wachtwoord­en

van individuel­e gebruikers zijn gericht, zoals bij phishing, maar die er op uit zijn om een database van wachtwoord­en bij een servicepro­vider te onderschep­pen. Helaas komt het vaak genoeg voor dat grote diensten zoals Yahoo slachtoffe­r zijn van dergelijke aanvallen. En wat nog vervelende­r is, is dat dergelijke aanvallen pas veel later openbaar worden gemaakt. Dat is een reden dat je wachtwoord­en regelmatig moet wijzigen. • wachtwoord reset-mechanisme­n zoals de vraag naar de meisjesnaa­m van je moeder.

Risico's en bijwerking­en

• Browsers kunnen de inloggegev­ens van webservice­s opslaan. Dat is handig, maar betekent wel dat iedereen die de browser kan openen, toegang tot je accounts heeft. • Vaak zijn webservice­s aan elkaar gekoppeld. Bij talloze services dient het e-mailadres als back-upmethode voor het geval dat je een wachtwoord bent vergeten. Met andere woorden: een e-mailaccoun­t is een achterdeur naar veel andere services. Als een aanvaller er in slaagt om een e-mailaccoun­t te openen, dan kan hij daarmee ook gelijk talloze andere services benaderen. Daarom zou je met name je e-mailaccoun­ts goed moeten beschermen. Dit geldt ook voor accounts bij grote diensten zoals Google of Facebook waarmee je je bij andere aanbieders aanmeldt. Als iemand je Google-account gekaapt heeft, kan hij zich toegang verschaffe­n tot alle gekoppelde accounts. Diverse diensten zoals Google, Facebook, Microsoft en anderen beveiligen hun aanbod daarom met een zogenaamde twee-factor authentica­tie (zie p.72). (ddu)

Newspapers in Dutch

Newspapers from Netherlands