ID.nl logo
Huis

Hoe veilig is Instagram?

September 2017: zes miljoen Instagram-accounts gehackt. Wanneer je een veelvuldig gebruikt sociaal platform hebt, kun je erop rekenen dat hackers hun beste beentje voorzetten. Zeker als je eigenaar Facebook is, want dat ligt sowieso al enige tijd onder vuur om haar datalekken. Hoge bomen vangen veel wind, maar wat doen ze er eigenlijk aan om te zorgen dat ze niet omwaaien?

Doxagram

De Doxagram-hack in september 2017 werd veroorzaakt door slimmeriken die een bug in de application programming interface (API) misbruikten. Het is onbekend wat Instagram precies aan veiligheidsmaatregelen heeft genomen, zeker na dit gênante lek waarbij de contactgegevens van grote beroemdheden op straat eindigden voor een luttel bedrag van 10 dollar. Wel is er duidelijk een focus van het bedrijf om de boel zo veilig mogelijk te houden en situaties zoals in 2017 te voorkomen.

Instagram is een van de grootste social media-platformen en moet haar beveiliging daardoor veel beter op orde hebben dan een kleinere website dat nodig acht. Instagram is ook niet heel open over welke beveiligingsmethodes het zelf gebruikt, om uiteraard toekomstige hacks te voorkomen. Het gaat er dan ook meestal om wat gebruikers kunnen doen om hun eigen account zo veilig mogelijk te houden.

Aan de andere kant heeft Instagram al eerder dingen verkondigd die niet helemaal zuivere koffie waren. Zo zei het over de hack van 2017 dat het slechts een klein percentage accounts was die te kampen had met de hackers. Op zich klopt het als een bus, maar is dat een eerlijke manier van communiceren als je een platform hebt van meer dan 700 miljoen actieve gebruikers per maand?

API’s

Terug naar de hackers. Het is een slimme zet van ze om juist voor de API’s te gaan. API’s zorgen er namelijk voor dat software met elkaar wordt gelinkt, zodat je als programmeur kunt bouwen op een platform terwijl je niet helemaal hoeft te weten hoe het werkt. API’s bouwen bruggen tussen verschillende platformen. Instagram heeft dan ook een speciale pagina gewijd aan deze API, en wat je daar als ontwikkelaar zoal mee mag doen.

Het O Auth 2.0 protocol kleeft aan het gebruik van dit programmeerplatform. Dat is in feite een soort boek met regels, variërend van “servers dienen wachtwoord-verificatie te ondersteunen, ondanks dat wachtwoorden een beveiligingszwakte zijn” tot hoe je een zogeheten toegangstoken kunt krijgen compleet met schematische tekeningen van hoe de authorisatiecodeflow gaat. Die toegangstoken is waar het allemaal om draait, want dit is een soort goedkeuring van Instagram waarin bijvoorbeeld te lezen is van wie de gebruikersnaam is en wat de profielfoto is.

©PXimport

Instagram verlangt dat er gebruik wordt gemaakt van SSL (Secure Sockets Layer) om ervoor te zorgen dat de communicatie tussen systemen geëncrypt is. De gebruiker kan uit de SSL-informatie halen wie de eigenaar van de website is en wie het certificaat heeft afgegeven, waardoor bij problemen snel duidelijk is tussen welke partijen er gegevens worden uitgewisseld.

Het fotoplatform heeft ook voor gebruikers die een veiliger gevoel willen hebben maatregelen genomen. Zo kun je twee-stapverficatie aanzetten, waardoor je bij elk nieuw toestel waarop je inlogt weer opnieuw een speciale toegangscode moet gebruiken die telkens verandert. Naast het gebruik van een sterk wachtwoord wordt bovendien aangeraden om de app zo vaak mogelijk te updaten: immers is het vaak verouderde informatie die niet genoeg meer in de gaten wordt gehouden, die door hackers als een soort achterdeur wordt gebruikt om binnen te komen.

