ID.nl logo
Zo maak je een sterk wachtwoord
© PXimport
Huis

Zo maak je een sterk wachtwoord

Wachtwoorden zijn een noodzakelijk kwaad. Je weet dat je sterke wachtwoorden moet hebben voor allerlei online en offline diensten, maar toch kies je vaak de makkelijke weg. In dit artikel lees je handige tips om sterke wachtwoorden te genereren en adequaat te reageren als er iets misgaat.

Dat een sterk wachtwoord enorm belangrijk is, bleek vorig jaar wel uit 'celebrity-gate'. Door een combinatie van een beveiligingslek in iCloud, gehaaide hackers en slechte wachtwoorden werden privéfoto's van bekende Hollywoodsterren van iCloud gehaald en online gezet. Je bent nooit volledig immuun voor een hack, maar je moet het potentiële dieven ook niet te makkelijk maken. Lees ook: Beveilig je wifi-netwerk.

Een sterk wachtwoord

Je kunt zelf al heel wat doen om minder kwetsbaar te zijn, vindt ook Niels Tanis, Senior Security Specialist bij SecureLabs. "Een veilig wachtwoord is er in ieder geval één die jij makkelijk kunt reproduceren, maar die aan de andere kant door anderen niet makkelijk te herleiden is." Het eerste waar we aan denken bij een wachtwoord dat we zelf makkelijk kunnen onthouden, zijn de namen van onze huisdieren, onze kinderen of onze hobby's. Dit soort informatie gebruiken in een wachtwoord is echter geen goed idee, legt Tanis uit: "Bij een doelgerichte aanval is er altijd wel persoonlijke informatie over jou te vinden: hoe je kat heet of wat de naam van je zoon of dochter is. Tools die worden ingezet om wachtwoorden te kraken, maken gebruik van dit soort informatie." En ook al is je wachtwoord niet te raden, je weet als consument nooit helemaal zeker of een website of dienst betrouwbaar is of dat het zorgvuldig met je data omgaat.

Thomas Schindler, internet-entrepreneur en CEO van application development-firma delodi zegt hierover: "Een webdienst of mobiele dienst moet altijd via SSL versleuteld zijn om ervoor te zorgen dat je data veilig naar de dienst wordt verstuurd. Helaas is SSL geen toverwoord, pas bijvoorbeeld op dat je geen onveilige extensies aan je browser hebt toegevoegd. Ook is het zo, dat de veiligheid van een dienst vaak niet door de techniek, maar door de medewerkers van een bedrijf wordt bepaald. Veel firma's die in principe betrouwbaar zijn, zijn wel eens data van gebruikers kwijtgeraakt." Tanis vult aan: "Ik zou sowieso iedereen willen aanraden om op iedere website en bij iedere dienst een ander wachtwoord te gebruiken. Ten tweede moet je ervan uitgaan dat je wachtwoord op enig moment gestolen gaat worden. Zorg dat je hierop bent voorbereid en weet wat je in zo'n geval moet doen."

©PXimport

Veel diensten geven op hun websites aan dat je altijd voor een veilige SSL-verbinding moet kiezen als dit een optie is.

Brute force

Bij het kraken van een wachtwoord worden vaak speciale tools gebruikt om in korte tijd een account te bombarderen met wachtwoordopties. Naast je persoonlijke informatie wordt zo'n zogenoemde brute-force-aanval uitgevoerd met standaard woordenlijsten. Tanis: "Deze tools worden steeds slimmer, ze combineren woorden en vervangen soms bepaalde tekens uit een woord, de letter 'a' wordt dan bijvoorbeeld vervangen door een apenstaartje."

©PXimport

De tool iDict werd gebruikt om foto's en video's van iCloud binnen te krijgen. Het programma is nog steeds op internet te vinden, Apple heeft het lek inmiddels gedicht.

Kies een sterk wachtwoord

Een sterk wachtwoord kiezen, is moelijker dan je denkt. Er is een aantal tips waar je je aan kunt houden om ervoor te zorgen dat je wachtwoord niet te raden valt.

- Zorg voor een combinatie van hoofdletters, kleine letters, cijfers en numerieke tekens.

