Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-06-2022, 21:08 door Anoniem

Door Anoniem: Of dat een goed wachtwoord is hangt er vanaf hoe de website wachtwoorden bewaart, en hoe het brute force inlogpogingen beperkt. In het geval wachtwoordhashes niet lekken en het aantal inlogpogingen beperkt is, is ieder wachtwoord in principe even goed, net zoals iedere pincode even goed is. Als aanvaller kun je niet weten wat het wachtwoord is, dus of het 12345678 of 87654321 is. Dat klopt, zolang je het over een individueel account hebt. Gegarandeerd dat als je '12345678' als wachtwoord probeert op enkele honderden accounts, dat er wel een paar tussen zullen zitten waarbij je succes hebt. Als er 50 zwakke wachtwoorden zijn die veel gebruikt worden en 20% van de mensen een zwak wachtwoord gebruikt, dan heb je met 500 medewerkers al een redelijke (50%) kan dat je in 1x zo'n zwak wachtwoord weet te raden. Tip: rond deze tijd wil je 'Zomer2022!' proberen

Beschrijf je klacht (Optioneel):

captcha