image

EU-agentschap voor cybersecurity adviseert passphrases en privacyfilters

donderdag 4 juni 2020, 12:19 door Redactie, 3 reacties

Wachtwoorden zijn nog altijd de voornaamste manier om gebruikers mee te authenticeren, het is dan ook belangrijk dat organisaties en gebruikers hier zorgvuldig mee omgaan en maatregelen nemen om misbruik te voorkomen, zoals passphrases en privacyfilters voor laptops. Dat stelt het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA).

ENISA is een Europees expertisecentrum voor cyberveiligheid. Het agentschap helpt de EU en de EU-landen problemen op het gebied van informatiebeveiliging te voorkomen, op te sporen en te verhelpen. Zo publiceert het agentschap geregeld onderzoeken en adviezen en bevordert het de samenwerking tussen de computercrisisteams van de verschillende EU-landen.

In een vandaag verschenen advies gaat ENISA in op de manieren waarop wachtwoorden kunnen worden gestolen en wat gebruikers en organisaties kunnen doen om hun wachtwoordveiligheid te verbeteren. Volgens ENISA is het zeer belangrijk dat gebruikers hun wachtwoorden niet hergebruiken. Iets wat nog altijd veel voorkomt, aldus het agentschap. Tevens krijgen gebruikers het advies om voor elke website en dienst een unieke passphrase te gebruiken. Een wachtwoord dat uit meerdere woorden bestaat. Om bij het beheer van al deze wachtwoorden te helpen raadt ENISA het gebruik van een wachtwoordmanager aan.

Verder wordt geadviseerd om geen eenvoudig te achterhalen wachtwoordhints te gebruiken en waar mogelijk multifactorauthenticatie in te schakelen. Een ander risico waarvoor het agentschap waarschuwt is schoudersurfen, waarbij wachtwoorden door personen in de omgeving worden afgekeken. Wie zijn laptop in een openbare locatie gebruikt moet dan ook alert zijn. ENISA stelt dat een privacyfilter dat de kijkhoek van het scherm beperkt hierbij handig kan zijn. Afsluitend krijgen gebruikers het advies om hun apparatuur niet onbeheerd op openbare plekken zoals hotels of het openbaar vervoer achter te laten.

Reacties (3)
04-06-2020, 13:28 door Anoniem
De ENISA is gelukkig volwassenener in zijn adviezen naar overheden en burgers dan hun totaal debiele Amerikaanse collega's met hun drugs, munitie en vermeende viezigheid met kinderen, om -vergeefs- encrypyiedegradatie af te dwingen. Genoeg FB/Insta-vee aldaar. Dus een totaal gebrek aan zelfreflectie mbt hun verziekte, gewelddadige en volgevreten Walmart-maatschappij.
EU doet het gelukkig (nog) beter/volwassener.
04-06-2020, 15:29 door Anoniem
Door Anoniem: De ENISA is gelukkig volwassenener in zijn adviezen naar overheden en burgers dan hun totaal debiele Amerikaanse collega's met hun drugs, munitie en vermeende viezigheid met kinderen, om -vergeefs- encrypyiedegradatie af te dwingen. Genoeg FB/Insta-vee aldaar. Dus een totaal gebrek aan zelfreflectie mbt hun verziekte, gewelddadige en volgevreten Walmart-maatschappij.
EU doet het gelukkig (nog) beter/volwassener.

Waar baseer je dit op? Encryptie en verzwakking hiervan staat ook in Europa ter discussie... (al ben ik zelf ook van mening dat verzwakking van encryptiemethoden geen goed plan is). NIST heeft ook haar advies met het oog op wachtwoorden aangepast en zijn deze ook overgenomen in een FBI advies: https://www.security.nl/posting/644677/FBI+adviseert+passphrase+van+minstens+vijftien+karakters{/URL]
04-06-2020, 18:38 door Anoniem
Door Anoniem:
Door Anoniem: De ENISA is gelukkig volwassenener in zijn adviezen naar overheden en burgers ...

Waar baseer je dit op? Encryptie en verzwakking hiervan staat ook in Europa ter discussie... (al ben ik zelf ook van mening dat verzwakking van encryptiemethoden geen goed plan is).
ENISA zegt regelmatig nuttige dingen, zij het dat hetgeen ze zeggen doorgaans niet wereldschokkend is (let op: that's a feature, not a bug). Hun rapporten zijn vaak van redelijke kwaliteit, en maken in ieder geval ook gebruik van onderzoek van Europese universiteiten. De geïnteresseerde lezer kan diens hart ophalen op:
https://www.security.nl/posting/385374/NIST+verwijdert+verdacht+NSA-algoritme+van+advieslijst

Door Anoniem: NIST heeft ook haar advies met het oog op wachtwoorden aangepast en zijn deze ook overgenomen in een FBI advies: https://www.security.nl/posting/644677/FBI+adviseert+passphrase+van+minstens+vijftien+karakters
...en uiteindelijk ook hun advies over Dual_EC_DRBG na zeven maanden:
https://www.security.nl/posting/385374/NIST+verwijdert+verdacht+NSA-algoritme+van+advieslijst

Toegegeven - cheap shot, maar 't was dan ook een hele nare.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.