ID.nl logo
Hoe weet je of je wachtwoord op straat ligt?
© CIDimport
Huis

Hoe weet je of je wachtwoord op straat ligt?

Bedrijven hebben steeds vaker te maken met het verlies van gegevens door menselijk falen of diefstal door criminelen. Tientallen keren per jaar komt er nieuw datalek in het nieuws waarbij wachtwoorden zijn buitgemaakt. Hoe weet je of jouw wachtwoord daar bijzit? En hoe beperk je het risico?

Tip 01: Risico inschatten

Chatten, winkelen en bankieren: we doen steeds meer online. Criminelen weten dat en aangezien er voor hen steeds meer te halen valt, proberen ze constant digitaal in te breken. Daarom worden allerlei databases gehackt, om maar zoveel mogelijk wachtwoorden buit te maken en toegang te krijgen tot gegevens die geld op kunnen leveren. Bij een succesvolle hack kunnen tienduizenden accounts tegelijkertijd buitgemaakt worden. Wanneer het bedrijf de gegevens ook nog eens onversleuteld heeft opgeslagen, kunnen criminelen deze gegevens meteen gebruiken om in te breken.

Toch zijn het lang niet altijd criminelen die voor het lekken van gegevens zorgen. Soms hebben bedrijven hun ict-zaken niet op orde en lekken er gegevens door slecht ontworpen software of een onbeveiligde server. In dat geval is er misschien niet zo veel aan de hand en hebben kwaadwillenden het lek nooit ontdekt. Toch is het in alle gevallen beter om het wachtwoord te wijzigen bij het account van een bedrijf als er een datalek heeft plaatsgevonden.

In mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing geworden. Hierdoor zijn de regels voor het omgaan met persoonlijke gegevens strenger geworden en in Nederland controleert de Autoriteit Persoonsgegevens (AP) of bedrijven dit wel netjes doen. Als er een datalek is, moet dit ook bij de AP gemeld worden en zij stellen dan een onderzoek in. Op www.autoriteitpersoonsgegevens.nl kun je zien naar welke datalekken de AP onderzoek doet en zien hoe hoog zij het risico van het datalek inschatten.

Tip 02: Wachtwoord gelekt?

Daarnaast is er een aantal sites die grote bestanden met accountgegevens doorzoeken, zodat je kunt checken of je gegevens op straat liggen. Deze sites zijn gemaakt door goedwillende hackers die de databases van inloggegevens doorzoekbaar hebben gemaakt. Hierin kun je zoeken op jouw e-mailadres of gebruikersnaam en zien of jouw wachtwoord in het verleden bij een datalek is buitgemaakt.

Op de website www.haveibeenpwned.com kun je dit controleren. Op de website vul je in de grote zoekbalk jouw e-mailadres in en vervolgens krijg je alle datalekken te zien waar jouw accounts bijzaten. Hierbij staan uiteraard niet jouw wachtwoorden zelf, want dan kunnen kwaadwillenden de site gebruiken om toegang te krijgen tot je accounts. Er is alleen te zien welke accounts gekoppeld aan jouw e-mailadres onderdeel waren van een datalek bij een bedrijf.

Onder het kopje Passwords kun je wel zoeken op wachtwoorden en zien of je wachtwoord onderdeel is van een datalek uit het verleden. Hier staat alleen of en hoe vaak het wachtwoord voorkomt.

©PXimport

Pwned

De typische naam van de website komt van de term ‘owned’ wat door gamers wordt gebruikt als ze een tegenstander verslaan in een spel. ‘Pwned’ is een verwijzing naar het feit dat dit vaak niet goed getypt wordt en spelers de o voor de p verwisselen. Mogelijk is de maker van de website Have I Been Pwned ook een gamer.

Tip 03: Nederlandse lekken

De database van Have I Been Pwned is niet de enige plek waar gelekte data in verzameld wordt en deze database bevat ook zeker niet alle gelekte gegevens. De Nederlandse Politie is bezig met een eigen database. Bij het in beslag nemen van netwerkapparatuur van criminelen, vindt de politie doorgaans gelekte of gestolen gegevens, en wanneer mogelijk maken ze deze doorzoekbaar.

Hoewel deze database kleiner is dan die van Have I Been Pwned, is dit een handige bron om jouw account ook te checken. Je kunt hier kijken of je account erbij zit.

©PXimport

Tip 04: Wachtwoord wijzigen

Wanneer een dienst waar je een account hebt, gehackt wordt, is het altijd beter om meteen het wachtwoord te veranderen. Het kan zijn dat je gegevens niet bij het lek zaten, maar neem altijd het zekere voor het onzekere. Als het goed is, stelt een bedrijf je op de hoogte als er accountgegevens gelekt zijn.

