ID.nl logo
Hoe weet je of je wachtwoord op straat ligt?
© Reshift Digital
Huis

Hoe weet je of je wachtwoord op straat ligt?

Bedrijven hebben steeds vaker te maken met het verlies van gegevens door menselijk falen of diefstal door criminelen. Tientallen keren per jaar komt er nieuw datalek in het nieuws waarbij wachtwoorden zijn buitgemaakt. Hoe weet je of jouw wachtwoord daar bijzit? En hoe beperk je het risico?

Tip 01: Risico inschatten

Chatten, winkelen en bankieren: we doen steeds meer online. Criminelen weten dat en aangezien er voor hen steeds meer te halen valt, proberen ze constant digitaal in te breken. Daarom worden allerlei databases gehackt, om maar zoveel mogelijk wachtwoorden buit te maken en toegang te krijgen tot gegevens die geld op kunnen leveren. Bij een succesvolle hack kunnen tienduizenden accounts tegelijkertijd buitgemaakt worden. Wanneer het bedrijf de gegevens ook nog eens onversleuteld heeft opgeslagen, kunnen criminelen deze gegevens meteen gebruiken om in te breken.

Toch zijn het lang niet altijd criminelen die voor het lekken van gegevens zorgen. Soms hebben bedrijven hun ict-zaken niet op orde en lekken er gegevens door slecht ontworpen software of een onbeveiligde server. In dat geval is er misschien niet zo veel aan de hand en hebben kwaadwillenden het lek nooit ontdekt. Toch is het in alle gevallen beter om het wachtwoord te wijzigen bij het account van een bedrijf als er een datalek heeft plaatsgevonden.

In mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing geworden. Hierdoor zijn de regels voor het omgaan met persoonlijke gegevens strenger geworden en in Nederland controleert de Autoriteit Persoonsgegevens (AP) of bedrijven dit wel netjes doen. Als er een datalek is, moet dit ook bij de AP gemeld worden en zij stellen dan een onderzoek in. Op www.autoriteitpersoonsgegevens.nl kun je zien naar welke datalekken de AP onderzoek doet en zien hoe hoog zij het risico van het datalek inschatten.

Tip 02: Wachtwoord gelekt?

Daarnaast is er een aantal sites die grote bestanden met accountgegevens doorzoeken, zodat je kunt checken of je gegevens op straat liggen. Deze sites zijn gemaakt door goedwillende hackers die de databases van inloggegevens doorzoekbaar hebben gemaakt. Hierin kun je zoeken op jouw e-mailadres of gebruikersnaam en zien of jouw wachtwoord in het verleden bij een datalek is buitgemaakt.

Op de website www.haveibeenpwned.com kun je dit controleren. Op de website vul je in de grote zoekbalk jouw e-mailadres in en vervolgens krijg je alle datalekken te zien waar jouw accounts bijzaten. Hierbij staan uiteraard niet jouw wachtwoorden zelf, want dan kunnen kwaadwillenden de site gebruiken om toegang te krijgen tot je accounts. Er is alleen te zien welke accounts gekoppeld aan jouw e-mailadres onderdeel waren van een datalek bij een bedrijf.

Onder het kopje Passwords kun je wel zoeken op wachtwoorden en zien of je wachtwoord onderdeel is van een datalek uit het verleden. Hier staat alleen of en hoe vaak het wachtwoord voorkomt.

©PXimport

Pwned

De typische naam van de website komt van de term ‘owned’ wat door gamers wordt gebruikt als ze een tegenstander verslaan in een spel. ‘Pwned’ is een verwijzing naar het feit dat dit vaak niet goed getypt wordt en spelers de o voor de p verwisselen. Mogelijk is de maker van de website Have I Been Pwned ook een gamer.

Tip 03: Nederlandse lekken

De database van Have I Been Pwned is niet de enige plek waar gelekte data in verzameld wordt en deze database bevat ook zeker niet alle gelekte gegevens. De Nederlandse Politie is bezig met een eigen database. Bij het in beslag nemen van netwerkapparatuur van criminelen, vindt de politie doorgaans gelekte of gestolen gegevens, en wanneer mogelijk maken ze deze doorzoekbaar.

Hoewel deze database kleiner is dan die van Have I Been Pwned, is dit een handige bron om jouw account ook te checken. Je kunt hier kijken of je account erbij zit.

