Gehackte wachtwoordsite worstelt met reset

wachtwoord

Gepubliceerd: Maandag 9 mei 2011

Het lukt wachtwoordbewaarsite LastPass niet om de hoofdwachtwoorden van zijn gebruikers te resetten. De gehackte site kan het eigen security-advies niet doorvoeren.

Toon volledig artikel

ruudb16 op Maandag 9 Mei 2011 10:13

image

Dus de les voor ons allen: sla je wachtwoorden enkel op in een geëncrypteerd bestand (b.v. Truecrypt).
Het is wel iets omslachtiger, maar wel de enige methode die enigszins veilig is.

Kameo op Maandag 9 Mei 2011 10:42

image

Ik onthou ze altijd. Veel veiliger. Tenzij je een moeilijk wachtwoord en een slecht geheugen hebt.


Maar iets als 1zm0)MZ! is zeer makkelijk om te onthouden, ontzettend moeilijk om te kraken. Wees creatief maar hou het simpel. =)

Jerogee op Maandag 9 Mei 2011 11:45

image

Ik onthou ze altijd. Veel veiliger.
En flexibeler (je hebt je wachtwoorden altijd paraat). Voor diegene die dit nog niet dien is het dan ook de moeite waard wat tijd te investeren in het bedenken van een persoonlijk wachtwoordsysteem dat zowel veilig is als makkelijk kan worden onthouden. Werkt dit op een of andere manier niet voor je, dan is een PGP of Truecrypt versleuteld bestand met een sterke pass phrase een goed alternatief.

Zwooop op Maandag 9 Mei 2011 11:12

image

Nix mis met een papieren lijstje thuis aan het prikbord :-P
(Althans, voor allerlei suffe sites die zonodig een wachtwoord moeten hebben en waar je geen qwerty123 voor wil gebruiken.)
Wachtwoorden die echt belangrijk zijn, zitten alleen maar in m'n hoofd. Da's wel zo veilig.

Blizzard op Maandag 9 Mei 2011 11:53

image

Of gebruik een applicatie als KeePass, dat kun je ook op je telefoon meenemen.
Een andere mogelijkheid is per site een ander wachtwoord, gebaseerd op de domeinnaam van de site. Bijvoorbeeld Google wordt dan Hpph:r, gecombineerd met cijfers sterk genoeg.

jonkiji op Maandag 9 Mei 2011 12:10

image

Verzin een fictief email adres bv. JKiji1976@Spinazie-Lovers.nl
Het is lang, bevat cijfers, leestekens, uppercase, lowercase, een vreemd teken.

branch op Dinsdag 10 Mei 2011 23:03

image

Nee, nee, nee. Gebruik alsjeblieft geen translatie gebaseerd op de sitenaam. Als er 1 wachtwoord bekend raakt is het simpel al je wachtwoorden te achterhalen. Is he wachtwoord voor webwereld wellicht "ernertr;f"

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • De zes IT-trends anno 2012

    Een zeer uitgebreide (50 pagina’s) en fraai geïllustreerde whitepaper over wat iedere CIO moet weten om zijn bedrijf op tijd in de juiste richting te begeleiden!

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • VDI: Waar zitten de besparingen? Gratis whitepaper over verregaande besparingen en significante voordelen van VDI
» Meer whitepapers

Peiling

Loading Poll

Video: Google experimenteert met 'groen' geb...

Google experimenteert met 'groen' gebouw (video)