- Gebruik geen bestaande woorden, maar verbaster deze tot moeilijkere wachtwoorden, hierbij kun je letters in cijfers veranderen (v3r4nd3r3n).

- Nog beter is om niet voor de standaard cijferwisseling te kiezen, een o kan een 0 worden, maar ook een ().

- Maak een combinatie van twee niet-gerelateerde woorden en scheid deze door een symbool, de woorden Kat en Computer kun je bijvoorbeeld spellen als K4t#C()Mput3R.

- Wil je een wachtwoord hebben dat je makkelijk kunt onthouden? Vorm dan een vraag, zin of stelling om tot een wachtwoord van bijvoorbeeld acht tekens. "As The World Turns, Goede Tijden Slechte Tijden" wordt atwtgtst. Als je nu de cijfer-truc toepast en numerieke tekens en symbolen toevoegt, kan je wachtwoord bijvoorbeeld @twT.Gt5T zijn.

- Wil je voor elke website een uniek wachtwoord, maar wil je geen veertig verschillende onthouden, dan kun je ook twee letters aan je wachtwoord toevoegen voor elke unieke website, eentje ervoor en eentje erna. Voor Marktplaats gebruik je dan m@twT.Gt5Ts, voor Facebook f@twT.Gt5Tk.

Tweestapsauthenticatie

Een wachtwoord is één factor van authenticatie, in het beste geval heb je bij een dienst meerdere vormen van authenticatie, dat maakt de beveiliging sterk. Tanis: "In de security-wereld maken we onderscheid tussen drie vormen van authenticatie. Het eerste is iets wat je weet: een wachtwoord of een pincode bijvoorbeeld. Het tweede is iets wat je hebt: dat kan een sms-bericht of een token zijn, maar ook iets wat codes genereert zoals de random reader van je bank. Het derde is iets wat je bent en dit gaat dan om biometrie: een vingerafdruk of bijvoorbeeld een irisscan. Het liefst wil je minstens twee van de drie vormen van authenticatie hebben.

Wat je op internet veel ziet, is dat sites als Facebook, LinkedIn en Gmail tweestapsauthenticatie aanbieden. Mijn advies is dat iedereen dit gewoon moet gaan gebruiken. Google heeft voor je smartphone bijvoorbeeld Google Authenticator, die app genereert codes die in een bepaald tijdsinterval geldig zijn. Zo'n code voer je samen met je wachtwoord in. Als iemand jouw wachtwoord heeft, weet hij of zij niet de code van je smartphone, die is namelijk nog steeds in jouw bezit."

©PXimport

LinkedIn biedt tweestapsauthenticatie aan, maar helaas zit deze functie ver weggestopt in het menu.

Wachtwoordmanagers

Als je niet al je wachtwoorden kunt onthouden, kijk dan eens naar een wachtwoordmanager. Deze kan zeer sterke wachtwoorden voor je genereren. Tanis: "Een wachtwoordmanager kan uitkomst bieden. Een online manager zou ik persoonlijk niet zo snel gebruiken, omdat je niet weet wat er allemaal met je data gebeurt. Het voordeel van een lokale wachtwoordmanager (een programma dat je op je computer installeert) is dat alle data op je eigen computer wordt versleuteld. Veel programma's bieden je ook een optie om wachtwoorden automatisch in te vullen.

Dit raad ik af: als ik ergens inlog, wil ik zelf de handeling doen". Twee opties die Tanis noemt zijn KeePass en PasswordSafe. Nadeel van een wachtwoordmanager die alleen op één machine draait, is dat je geen synchronisatie hebt tussen bijvoorbeeld je computer en je smartphone. Er zijn diensten die dit wel aanbieden, maar wees je ervan bewust dat het online synchroniseren een extra risico met zich meebrengt. Bekende online wachtwoordmanagers zijn bijvoorbeeld LastPass en DashLane.

©PXimport

KeePass is een wachtwoordmanager die alle wachtwoorden lokaal, dus op je computer versleuteld.