Zet je account op privé

Een andere tip die wordt gegeven is er eentje die eigenlijk bijna overal geldt: laat zo min mogelijk persoonlijke informatie achter, open geen e-mails over wachtwoorden als je deze zelf niet hebt aangevraagd en let erop dat als je een account op privé zet, dat niet wil zeggen dat niemand buiten je kring je informatie ooit te zien krijgt. Alles is te hacken.

Logischerwijs wordt ook aangeraden geen gebruik te maken van apps van derden, omdat hier die API’s weer van toepassing zijn waardoor het dus ongeveer een jaar geleden bijna faliekant misging. Helemaal alles dichttimmeren zal ook Instagram niet lukken, vandaar dat het het nodige vraagt van haar gebruikers om het platform in ieder geval zo veilig mogelijk te houden aan die kant. Zeker sinds het drama in 2017 is de focus meer op die beveiliging komen te liggen, door onder andere tweestapsverificatie toe te voegen.

Wat Instagram precies aan de binnenkant doet om hackers geen kans te geven, dat is om terechte redenen geheimzinnig. We kunnen dus niet stellen dat Instagram 100 procent veilig is. Wel lijkt het de focus te hebben gelegd op de beveiliging van de persoonsgegevens van de klanten, door een deel van de verantwoordelijkheid bij de gebruiker zelf neer te leggen.

▼ Volgende artikel
Chrome Remote Desktop: ideaal voor ondersteuning op afstand
© ER | ID.nl
Huis

Chrome Remote Desktop: ideaal voor ondersteuning op afstand

Een apparaat op afstand bedienen hoeft geen geld te kosten en is verrassend eenvoudig. Of je nu bestanden wilt openen, technische problemen wilt oplossen of meerdere toestellen wilt beheren: met Chrome Remote Desktop kan het allemaal, gratis en zonder gedoe.

De helper begint

Een groot voordeel van Chrome Remote Desktop is de brede compatibiliteit: het werkt met Windows, macOS, Linux en ChromeOS. Bovendien is het veilig – verbindingen worden versleuteld – en je hebt alleen een Chrome-browser nodig. We beginnen aan de kant van degene die op afstand toegang wilt tot een andere computer, degene die ondersteuning biedt vanaf computer A. Op computer A opent de gebruiker Chrome en surft naar https://remotedesktop.google.com. Daar verschijnen twee opties: Dit scherm delen en Verbinding maken met een andere computer. Omdat computer A support wil geven aan een extern apparaat, kiest de gebruiker voor de tweede optie. In dat scherm verschijnt een veld om een toegangscode in te geven, de code volgt zo meteen.

Degene die support geeft, gebruikt het onderste vak.

Acties voor de hulpvrager

Op computer B, de computer die toegang zal verlenen, moet de gebruiker ook in Chrome surfen naar dezelfde website. Daar kiest hij voor de optie Dit scherm delen. Voordat dat mogelijk is, moet Chrome Remote Desktop eerst worden gedownload en geïnstalleerd. De gebruiker klikt daarvoor op de ronde blauwe knop met het witte downloadpijltje. Hiermee wordt een Chrome-extensie geïnstalleerd. Na de installatie verschijnt in het vak Dit scherm delen een blauwe knop met de tekst Code genereren. Wanneer de gebruiker daarop klikt, wordt een toegangscode van 12 cijfers aangemaakt. Die code geeft hij of zij door aan gebruiker A.

Wie support krijgt, moet de code via een berichtje of telefoontje doorgeven.

Scherm delen

Op computer A geeft de gebruiker de code op in Chrome Remote Desktop. Vervolgens wacht hij tot gebruiker B bevestigt dat A toegang mag krijgen tot zijn scherm. Zodra dat is gebeurd, verschijnt het volledige bureaublad van computer B in een nieuw Chrome-venster op computer A. Door dit venster schermvullend weer te geven, kan A probleemloos handelingen uitvoeren op de pc van B. Voor de veiligheid beschikken beide gebruikers over een knop om de sessie op elk moment te beëindigen. Uiteraard is een stabiele internetverbinding noodzakelijk. Daarnaast krijgen beide partijen de melding dat ze klembordsynchronisatie kunnen inschakelen. Hiermee wordt het mogelijk om eenvoudig tekst of bestanden te kopiëren en te plakken tussen beide apparaten.