Zorg dat je een nieuw, uniek wachtwoord aanmaakt. Wanneer je op meerdere plekken het gelekte wachtwoord gebruikt, zorg dan dat je álle accounts wijzigt. Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger. Wanneer er een lek is, hoef je alleen dat wachtwoord aan te passen en kunnen kwaadwillenden niet bij andere accounts.

Voor het maken van een veilig wachtwoord, kun je het beste een zin gebruiken. Dan is jouw wachtwoord altijd lang genoeg en kun je makkelijker zorgen voor een afwisseling tussen letters, cijfers en speciale symbolen. Bijvoorbeeld: DitW@chtwoord1SEenVoorbeeld!

©PXimport

Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger

-

Tip 05: Wachtwoordmanager

Om te zorgen dat je overal een veilig wachtwoord hebt, kun je een wachtwoordmanager gebruiken. Op die manier heb je overal een veilig wachtwoord, zonder dat je ingewikkelde codes hoeft te onthouden. Er zijn verschillende gratis wachtwoordmanagers beschikbaar die op een vergelijkbare manier werken. We kunnen het gebruik van 1Password, Sticky Password en LastPass aanraden. Voor dit voorbeeld gebruiken we LastPass.

Ga hiernaartoe om een account aan te maken bij LastPass. Hier moet je in het veld Hoofdwachtwoord een sterk wachtwoord invullen. Dit is het enige wachtwoord dat je hoeft te onthouden, voor al jouw andere accounts onthoudt LastPass het wachtwoord.

Eenmaal ingelogd bij LastPass kun je de accounts gaan beveiligen met een sterk wachtwoord. De wachtwoordmanager loopt in eerste instantie zelf een aantal accounts met je door, zoals die van Facebook, Google en Twitter. Daarna is het belangrijk om zelf na te gaan welke accounts je hebt en hier een nieuw wachtwoord voor aan te maken.

Het is het makkelijkste om dit te doen via de plug-in die beschikbaar is voor alle gangbare browsers. De plug-in vind je hier. Als de plug-in is geïnstalleerd, moet je inloggen met jouw e-mailadres en het hoofdwachtwoord. Wanneer je naar een site gaat waar je moet inloggen, herkent de plug-in de inlogvelden en vult deze aan als de gegevens van de site zijn opgeslagen in LastPass.

Wanneer de gegevens nog niet bekend zijn bij LastPass, kun je het best jouw wachtwoord wijzigen op de site. Wanneer je een nieuw wachtwoord moet invoeren, klik je rechtsboven op de LastPass-plug-in en klik je op Genereer wachtwoord. Hiermee wordt er een veilig wachtwoord gegenereerd dat je kunt kopiëren en plakken naar het veld waar het nieuwe wachtwoord ingevuld moet worden. Zodra het wachtwoord is ingevuld, vraagt de plug-in of de inloggegevens opgeslagen moeten worden. Klik op OK. De volgende keer dat je gaat inloggen, heeft LastPass onthouden wat het wachtwoord is en zal het dit automatisch invullen.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 soundbars met ingebouwde subwoofer
© Proxima Studio
Huis

Waar voor je geld: 5 soundbars met ingebouwde subwoofer

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Deze keer zijn soundbars aan de beurt. Maar niet zomaar soundbars; modellen met ingebouwde subwoofer. Handig, compact en voor een mooie prijs.

Een soundbar wil je natuurlijk het liefst zo compact mogelijk houden, zodat deze mooi onder je televisie past en je geen extra geluidsapparatuur meer nodig hebt. Om die reden kiezen veel mensen voor een soundbar met geïntegreerde soundbar, zodat er geen losse speaker meer nodig is voor het laten horen van lage tonen.

Denon DHT-S218

De Denon DHT-S218 soundmaakt het mogelijk om diepe bastonen te genereren zonder een aparte subwoofer in de kamer te plaatsen. De soundbar beschikt over HDMI ARC, HDMI input/output en een optische aansluiting. Dit zorgt ervoor dat je meerdere apparaten kunt verbinden, terwijl de bediening centraal via je tv-afstandsbediening geregeld blijft. De soundbar is met name geschikt voor kleine tot middelgrote woonkamers.

Gebruiksgemak is belangrijk bij dit model: de afstandsbediening is eenvoudig, en installatie is plug-and-play via HDMI. De geluidskwaliteit wordt over het algemeen als helder en vol beoordeeld, hoewel het niet geschikt is voor grote ruimtes of audiofielen die veel waarde hechten aan surround sound.

Bose TV Speaker

Deze soundbar met een direct herkenbare naam is bedoeld voor gebruikers die hun tv-geluid willen verbeteren zonder een ingewikkeld surround-systeem op te zetten. De speaker bevat een geïntegreerde subwoofer die zorgt voor een redelijk vol geluid, hoewel diepe bastonen enigszins beperkt blijven vergeleken met een aparte subwoofer. Dankzij de HDMI ARC-aansluiting is installatie eenvoudig en kan het apparaat met één afstandsbediening worden bediend.