©PXimport

Tip 04: Wachtwoord wijzigen

Wanneer een dienst waar je een account hebt, gehackt wordt, is het altijd beter om meteen het wachtwoord te veranderen. Het kan zijn dat je gegevens niet bij het lek zaten, maar neem altijd het zekere voor het onzekere. Als het goed is, stelt een bedrijf je op de hoogte als er accountgegevens gelekt zijn.

Zorg dat je een nieuw, uniek wachtwoord aanmaakt. Wanneer je op meerdere plekken het gelekte wachtwoord gebruikt, zorg dan dat je álle accounts wijzigt. Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger. Wanneer er een lek is, hoef je alleen dat wachtwoord aan te passen en kunnen kwaadwillenden niet bij andere accounts.

Voor het maken van een veilig wachtwoord, kun je het beste een zin gebruiken. Dan is jouw wachtwoord altijd lang genoeg en kun je makkelijker zorgen voor een afwisseling tussen letters, cijfers en speciale symbolen. Bijvoorbeeld: DitW@chtwoord1SEenVoorbeeld!

©PXimport

Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger

-

Tip 05: Wachtwoordmanager

Om te zorgen dat je overal een veilig wachtwoord hebt, kun je een wachtwoordmanager gebruiken. Op die manier heb je overal een veilig wachtwoord, zonder dat je ingewikkelde codes hoeft te onthouden. Er zijn verschillende gratis wachtwoordmanagers beschikbaar die op een vergelijkbare manier werken. We kunnen het gebruik van 1Password, Sticky Password en LastPass aanraden. Voor dit voorbeeld gebruiken we LastPass.

Ga hiernaartoe om een account aan te maken bij LastPass. Hier moet je in het veld Hoofdwachtwoord een sterk wachtwoord invullen. Dit is het enige wachtwoord dat je hoeft te onthouden, voor al jouw andere accounts onthoudt LastPass het wachtwoord.

Eenmaal ingelogd bij LastPass kun je de accounts gaan beveiligen met een sterk wachtwoord. De wachtwoordmanager loopt in eerste instantie zelf een aantal accounts met je door, zoals die van Facebook, Google en Twitter. Daarna is het belangrijk om zelf na te gaan welke accounts je hebt en hier een nieuw wachtwoord voor aan te maken.

Het is het makkelijkste om dit te doen via de plug-in die beschikbaar is voor alle gangbare browsers. De plug-in vind je hier. Als de plug-in is geïnstalleerd, moet je inloggen met jouw e-mailadres en het hoofdwachtwoord. Wanneer je naar een site gaat waar je moet inloggen, herkent de plug-in de inlogvelden en vult deze aan als de gegevens van de site zijn opgeslagen in LastPass.

Wanneer de gegevens nog niet bekend zijn bij LastPass, kun je het best jouw wachtwoord wijzigen op de site. Wanneer je een nieuw wachtwoord moet invoeren, klik je rechtsboven op de LastPass-plug-in en klik je op Genereer wachtwoord. Hiermee wordt er een veilig wachtwoord gegenereerd dat je kunt kopiëren en plakken naar het veld waar het nieuwe wachtwoord ingevuld moet worden. Zodra het wachtwoord is ingevuld, vraagt de plug-in of de inloggegevens opgeslagen moeten worden. Klik op OK. De volgende keer dat je gaat inloggen, heeft LastPass onthouden wat het wachtwoord is en zal het dit automatisch invullen.

©PXimport

▼ Volgende artikel
The Elder Scrolls 6 draait op Creation Engine 3
Huis

The Elder Scrolls 6 draait op Creation Engine 3

Het langverwachte The Elder Scrolls 6 draait op de Creation Engine 3, zo heeft Bethesda bevestigd.

Dat liet Bethesda's topman Todd Howard weten in een interview met de Kinda Funny Gamescast. Daarin vertelde hij iets meer over wat spelers van The Elder Scrolls 6 kunnen verwachten, waaronder de engine waarop de game draait.

Het enkele jaren geleden uitgekomen Starfield draaide op de Creation Engine 2, een game-engine die door Bethesda zelf is gemaakt. Nu is dus duidelijk dat Bethesda de Creation Engine 3 heeft gemaakt. "Daar gaan The Elder Scrolls 6 en de games daarna op draaien."

