image

Wachtwoord internetbankieren massaal hergebruikt

dinsdag 2 februari 2010, 13:19 door Redactie, 7 reacties

Maar liefst 73% van vier miljoen onderzochte consumenten, gebruikt het wachtwoord voor internetbankieren op tenminste één niet financiële website. Met name Amerikaanse banken laten gebruikers via een combinatie van wachtwoord en gebruikersnaam inloggen. Het hergebruik van deze wachtwoorden op minder veilige websites is in dat licht gevaarlijk, aldus beveiligingsbedrijf Trusteer. Criminelen zouden gestolen inloggegevens op banksites uitproberen. "Als gevolg lopen gebruikers van een gekaapt account risico op fraude", zo is in het rapport te lezen.

Verder blijkt dat 47% zijn of haar gebruikersnaam en wachtwoord voor internetbankieren op tenminste één niet financiële website gebruikt. Het hergebruik van de gebruikersnaam vindt voornamelijk plaats als de bank gebruikers zelf een gebruikersnaam laat kiezen. In dit geval deelt 65% de gebruikersnaam voor internetbankieren met andere websites. Als de bank de gebruikersnaam kiest, zal 42% van de gebruikers die op andere websites gebruiken.

Onthouden
Trusteer adviseert consumenten om meerdere wachtwoorden en gebruikersnamen te herinneren, minimaal drie. De eerste login moet men alleen voor banksites gebruiken. De tweede login is bedoeld voor websites die gevoelige identiteitsgegevens bevatten, terwijl de derde login voor websites zonder vertrouwelijke informatie is. "Het herinneren van drie logins is niet lastig, maar verbetert wel de beveiliging van een gebruiker." Het onderzoek is gebaseerd op meer dan 4 miljoen gebruikers die de Rapport plugin hebben geïnstalleerd.

Reacties (7)
02-02-2010, 13:27 door Anoniem
Ik zie hier voor Nederland geen probleem in.
Alle banken, behalve the ING maken gebruik van de calculator.
Ja men kan wel de gegevens zien als men je wachtwoord heeft, dat is lullig.
Maar financiële transacties is in dit geval onmogelijk.

Wordt een ander verhaal als men erin slaagt de berekeningsalgoritme van zo een calculator te clonen/achterhalen.
02-02-2010, 17:16 door fd0

Wordt een ander verhaal als men erin slaagt de berekeningsalgoritme van zo een calculator te clonen/achterhalen.
Dat is geen probleem hoor. Het algoritme en de gebruikte sleutels zijn gescheiden.
02-02-2010, 17:21 door Anoniem
Door Anoniem: Ik zie hier voor Nederland geen probleem in.
Alle banken, behalve the ING maken gebruik van de calculator.
Ja men kan wel de gegevens zien als men je wachtwoord heeft, dat is lullig.
Maar financiële transacties is in dit geval onmogelijk.

Wordt een ander verhaal als men erin slaagt de berekeningsalgoritme van zo een calculator te clonen/achterhalen.
financiele transactie is ook onmogelijk zonder mobiel als Tan via sms aan staat.
02-02-2010, 17:44 door Anoniem
Ik heb mijn moeder iets vergelijkbaars geleerd:
Wachtwoord op basis van de strofen van een gedicht ofzo, als het kan bekende nummers of tekens substitutie zoals a/@ i/1 etc. en dan aanvullen met "bank", en in haargeval "surf". Volgens mij meet ze meestal vrij goed op sterkte metingen. (Behalve dan dat ik door voldoende social engineering skills zelf wel over de paswoorden beschik :) )
02-02-2010, 20:22 door cyberpunk
Een wachtwoord om aan internetbankieren te doen? Gebruiken die dan geen Digipass? :-?
02-02-2010, 20:27 door Anoniem
Door Anoniem: Ik heb mijn moeder iets vergelijkbaars geleerd:
Wachtwoord op basis van de strofen van een gedicht ofzo, als het kan bekende nummers of tekens substitutie zoals a/@ i/1 etc. en dan aanvullen met "bank", en in haargeval "surf". Volgens mij meet ze meestal vrij goed op sterkte metingen. (Behalve dan dat ik door voldoende social engineering skills zelf wel over de paswoorden beschik :) )
Misschien aardig om je moeder een programma als LastPass laten gebruiken, met automatische password generatie. De kans op sterke wachtwoorden wordt dan een eind hoger, en ze hoeft alleen haar eigen wachtwoord nog maar te onthouden. Lijkt mij handiger.

Op zich heb ik niets tegen op die methode die je haar geleerd hebt natuurlijk. Dat zal vast goede wachtwoorden opleveren. Maar als je alles bij elkaar optelt (leercurve, de vele wachtwoorden tegenwoordig, en gebruiksgemak) dan is LastPass toch wel handiger, denk ik.
02-02-2010, 21:32 door Anoniem
Met lastpass moet je iets herrinneren dat je daarvoor nog niet wist. met mijn methode kun je iets kiezen waarvan je de inhoud eigenlijk al kent. Das handig voor 80 plussers hoor :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.