Check

Wil je weten of jouw e-mailadres ooit getroffen is door een wachtwoorden-hack, ga dan naar www.haveibeenpwned.com. Deze website heeft een database met e-mailadressen en accountnamen die zijn buitgemaakt bij hacks. Als jouw mailadres in de database zit, kleurt het venster rood. Je ziet bij welke hack jouw account is buitgemaakt en er staat ook of je account in een zogenoemde 'paste' zit. Een paste betekent dat je account- en wachtwoordinformatie op een openbare website is gepubliceerd. Dit is nog gevaarlijker dan alleen een hack, aangezien de kans groter is dat mensen al toegang tot je account hebben weten te krijgen.

©PXimport

Ook het e-mailadres van de auteur was door de grote Adobe-hack in 2013 betroffen, deze hack betrof alle Adobe-gebruikers, meer dan 152 miljoen in totaal. Verander in zo'n geval meteen je wachtwoord, ook voor andere sites waar je het zelfde wachtwoord gebruikt.

Identiteitsfraude

Sommige mensen zijn doelbewust uit op het stelen van je persoonlijke gegevens om identiteitsfraude te plegen. Dit kunnen paspoorten of andere identiteitsbewijzen zijn, maar ook wachtwoorden. Een dief kan bijvoorbeeld op jouw naam inkopen doen bij een webwinkel of zich op internet voor jou uitgeven. Informatie over het herkennen en voorkomen van identiteitsfraude vind je hier.

©PXimport

Voor meer informatie over hoe je identiteitsfraude tegen kunt gaan, kijk je op de site van de rijksoverheid.

Wat te doen als het misgaat

Als je een keer een mail krijgt met de melding dat één van de diensten die je gebruikt, gehackt is, dan moet je snel handelen. Schindler: "Als eerste moet je de aanwijzingen in de mail opvolgen en in ieder geval moet je je wachtwoord voor deze dienst wijzigen. Daarna ga je na welke diensten met deze dienst in verbinding staan of voor welke diensten je hetzelfde wachtwoord gebruikt. In sommige gevallen is het stelen van één wachtwoord ook slechts het begin van een kettingreactie. Als een onbevoegd persoon eenmaal toegang tot je e-mail heeft, kan hij of zij bijvoorbeeld gemakkelijker toegang krijgen tot je PayPal-rekening of data verwijderen van andere accounts."

Apparaten beveiligen

De meeste mensen snappen wel dat je een wachtwoord moet ingeven als je je bij een nieuwe dienst aanmeldt, maar vergeten vaak dat bepaalde apparaten die verbinding maken met het internet ook beveiligd moeten worden met een sterk wachtwoord. Dit kan bijvoorbeeld een NAS-opslagmedium of een router zijn. Vorig jaar verschenen er op de website www.insecam.cc zo'n 73 duizend livestreams van zogenoemde IP-camera's, camera's die je via een internetverbinding kunt monitoren. Veel gebruikers hadden het standaardwachtwoord niet veranderd en beelden van huiskamers en winkels werden rechtstreeks weergegeven op de website. De website is inmiddels niet meer online, maar dit voorbeeld geeft toch weer hoe belangrijk het is om een standaardwachtwoord op een apparaat te wijzigen zodra je het in gebruik neemt.

©PXimport

Op insecam.cc waren maandenlang rechtstreekse beelden van IP-camera's van over de wereld te zien doordat mensen het standaard wachtwoord niet hadden veranderd.

De toekomst

Op de vraag of we in de toekomst nog met wachtwoorden te maken hebben, antwoordt Tanis: "Ik hoop van wel. De combinatie van een pincode en een vingerafdruk is een goede vorm van authenticatie. Ik denk niet dat vingerafdrukscanners ervoor gaan zorgen dat een wachtwoord niet meer nodig is, het vult elkaar goed aan." De ontwikkeling van deze technologie is in volle gang, Touch ID is standaard op de iPhone 5s en iPhone 6 aanwezig en dus al voor heel veel mensen beschikbaar. "Hoe meer consumenten toegang krijgen tot dit soort technologieën, des te beter. Ik zou gebruikers dan ook willen aanmoedigen om dit te gaan gebruiken." Schindler denkt dat naast biometrie ook fysieke sleutels weer een grotere rol gaan spelen, dit kan bijvoorbeeld ook in de vorm van een apparaten met RFID- of NFC-chip zijn. "Onbevoegden moeten dan over de fysieke sleutel beschikken voordat ze een systeem binnen kunnen dringen. Een voordeel is dat de mens vertrouwd is met fysieke sleutels, we weten allemaal hoe we daar mee om moeten gaan."