Howard vervolgt: "We hebben een gamestijl waar we heel tevreden mee zijn, en die mensen van ons verwachten. Er valt nog veel te innoveren, zodat wanneer je in een spelwereld stapt, het voelt alsof je het echt voor de eerste keer meemaakt. Ik denk dat we blij zijn met de richting waarin we opgaan. Dat is wat ik kan zeggen."

Watch on YouTube

Wachten op The Elder Scrolls 6

The Elder Scrolls 6 werd in 2018 aangekondigd met een korte teaser, maar sindsdien is er geen concrete informatie over de game gegeven - behalve dan dat het spel nog geruime tijd op zich laat wachten.

Howard gaf in het nieuwe interview zelf ook aan dat de game te vroeg is aangekondigd. Als het aan hem ligt, worden games zelfs niet aangekondigd en komen ze zomaar opeens uit. Ondanks dat zal Bethesda binnenkort een belangrijke mijlpaal tijdens de ontwikkeling behalen, dus het lijkt er op dat de ontwikkeling voorspoedig loopt.

Over The Elder Scrolls

In de The Elder Scrolls-games verkennen spelers een fantasievolle wereld. Men maakt zelf een personage aan en gaat op avontuur, waarbij men buiten het hoofdverhaal zelf op zoek gaat naar allerlei zijmissies. De games staan er om bekend dat spelers in principe hun eigen avontuur creëren, en dat men min of meer alles kan doen - waaronder het doden van belangrijke personages.

Watch on YouTube

Het vorige deel in de reeks, The Elder Scrolls 5: Skyrim, verscheen in 2011. Dat betekent dus dat het al vijftien jaar geleden is dat er een nieuw deel in de franchise uit is gekomen. Skyrim bleek een groot succes en is op talloze consoles en pc uitgekomen. Vorig jaar is wel The Elder Scrolls 4: Oblivion Remastered uitgekomen op moderne consoles en pc.

En Starfield dan?

Tijdens het interview praatte Howard overigens ook over de toekomstplannen van het in 2023 uitgekomen Starfield, een soort 'The Elder Scrolls in de ruimte'. Er gaan al geruime tijd geruchten dat de game een forse update krijgt en dat het ook op PlayStation 5 uitkomt naast de Xbox- en pc-versies.

Howard liet tijdens het interview weten dat de update het spel niet verandert in 'Starfield 2.0', maar dat mensen die de game al tof vonden, de update ook gaan waarderen. Volgens Howard zal er binnenkort meer over bekendgemaakt worden.

▼ Volgende artikel
Google Pixel 10a-smartphone kost 549 euro
Huis

Google Pixel 10a-smartphone kost 549 euro

Google heeft de Pixel 10a volledig uit de doeken gedaan, een nieuwe smartphone voor de prijs van 549 euro.

De nieuwe smartphone werd eerder deze maand al getoond, maar nu zijn alle details bekendgemaakt. De Pixel 10a is nagenoeg gelijk aan de Pixel 9a, al wordt hij sneller draadloos opgeladen en is hij ook iets kleiner. Dat laatste komt door de dunnere schermbezels, want het formaat van het scherm blijft wel 6,3".

Het scherm zal ook iets feller worden, met een maximale helderheid van 3000cd/m², ten opzichte van de Pixel 9a die een maximale helderheid van 2700cd/m² aan. De Pixel 10a wordt daarnaast beschermd door Gorilla Glass 7i.

View post on X

Zoals gezegd kan de Pixel 10a sneller draadloos opladen met een maximaal vermogen van 10W (in plaats van 7,5W). De accucapaciteit blijft met 5100mAh gelijk. Verder draait de Pixel 10a op Android 16.

De Pixel 10a oogt verder nagenoeg hetzelfde als de Pixel 9a. Het frame is daarbij gemaakt van 100 procent gerecycled aluminium, 81 procent gerecycled plastic en gerecycled koper, goud, kobalt en wolfraam.

De Pixel 10a is vanaf 5 maart beschikbaar, al kan hij nu al gereserveerd worden. Zoals gezegd luidt de adviesprijs 549 euro - althans, voor de variant met 128 GB aan opslagruimte. Er is ook een model met 256 GB die 649 euro kost. Meer informatie is op de website van Google te vinden.