Met meer dan 2 miljard wachtwoorden gehackt

Inhoudsopgave:
Veiligheid is een aspect dat we steeds meer waarderen, vooral vandaag wanneer een groot deel van ons leven een permanente verbinding met iedereen inhoudt soorten platforms en diensten. Het gaat niet langer alleen om controle over wat er op ons wifi-netwerk of op onze pc gebeurt. Er zijn aspecten die buiten onze mogelijkheden liggen en dat zijn degenen die eng zijn.
Het beheer van onze gegevens door bedrijven wordt niet altijd op de meest geschikte manier uitgevoerd. We hebben spraakmakende gevallen van lekken van gevoelige informatie gezien. Dropbox, Yahoo, MySpace en zelfs een website als Ashley Madison voor contacten met getrouwde mensen zijn enkele voorbeelden.Het probleem is dat we nu weten dat er tot wel 2.200 miljoen wachtwoorden in omloop zijn als gevolg van verschillende lekken. Samen vormen ze allemaal een grote database met gebruikersnamen en wachtwoorden die voor iedereen toegankelijk is, dus het kan geen kwaad om te kijken of we erdoor worden getroffen.
Controleer eerst
Er zijn verschillende methoden en het zal je zeker verbazen hoe je accounts en inloggegevens in gevaar kunnen komen. Een van de methoden kan deze zijn: ga naar de haveibeenpwned-pagina en probeer de e-mail waarvan u de integriteit wilt controleren. Van de zes e-mailaccounts die ik heb getest, waren er drie gehackt en Drobpox zat op bijna allemaal, de bron van het lek
Is een van de methoden. De andere is om naar de sec.hpi-website te gaan en na het invoeren van het account dat we willen controleren, ontvangen we een e-mailbericht waarin ons een rapport aanbieden, vergelijkbaar met het vorige, met mogelijke risico's.
Zoals te zien is in het geteste account, vallen diensten als Dropbox en webpagina's als Daily Motion, Taringa of Tumblr samen. In die zin is het belang, nu meer dan ooit, van het gebruik van het tweestapsverificatiesysteem, het gebruik van veilige wachtwoorden en niet dezelfde toegangscode gebruiken in verschillende diensten , want als er één v alt, breidt het risico zich uit naar de rest.
Met tweestapsverificatie is wat we doen een extra beveiligingslaag toevoegen aan het account dat we gaan gebruiken Op deze manier , loggen we in met een stukje informatie dat we al kennen (het wachtwoord) en met een nieuwe die we elke keer krijgen (de code die we op de telefoon ontvangen). Een systeem dat probeert nog een verificatie toe te voegen dat wij het zijn en niet een derde persoon die toegang heeft tot ons account.
Er zijn opties om onze wachtwoorden te beheren, zoals Microsoft Authenticator of Google Authenticator, beide zeer vergelijkbaar, die een veilig toegangssysteem bieden vanaf onze _smartphone_.
Maak een sterk wachtwoord
In die zin zijn er een aantal overwegingen die we al hebben gezien en waarmee we rekening kunnen houden bij het maken van een veilige toegangscode. Enkele stappen die het voor ons ook gemakkelijker maken om het altijd in gedachten te houden en niet te vergeten.
- "De eerste stap is dat de eerste twee letters van het wachtwoord de eerste twee zijn van de site waarop we ons registreren. Als we ons op Spotify gaan registreren, is dat sp."
- "We volgen het wachtwoord met de laatste twee letters van de gebruikersnaam. Als we ons registreren als Pepito, hebben we al spto."
- "Het volgende is het aantal letters van de sitenaam. Spotify heeft er zeven, dus we blijven toevoegen: spto7."
- "Als het voorgaande getal oneven is, voegen we een dollarteken toe. Als het even is, één op. Aangezien 7 oneven is, houden we spto7$ over."
- "We nemen de middelste letters van het wachtwoord en herschrijven ze met de volgende letter van het alfabet. U zult het begrijpen met een voorbeeld: als we spto hebben, herschrijven we de twee in het midden met de volgende letters van het alfabet, en we houden qu over. Op deze manier is ons wachtwoord spto7$qu."
- "We tellen het aantal klinkers in het wachtwoord, we tellen er vier bij op, en we schrijven het door de Shift-toets in te drukken, zodat er een symbool verschijnt. In dit geval hebben we 2 klinkers, dus het symbool is &, wat boven de toets 6 staat.We hebben al het wachtwoord spto7$qu&."
- "En een laatste stap kan zijn om enkele letters te vervangen door hoofdletters. We kunnen bepalen dat de tweede en vierde bijvoorbeeld hoofdletters kunnen zijn. Het resultaat zou sPtO7$qu&. zijn"
Omslagafbeelding | Tookapic-lettertype | Bedrade