©PXimport

Touch ID op je iPad of iPhone is een vorm van biometrische beveiliging, iets wat we in de toekomst vaker gaan zien.

Slechte wachtwoorden

Een zwak wachtwoord is zo gemaakt. Gebruik daarom géén informatie uit deze lijst.

- Je naam, ook niet omgedraaid en ook niet je tweede naam. Gebruik ook nooit de naam van je huisdier of mensen uit je familie, deze zijn makkelijk te raden. Taboe zijn bijvoorbeeld ook namen als Batman&Robin, Harry_Potter en Madonna.

- Je paspoortnummer of ander ID-nummer zoals bijvoorbeeld je kenteken. Als je portemonnee gestolen wordt, hebben hackers toegang tot je digitale leven.

- Je telefoonnummer, adres, verjaardag of andere dingen die makkelijk te herleiden zijn.

- Ook woorden die één-op-één in het woordenboek voorkomen zijn niet verstandig, ook niet als je een letter door een cijfer vervangt. Een hack-programma kan gebruik maken van een woordenboek en ingebouwd hebben dat het niet alleen het woord rabarber probeert, maar ook r4b4rb3r.

▼ Volgende artikel
Spreek en luister: ChatGPT als gesprekspartner
© Limitless Visions - stock.adobe.com
Huis

Spreek en luister: ChatGPT als gesprekspartner

ChatGPT kan steeds meer en luistert tegenwoordig ook naar de prompts (opdrachten) die een gebruiker inspreekt. Bovendien leest de chatbot zelfs de uitgebreide antwoorden voor. Hardop voorlezen werkt zelfs met negen natuurlijk klinkende stemmen.

In drie stappen laten we de spreek- en luisterfunctie van ChatGPT zien:

  • Spreek prompts in door op de microfoonknop te tikken
  • Laat ChatGPT de antwoorden voorlezen
  • Kies uit negen verschillende stemmen

Typen te veel gedoe? Lees dan zeker ook: Geen toetsenbord meer nodig: laat je stem het werk doen

Opdrachten inspreken

OpenAI heeft de spraakfunctie voor ChatGPT voor iedereen beschikbaar gemaakt. In het begin was deze functie uitsluitend bedoeld voor wie een Plus- of Enterprise-abonnement had. Natuurlijk moet je via de instellingen van je mobieltje toestemming geven aan ChatGPT voor het gebruik van de microfoon. Als dat is geregeld, open je de app en tik je onderaan op de microfoonknop. Een animatie reageert op je stem en als je klaar bent met praten, tik je op het vinkje in de zwarte cirkel. De app zal wat je gezegd hebt razendsnel weergeven. Ben je tevreden over de formulering, dan tik je op het pijltje. ChatGPT genereert meteen het antwoord en onderaan verschijnt opnieuw de microfoonknop om de volgende opdracht in te spreken.

Een animatie reageert op je stem.

Antwoorden beluisteren

Vervolgens druk je in de mobiele versie lang op de tekst die de chatbot heeft gegenereerd, zodat er een aantal functies verschijnt. Daar kies je de opdracht Voorlezen. Na enkele seconden hoor je een stem die het antwoord voorleest.

Bovenaan zie je een klein gedeelte waarin je het voorlezen kunt pauzeren en met twee knoppen kun je de tekst vijftien seconden terugspoelen en vooruitspoelen.

In de desktop-versie van ChatGPT zie je onder het antwoord het pictogram van een luidspreker. Daar moet je op klikken om de stem van ChatGPT te horen. Klik dus niet met rechts op de tekst om in het contextueel menu de opdracht Spraak te selecteren. Daarmee start je de voorleesfunctie van de browser en die is niet zo goed.

Boven de tekst kun je het voorlezen pauzeren.

Over voorlezen gesproken ...

Kinderen vinden het heerlijk!

