Tweestapsauthenticatie
Een wachtwoord is één factor van authenticatie, in het beste geval heb je bij een dienst meerdere vormen van authenticatie, dat maakt de beveiliging sterk. Tanis: "In de security-wereld maken we onderscheid tussen drie vormen van authenticatie. Het eerste is iets wat je weet: een wachtwoord of een pincode bijvoorbeeld. Het tweede is iets wat je hebt: dat kan een sms-bericht of een token zijn, maar ook iets wat codes genereert zoals de random reader van je bank. Het derde is iets wat je bent en dit gaat dan om biometrie: een vingerafdruk of bijvoorbeeld een irisscan. Het liefst wil je minstens twee van de drie vormen van authenticatie hebben.
Wat je op internet veel ziet, is dat sites als Facebook, LinkedIn en Gmail tweestapsauthenticatie aanbieden. Mijn advies is dat iedereen dit gewoon moet gaan gebruiken. Google heeft voor je smartphone bijvoorbeeld Google Authenticator, die app genereert codes die in een bepaald tijdsinterval geldig zijn. Zo'n code voer je samen met je wachtwoord in. Als iemand jouw wachtwoord heeft, weet hij of zij niet de code van je smartphone, die is namelijk nog steeds in jouw bezit."
Wachtwoordmanagers
Als je niet al je wachtwoorden kunt onthouden, kijk dan eens naar een wachtwoordmanager. Deze kan zeer sterke wachtwoorden voor je genereren. Tanis: "Een wachtwoordmanager kan uitkomst bieden. Een online manager zou ik persoonlijk niet zo snel gebruiken, omdat je niet weet wat er allemaal met je data gebeurt. Het voordeel van een lokale wachtwoordmanager (een programma dat je op je computer installeert) is dat alle data op je eigen computer wordt versleuteld. Veel programma's bieden je ook een optie om wachtwoorden automatisch in te vullen.
Dit raad ik af: als ik ergens inlog, wil ik zelf de handeling doen". Twee opties die Tanis noemt zijn KeePass en PasswordSafe. Nadeel van een wachtwoordmanager die alleen op één machine draait, is dat je geen synchronisatie hebt tussen bijvoorbeeld je computer en je smartphone. Er zijn diensten die dit wel aanbieden, maar wees je ervan bewust dat het online synchroniseren een extra risico met zich meebrengt. Bekende online wachtwoordmanagers zijn bijvoorbeeld LastPass en DashLane.
Check
Wil je weten of jouw e-mailadres ooit getroffen is door een wachtwoorden-hack, ga dan naar www.haveibeenpwned.com. Deze website heeft een database met e-mailadressen en accountnamen die zijn buitgemaakt bij hacks. Als jouw mailadres in de database zit, kleurt het venster rood. Je ziet bij welke hack jouw account is buitgemaakt en er staat ook of je account in een zogenoemde 'paste' zit. Een paste betekent dat je account- en wachtwoordinformatie op een openbare website is gepubliceerd. Dit is nog gevaarlijker dan alleen een hack, aangezien de kans groter is dat mensen al toegang tot je account hebben weten te krijgen.
Identiteitsfraude
Sommige mensen zijn doelbewust uit op het stelen van je persoonlijke gegevens om identiteitsfraude te plegen. Dit kunnen paspoorten of andere identiteitsbewijzen zijn, maar ook wachtwoorden. Een dief kan bijvoorbeeld op jouw naam inkopen doen bij een webwinkel of zich op internet voor jou uitgeven. Informatie over het herkennen en voorkomen van identiteitsfraude vind je hier.
Wat te doen als het misgaat
Als je een keer een mail krijgt met de melding dat één van de diensten die je gebruikt, gehackt is, dan moet je snel handelen. Schindler: "Als eerste moet je de aanwijzingen in de mail opvolgen en in ieder geval moet je je wachtwoord voor deze dienst wijzigen. Daarna ga je na welke diensten met deze dienst in verbinding staan of voor welke diensten je hetzelfde wachtwoord gebruikt. In sommige gevallen is het stelen van één wachtwoord ook slechts het begin van een kettingreactie. Als een onbevoegd persoon eenmaal toegang tot je e-mail heeft, kan hij of zij bijvoorbeeld gemakkelijker toegang krijgen tot je PayPal-rekening of data verwijderen van andere accounts."
Apparaten beveiligen
De meeste mensen snappen wel dat je een wachtwoord moet ingeven als je je bij een nieuwe dienst aanmeldt, maar vergeten vaak dat bepaalde apparaten die verbinding maken met het internet ook beveiligd moeten worden met een sterk wachtwoord. Dit kan bijvoorbeeld een NAS-opslagmedium of een router zijn. Vorig jaar verschenen er op de website www.insecam.cc zo'n 73 duizend livestreams van zogenoemde IP-camera's, camera's die je via een internetverbinding kunt monitoren. Veel gebruikers hadden het standaardwachtwoord niet veranderd en beelden van huiskamers en winkels werden rechtstreeks weergegeven op de website. De website is inmiddels niet meer online, maar dit voorbeeld geeft toch weer hoe belangrijk het is om een standaardwachtwoord op een apparaat te wijzigen zodra je het in gebruik neemt.
3 Reactie(s) op: Zo maak je een sterk wachtwoord