image

Britse internetter heeft gemiddeld 19 online accounts

zondag 19 oktober 2014, 13:17 door Redactie, 5 reacties

De Britse internetgebruiker heeft gemiddeld 19 online accounts waarvoor een wachtwoord moet worden gebruikt, een toename ten opzichte van vorig jaar. 35% kiest daarbij zwakke wachtwoorden omdat ze problemen hebben met het onthouden ervan. Dat blijkt uit onderzoek van de Britse overheid.

Uit het onderzoek, dat onder 1.000 mensen werd uitgevoerd, kwam verder naar voren dat 47% onveilig "wachtwoordgedrag" vertoont, zoals het kiezen van geboortedata en huisdiernamen als wachtwoord. In het advies aan internetgebruikers adviseert de Britse overheid onder andere om een zin te bedenken en dan van elk woord de eerste letter te gebruiken, wat vervolgens het wachtwoord vormt.

Een opmerkelijk advies, omdat experts al geruime tijd adviseren om juist een passphrase te gebruiken, een zin die uit meerdere woorden bestaat. Het voordeel van een passphrase is dat die eenvoudiger is te onthouden, maar vanwege de lengte lastiger te kraken of brute forcen is.

Reacties (5)
19-10-2014, 13:42 door Anoniem
Ik snap echt niet waarom "experts" nog achter wachtwoorden staan en allerlei adviezen geven erover.
Je zou toch denken dat een "expert" nu zolangzamerhand wel in de gaten heeft dat een wachtwoord systeem niet werkt
en niet KAN werken!
19-10-2014, 17:38 door Anoniem
Het is toch wel heel bijzonder dat Overheden, Banktoezichthouders en Banken van mening zijn dat een wachtwoord bestaande uit 4 cijfers meer dan voldoende is (pin), en daar door de PRAKTIJK ook nog gelijk in krijgen. Zolang je die 4 cijfers niet te grabbel gooit natuurlijk...
19-10-2014, 19:43 door Anoniem
Door Anoniem: Het is toch wel heel bijzonder dat Overheden, Banktoezichthouders en Banken van mening zijn dat een wachtwoord bestaande uit 4 cijfers meer dan voldoende is (pin), en daar door de PRAKTIJK ook nog gelijk in krijgen. Zolang je die 4 cijfers niet te grabbel gooit natuurlijk...
Dat is onzin, je pincode is niet je enige toegangsbeveiling, daar hoort bezit van een kaart bij.
Dit soort 2-factor beveiligingen zou ook op internet sites standaard moeten zijn, wat dat betreft hebben de banken hun
zaakjes heel wat beter voor elkaar.
19-10-2014, 20:31 door Wim ten Brink
Maar 19? Dat is nog best weinig. Ik heb mijn accounts niet precies nageteld maar kom al snel op meer dan 100 accounts uit. Daarbij hanteer ik een paar varianten van mijn 3 vaste wachtwoorden voor maar iedere keer is de accountnaam anders.
Veel beveiligers adviseren om verschillende wachtwoorden te gebruiken maar dat is onhandig. Beter is het om je accountnaam (veelal je email adres) te varieren per website zodat je accountnaam maar voor 1 website werkt. Handig ook als je vervolgens email ontvangt omdat je dan filters kunt toepassen op de ontvanger in plaats van de afzender. Zo betrap je spammers.
Ikzelf doe dit door middel van aliasen bij mijn eigen domeinnaam. Registreer een domein en je kunt een onbeperkt aantal aliasen maken voor je email. En daarmee dus een onbeperkt aantal accounts. Plaats er een filter op in je email software zodat je mailbox direct alle binnenkomende emails onder het juiste kopje opslaat en je bent meteen een stuk veiliger!
Maar als je echte veiligheid wilt hebben is ook dit niet handig. Zeker voor een bankrekening is het onvoldoende. PayPal is hierdoor best kwetsbaar. De ING iets minder omdat je opdrachten via een TAN code moet bevestigen maar anderen kunnen wel makkelijk je gegevens inkijken als ze je wachtwoord hebben. De ABN-AMRO doet het nog beter met die e.dentifier en je bankpasje, maar die is vervelend om steeds mee te moeten nemen.
De beveiliging van de diverse bank-apps is nog slechter. De ING en de ABN-AMRO gebruiken beiden een 5-cijferige pincode waarmee je opdrachten kunt uitvoeren. De ABN-AMRO heeft daar gelukkig wel een beperking op, namelijk voor kleine bedragen. Anders heb je alsnog een bankpas en e.dentifier nodig. Bij de ING is dat minder handig omdat je de TAN-code op je mobieltje ontvangt. Daar draait natuurlijk ook die app op.
20-10-2014, 11:36 door Anoniem
Door Wim ten Brink:De ING en de ABN-AMRO gebruiken beiden een 5-cijferige pincode waarmee je opdrachten kunt uitvoeren. De ABN-AMRO heeft daar gelukkig wel een beperking op, namelijk voor kleine bedragen. Anders heb je alsnog een bankpas en e.dentifier nodig. Bij de ING is dat minder handig omdat je de TAN-code op je mobieltje ontvangt. Daar draait natuurlijk ook die app op.

Heb je zelf een rekening daar of roep je alleen maar wat uit de losse pols?
Ik krijg namelijk de indruk dat je sterk in de war bent mbt PIN, TAN, APP en internet applicatie (via browser)...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.