Verder ondersteunt het apparaat ook Bluetooth-streaming, wat het mogelijk maakt om muziek vanaf een smartphone of tablet af te spelen. Deze soundbar is vooral geschikt voor kleinere ruimtes of voor mensen die een duidelijke verbetering van tv-audio zoeken zonder al te veel gedoe.

TCL S45H

De TCL S45H is een betaalbare en compacte soundbar met een 2.0-kanaalsopstelling, bedoeld voor basis tv-audio en eenvoudige multimedia-ervaring. Dit model beschikt over HDMI ARC en eARC, wat zorgt voor eenvoudige aansluiting op de televisie. Qua draadloze mogelijkheden is Bluetooth 5.2 aanwezig, maar WiFi en AirPlay ontbreken. Er is één HDMI-ingang, één optische aansluiting en een USB-poort voor eenvoudige connectiviteit.

Ondanks de lage prijs biedt de soundbar ondersteuning voor modernere audioformaten via eARC. De geluidsweergave is afgestemd op standaard gebruik zoals series, nieuws en lichte muziek. Dankzij het compacte formaat is dit model met name geschikt voor kleine ruimtes of als vervanger voor zwakke tv-speakers.

Sony HT-S2000

De Sony HT-S2000 is een soundbar met een geïntegreerde subwoofer en drie audio-uitgangskanalen. Het apparaat ondersteunt zowel bedrade als draadloze verbindingen, waaronder Bluetooth 5.2 en 802.11a wifi. Aanwezig zijn een HDMI-ingang, digitale optische aansluiting en een USB-poort voor diverse vormen van audiotoevoer.

De soundbar kan aan de muur worden bevestigd en heeft een zwart ontwerp. Qua audiotechniek beschikt het model over ondersteuning voor DTS-audiocodecs. Voor lage tonen maakt de soundbar gebruik van een bass-reflex systeem en een quad-wooferopstelling.

Sonos Playbar

De Sonos Playbar is een strak vormgegeven soundbar die zowel bedraad als via Wi-Fi kan worden aangesloten. Het apparaat heeft een 3-kanaals luidsprekeropstelling met geïntegreerde basweergave. Bluetooth wordt echter niet ondersteund, maar de Playbar is wel geschikt voor een multiroom-opstelling via het Sonos-systeem.

De aansluiting gebeurt via een digitale optische ingang, want HDMI ontbreekt hiervoor. Dankzij de wandmontage-optie is hij visueel goed te integreren in moderne woonkamers. De Playbar is vooral geschikt voor gebruikers die op zoek zijn naar eenvoud, degelijke audiokwaliteit en integratie binnen een Sonos-ecosysteem, zonder extra randapparatuur.

▼ Volgende artikel
ACM: Opzeggen abonnement bij telecomaanbieders omslachtig
Huis

ACM: Opzeggen abonnement bij telecomaanbieders omslachtig

De Autoriteit Consument & Markt (ACM) is een onderzoek gestart naar mogelijke drempels die telecomaanbieders opwerpen voor het opzeggen van abonnementen. Aanleiding zijn de vele klachten van consumenten die problemen ervaren bij het opzeggen van hun mobiele of vaste abonnementen.

Volgens de wet moeten consumenten hun abonnement kunnen beëindigen op dezelfde manier als waarop ze het hebben afgesloten. Dit betekent dat als een abonnement online is afgesloten, het ook online opgezegd moet kunnen worden. In de praktijk worden consumenten echter vaak richting telefonisch opzeggen gestuurd, wat tegen de regels is.

LEES OOK: Review Odido klik en klaar - De voor- en nadelen van 5G voor thuis

Edwin van Houten, directeur Consumenten van de ACM: "Consumenten moeten kunnen kiezen voor het aanbod dat het beste bij hen past. Als zij willen opzeggen of overstappen mag dat niet worden bemoeilijkt. Als je het abonnement online kunt aangaan, moet je het ook online kunnen opzeggen."

De ACM stelt dat telecombedrijven die online abonnementen aanbieden, ook moeten zorgen dat consumenten deze abonnementen eenvoudig online kunnen opzeggen. Bedrijven dienen consumenten vooraf en tijdens de overeenkomst duidelijk te informeren over de opzegmogelijkheden.

Concreet betekent dit dat deze informatie goed vindbaar moet zijn op een logische plaats op de website. Bedrijven mogen geen drempels opwerpen voor online opzeggingen, zoals het sturen op telefonisch contact of het verstoppen van informatie over online opzeggen.

De toezichthouder waarschuwt consumenten ook voor commerciële bemiddelingsservices die via zoekmachines bovenaan kunnen verschijnen en geld vragen voor het opzeggen van abonnementen, terwijl dit bij de telecomaanbieder zelf gratis kan.