Gebruiker A krijgt het volledige scherm van B in een Chrome-venster te zien.
▼ Volgende artikel
In drie stappen je eigen video als screensaver: zo doe je dat
© ID.nl
Huis

In drie stappen je eigen video als screensaver: zo doe je dat

De tijd dat een screensaver nodig was om je computerscherm te beschermen tegen inbranden, ligt ver achter ons. Vandaag is een screensaver vooral een manier om je computer een persoonlijk tintje te geven. Met een eenvoudige tool verander je je vakantiefilmpjes of familievideo's in een levendige screensaver die je scherm vult zodra de pc even pauze neemt.

Wat gaan we doen

We laten zien hoe je met PUSH Video Wallpaper een video omzet in een screensaver. Je kiest geschikte fragmenten, stelt een afspeellijst samen en activeert de screensaver in Windows. Daarna zie je precies hoe je de tool zo instelt dat hij alleen in ruststand draait.

Lees ook: Zo maak je je eigen AI-video met Bing Video Creator

Stap 1: Download PUSH VideoWallpaper

Voordat je een video als bureaubladachtergrond instelt, is het verstandig om eerst na te denken over de juiste clips. Voor een opvallend en toch rustig effect werkt een korte video die in een lus draait meestal het best. Met PUSH Video Wallpaper kun je bovendien een afspeellijst maken zodat meerdere clips elkaar automatisch opvolgen. Deze Windows-app is eenvoudig in gebruik en levert de beste resultaten. Je kunt video's afspelen vanaf de harde schijf, maar ook geanimeerde gifs en zelfs YouTube-fragmenten zijn mogelijk. Het programma is niet gratis: een licentie voor persoonlijk gebruik kost 9,95 euro en een thuislicentie voor vijf pc's 14,95 euro. Er is wel een gratis proefversie, waarbij alleen een klein watermerk rechtsonder zichtbaar is.

De eerste stap is het downloaden van PUSH Video Wallpaper (26 MB). Na het binnenhalen installeer je de tool met het bestand VideoWallpaper_setup.exe. Aan het einde van de installatie verschijnt een pop-up met de vraag of je PUSH Video Wallpaper meteen wilt starten en of je de app ook als schermbeveiliging wilt instellen. Vink beide opties aan en klik op Voltooien.

Selecteer zeker de optie Instellen als schermbeveiliging.

Stap 2: Instellingen

Via het pictogram in het systeemvak kun je met de rechtermuisknop de instellingen openen. Klik bovenaan op het kleine voorbeeldscherm om een afspeellijst samen te stellen. Er staan standaard enkele voorbeeldvideo's klaar. Verwijder die en voeg je eigen filmpjes toe die je als screensaver wilt gebruiken. Ga vervolgens terug naar het tandwieltje en schakel de optie Start with Windows uit. Klik ten slotte op Instellen als schermbeveiliging. De ontwikkelaar gaat ervan uit dat je de tool gebruikt als video-wallpaper. De screensaverfunctie is eigenlijk een extraatje. Door het automatisch opstarten uit te schakelen, gebruik je de app uitsluitend als screensaver en niet als dynamische bureaubladachtergrond.

Voeg de filmpjes toe aan de afspeellijst.

Stap 3: Als schermbeveiliger instellen

Herstart de pc en ga naar Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Schermbeveiliging. Hier kun je dan PUSH Video Screen Saver selecteren voor schermbeveiliging.

In de Persoonlijke instellingen selecteer je PUSH Video Wallpaper als schermbeveiliger.

Je video's naar een hoger niveau tillen?

Misschien is een vlogcamera iets voor jou!