zondag 29 mei 2011

Hoe sterk is jouw wachtwoord?

Hoe sterk is jouw wachtwoord?
Dit stuk vond ik al enige tijd geleden. Het is geschreven door ene Danny.
Ik hoop dat iedereen er zijn/haar voordeel mee doet.




Waarom een sterk wachtwoord?
Omdat simpele wachtwoorden eenvoudig te kraken zijn. Een wachtwoord bestaande uit woorden (ook als deze achterstevoren staan, of als je de A vervangt door een 4) zijn binnen enkele minuten te kraken met vrij beschikbare software.

Hoe ziet een sterk wachtwoord eruit
Een sterk wachtwoord is minimaal tussen de 8 en 12 karakters lang, bevat kleine letters, hoofdletters, cijfers en speciale tekens.
Toch kun je deze eenvoudig onthouden én is het mogelijk één wachtwoord te gebruiken voor meerdere sites, door voor elke site een toevoeging te maken aan het wachtwoord.
Een sterk wachtwoord zou bijvoorbeeld zijn:

ghl!@#Dimw-Fnl

Dit lijkt moeilijk te onthouden, maar is dat zeker niet, omdat het is opgebouwd uit eenvoudig te onthouden persoonlijke dingen.
Denk bijvoorbeeld aan een simpel zinnetje. Voor dit voorbeeld gebruiken we 'Dit is mijn wachtwoord'
Hiervan nemen we de eerste letters:

D i m w

Verder nemen we bv een bekend adres (een adres uit je jeugd misschien?), zoals 'gasthuislaan 12'
Hiervan nemen we van elke lettergreep de eerste letter, aangevuld met het huisnummer.

g h l 1 2

We zetten er een favoriet speciaal teken tussen, bijvoorbeeld !, @. #. $. % etc. In dit voorbeeld hebben we de #genomen.

Plakken we dit aan elkaar krijgen we

ghl12#Dimw

Dit is een STERK wachtwoord dat niet eenvoudig is te kraken. Je zou de cijfers nog met shift ingedrukt kunnen intikken om het wachtwoord nóg sterker te maken. Je krijgt dan:

ghl!@#Dimw

Dit wachtwoord kun je in principe overal gebruiken, mits je 'm voor elke website aanpast middels een toevoeging. Omdat we nu op FOK.nl zitten is het laatste stukje opgebouwd uit de naam van de site. bv 'foknl','fok' of, zoals in dit voorbeeld, 'Fnl'. Dit plak je middels een koppelteken naar keuze (kan vanalles zijn, maar in dit voorbeeld kiezen we voor de '-') achter je wachtwoord.

ghl!@#Dimw-Fnl

Voor andere sites zou je wachtwoord er zo uit kunnen zien:
ghl!@#Dimw-Hvs voor Hyves
ghl!@#Dimw-Fbk voor Facebook
ghl!@#Dimw-Tnet voor Tweakers
enzovoort.

Natuurlijk kun je in plaats van een adres ook de titel van een film of boek gebruiken, de toevoeging juist vóór het wachtwoord zetten in plaats van erachter etc. Wees creatief en wees veilig. Hoe moeilijker je wachtwoord is te raden, hoe kleiner de kans dat jouw accounts kunnen worden misbruikt door derden.

Met bovenstaande methode kun je eenvoudig te onthouden wachtwoorden maken die erg moeilijk zijn te kraken. Succes!

PS:
Vul NOOIT je wachtwoord in op een website die controleert of je wachtwoord sterk genoeg is, die je wachtwoord omzet in een zogeheten 'hash' etc. Veel van dergelijke sites slaan je wachtwoord meteen op, waardoor het makkelijker wordt deze later te kraken!

Er is een uitzondering:
http://howsecureismypassword.net/

Hier kun je zien hoe lang een normale desktop-pc erover zou doen je wachtwoord te kraken. Houd er hierbij rekening mee dat dit om een brute-force aanval gaat waarbij alle mogelijke combinaties worden geprobeerd. Gebruik je woorden uit het woordenboek of veelgebruikte wachtwoorden als p455w0rd, waarbij bepaalde letters door een cijfer worden veranderd, kan elke pc deze in minder dan een seconde kraken.

Vul het wachtwoord uit het voorbeeld daar maar eens in: ghl!@#Dimw-Fnl

9 opmerkingen:

  1. Bedankt Désirée dat je dit onder onze aandacht hebt gebracht. Wij weten het eigenlijk allemaal wel maar op het moment dat je weer even snel een nieuw account moet openen val je vaak terug op hetzelfde. Ik ga er iets mee doen, zeker weten!

    BeantwoordenVerwijderen
  2. By the way, ik heb de laatste weken steeds problemen om via mijn laptop een reactie te kunnen plaatsen in alle blogs. Het systeem wil mijn reactie anoniem plaatsen (soms misschien wel beter haha). Ik ben dan al ingelogd via google maar wordt steeds via blogger er weer uit gegooid. Grrrrr. Hoorde dat er meerdere collega's dit probleem hadden.

    BeantwoordenVerwijderen
  3. Leuk ! Gelijk geprobeerd uiteraard :

    "It would take about 3 billion years

    for a desktop PC to crack your password"

    BeantwoordenVerwijderen
  4. Niet slecht. Die hou je erin neem ik aan.

    BeantwoordenVerwijderen
  5. Gelijk in mijn favorieten gezet, ik test meteen alles uit wat ik gebruik of als ik weer een nieuwe moet maken.
    @Elja: ik heb hetzelfde probleem. Op advies van Edo plaats ik nu reacties via een andere browser, in mijn geval nu via Google Chrome en dat gaat wel. Ik blijf het echter proberen en heb ook gemaild naar Google, ben benieuwd!

    BeantwoordenVerwijderen
  6. @ Elja,
    ik heb het sinds een paar dagen op mijn vaste pc ook, erg frustrerend. Maar op de laptop pakte die wel. Snap jij het nog?? Ik niet meer hoor. Stomme computers.
    @ Desiree,
    Ik heb ze net allemaal veranderd, en soms weet ik ze niet meer, hahaha! Gelukkig wordt je na 3 x proberen niet overal geblokkeerd, behalve bij de ING. Is me dus onlangs overkomen, ook erg leuk, maar niet heus!
    Ik vind het een super tip van je, dank voor het delen hiervan. Ik ga er over nadenken en misschien weer alles omgooien.

    BeantwoordenVerwijderen
  7. Inmiddels lukt het wel weer bij mij. Bij jullie ook?

    BeantwoordenVerwijderen
  8. Ik werk via google chrome. Heb ik daarom geen problemen gehad?
    @Ilse Ik ga toch al mijn wachtwoorden nog maar aanpassen. 3 uur om ze te kunnen kraken is geen heel sterk wachtwoord.

    BeantwoordenVerwijderen
  9. mijn facebook/twitter/etc ww is wel een beetje makkelijker geloof ik, 32 sec is niet veel.
    maar... mijn mail ww is echt mega goed: 8 thousand years!

    BeantwoordenVerwijderen