Inleiding
Een goed paswoord kiezen is niet iedereen zijn favoriete bezigheid, laat staan zijn specialiteit. Zoals u daarvoor altijd op het internet kon rekenen is dat vandaag niet minder het geval. Ik leg u uit waarom deze stap een noodzakelijke is en hoe u deze best kan implementeren.
In de blogpost “Lastpass, het laatste wachtwoord dat je onthouden zal.” schreef ik al over het gebruik van veilige wachtwoorden en hoe belangrijk het is. Die stelling is op de dag van vandaag niet minder waar. Naarmate de technologie vooruit gaat wordt het trouwens moeilijker en moeilijker om een veilig paswoord te kiezen.
Hoe belangrijk het is om een wachtwoord te kiezen kan je enkel maar beseffen door even je goed verstand te gebruiken. Wat ik daar bij bedoel is het volgende: “Hoeveel schade kan een derde berokkenen door in te loggen op je persoonlijke laptop/desktop/computer/gsm/email of door binnen te geraken in jouw netwerksite zoals Facebook of “vul hier de nieuwste rage in”-site?”
Als je antwoord op de laatste vraag ergens in het gebied van weinig tot minieme schade ligt, zoals bv het “ambeteren” van vrienden dan wil dat nog niet zeggen dat u er zomaar vanaf komt. Hackers zijn de laatste decenia veel inventiever geworden dan u denkt. Het afpersen van uw vrienden door middel van een bepaalde list te gebruiken is daar geen uitzondering op. (Zie Internetfraude)
Misschien weet u goed genoeg dat uw persoonlijke gegevens gebruikt kunnen worden om misbruik te plegen, tevens één van moeilijkst te bestrijden misdaden (Identiteitsfraude). Maar weet u ook dat uw computer gebruikt kan worden voor illegale doeleinden? Uw computer kan bijvoorbeeld tot server gepromoveerd worden waar piraten hun illegale data opslagen en uw internet connectie zullen misbruiken. Of uw computer wordt gebruikt om gaten in de beveiliging te ontdekken van een door hun uitgekozen derde systeem. Ook een bekend voorval is het gebruiken van je computer voor een DDOS aanval. Duidelijk wordt dus dat een goed wachtwoord zeker noodzakelijk is, laten we het hebben over hoe we dat doen.
Hoe een veilig wachtwoord te kiezen.
Maak een zo lang mogelijk wachtwoord aan, zes is het absolute minimum op het moment van het schrijven. (Ik raad echter aan om een minimum van acht karakters te hanteren. Niet overtuigd? Een bruteforce aanval is sneller gebeurd dan je denkt. Let erop dat hoe langer een wachtwoord is, hoe veiliger. Hieronder een paar basisregels.
- Probeer zoveel mogelijk verschillende karakters te gebruiken.
- Geen persoonlijke informatie gebruiken.
- Gebruik zeker geen woorden die in een woordenboek staan.
- Nooit geen wachtwoord gebruiken dat gedeeltelijk of volledig afgeleid is van de gebruikersnaam.
- Geen wachtwoorden gebruiken die gemakkelijk af te lezen zijn.
- Een cijfer of meer toevoegen aan je paswoord helpt niets.
- Gebruik een wachtwoord dat een combinatie is van verschillende tips.
- Gebruik nooit hetzelfde wachtwoord.
- Het gebruik van een wachtwoordbeheerder kan de veiligheid verhogen.
Nu zijn er bepaalde technieken die gebruikt kunnen worden om een veilig en vooral een goed te onthouden wachtwoord aan te maken. Want het is ook belangrijk dat je deze nog kan onthouden, opschrijven resulteert dus in het minderen van de doeltreffendheid.
Als je graag je wachtwoord noteert dan kan je dat best doen aan de hand van een geheugensteuntje. Zorg ervoor dat enkel jij weet wat de hint wil zeggen. Bv: “Naam van de kat” is zeker geen goede hint. Probeer een zo cryptisch mogelijke aanwijzing te bedenken.
Als dat je allemaal teveel lijkt kan je simpelweg ook gebruik maken van een zin als wachtwoord. Ik geef jullie een voorbeeld:
“Als ik thuis kom dan kijk ik eerst 5 minuten tv en daarna begin ik aan het eten.”
Nu nemen we telkens de eerste letter (Of in het geval van 5, gewoon het cijfer 5) van elk woord en plaatsen deze gewoon achter elkaar. Dus Als wordt “A”, ik wordt “i”, enzovoort…
“Aitkdkie5mtedbiahe”
Vrijwel onmogelijk om te kraken, maar zeer handig.
Als laatste kan je gebruik maken van de zogenaamde “Leetspeak”. Ook wel bekend als 1337-$p3@k”. Deze laatste zin verraad de betekenis en is eveneens een uitstekend voorbeeld.
Mocht u er niet wijzer van worden neem dan een kijkje naar volgend voorbeeld. In de plaats van het woord neer te schrijven in zijn normale vorm schrijven we deze met vervangende karakters. Zo wordt Nick Breens, N!CK BR33N$. “Leetspeak is een internetschrijfwijze van overwegend Engelse fonetische klanken door ze te vervangen door andere tekens die enige uiterlijke overeenkomst hebben.” Oorspronkelijk ontstaan om (spam) filters te ontwijken, de Engelse Wikipedia van “Leetspeak” heeft het hele verhaal mocht u geïnteresseerd zijn.
Met deze techniek kan je dus ook een woordenboek aanval ontwijken, maar een hacker weet dat ook. Gebruik deze techniek dus niet enkel en combineer verschillende methodes !
Om uw wachtwoord nog veiliger te maken kan je gebruik maken van de Breezertaal. Deze “taal” maakt gebruik van een mengeling van gewone letters en hoofdletters en maakt het praktisch onmogelijk om nog een woordenboekaanval te lanceren
Bv: “iK mAaK geBrUIk vAn De BrEeZaHtAal”
Als laatste kan u uw wachtwoord gemakkelijk testen of deze veilig genoeg is. Deze website is jammer genoeg in het Engels, mijn excuses.
Conclusie
Een onmogelijk te kraken wachtwoord bestaat eigenlijk niet, er zal altijd een zwakke schakel zijn. Meestal is deze dan ook de mens en niet de machine. Daarom dat het uitermate belangrijk is om te doen wat je kan doen.
Maar onze systemen die we nu gebruiken en waarschijnlijk ook zullen gebruiken zullen nooit onhackbaar zijn. Neem nu als voorbeeld het cryptografische RSA. Dat systeem wordt gebruikt in banken als beveiliging van zowat alles. RSA werkt via een onmogelijk uit te rekenen functie voor derden omdat de getallen zo groot worden. (De personen die het beveiligen en ontcijferen beschikken over meer gegevens zodat deze wel gemakkelijk uit te rekenen worden.) Maar hoe lang gaat dit systeem nog werken? Als je weet dat de technologie nooit zal stilstaan en dus ook gigantische stappen vooruit zetten naar meer rekenkracht. Om mijn stelling te ondersteunen verwijs ik u door naar de Wet Van Moore.
Als laatste wil ik Tim bedanken voor de aanvulling op een vorige post die te maken had met het in de praktijk gebruiken van een veilig wachtwoord.
“Een systeem mag nog zo perfect zijn, de mens zal altijd de zwakste schakel blijven.”