Kies een andere stem

Zowel in de mobiele versie als in de desktopversie heb je de keuze uit negen stemmen. In de Android- en iOS-versie moet je naar het beginscherm gaan van de app, waar je onderaan je gebruikersnaam ziet staan. Tik op de drie puntjes en selecteer Spraak. Je krijgt de stem te horen; ze klinken natuurlijk. Sol is ‘gevat en ontspannen’ en van Ember zegt de app dat hij ‘vol vertrouwen en optimistisch’ klinkt. Maak je keuze door op Gereed te tikken.

In de desktop-versie klik je rechtsboven op de profielknop om de Instellingen te openen. Ook daar kun je dan een van de negen stemmen selecteren.

Van iedere stem lees je de vermeende eigenschappen.

Watch on YouTube
▼ Volgende artikel
Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs
© Tim Allen
Huis

Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Een all-in-one-printer is een handig apparaat voor het scannen, kopiëren en printen van documenten en foto's. De allerbeste afdrukkwaliteit krijg je met een laserprinter. Wij vonden vijf betaalbare modellen voor je.

Een laserprinter maakt gebruik van toner in plaats van inkt om afdrukken te produceren. Toner is een fijn poeder dat met hoge temperaturen op het papier wordt gesmolten. Dit proces zorgt ervoor dat je met grote toners kunt printen, wat betekent dat je langere tijd kunt blijven afdrukken zonder de toner te hoeven vervangen. Laserprinters zijn vaak snel en efficiënt, waardoor ze uitstekend zijn voor gebruik op kantoor. Maar ook als je thuis veel print, bijvoorbeeld als zzp'er, kan een laserprinter uitkomst bieden.

HP Color Laser 179fnw

De HP Color Laser MFP 179fnw is een van de kleinste kleurenlaserprinters in zijn klasse en is daardoor ideaal voor thuisgebruik en plekken waar niet veel plek voor een printer is. Met functies zoals printen, scannen, kopiëren en zelfs nog faxen biedt deze 4-in-1 printer een hoop veelzijdigheid. De afdruksnelheid bedraagt tot 18 pagina's per minuut in zwart-wit en 4 ppm in kleur, met een resolutie van 600 x 600 dpi.

Dankzij de automatische documentinvoer (ADF) voor 40 pagina's en wifi-verbinding is deze printer gebruiksvriendelijk en multi-inzetbaar. Hoewel de afdruksnelheid lager ligt dan bij sommige concurrenten, is zijn compacte formaat juist een pluspunt.

Brother DCP 1610W

De Brother DCP-1610W is een compacte zwart-wit laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van 20 pagina's per minuut en een resolutie van 2400 x 600 dpi levert hij haarscherpe resultaten. Dankzij wifi-connectiviteit kunnen meerdere gebruikers eenvoudig draadloos printen.

De papierlade biedt plaats aan 150 vellen en het apparaat is voorzien van anti-jam-technologie om papierstoringen tot een minimum te beperken. In vergelijking met de HP Color Laser MFP 179fnw biedt deze printer geen kleurafdrukken, maar hij is wel een stuk sneller met zijn afdrukken.

HP Laserjet Pro 2Z622

De HP LaserJet Pro 2Z622 is geschikt voor onder meer kantooromgevingen. Met afdruksnelheden tot 42 pagina's per minuut en functies zoals dubbelzijdig printen, scannen, kopiëren en faxen is dit een lekker veelzijdige 4-in-1-laserprinter. Het apparaat ondersteunt zowel bekabelde als draadloze netwerken en biedt geavanceerde beveiligingsfuncties.

Canon i-SENSYS MF272wd

De Canon i-SENSYS MF272dw is een monochrome laserprinter en drukt af met en snelheid van 29 pagina's per minuut. Met een resolutie van 2400 x 600 dpi levert hij snelle en scherpe resultaten. Dankzij automatische dubbelzijdige afdrukken, wifi- en ethernetverbinding is hij veelzijdig inzetbaar.

In vergelijking met de Brother DCP-1610W levert deze Canon i-SENSYS MF272dw snellere prestaties en meer connectiviteitsopties, hoewel hij geen kleurendruk ondersteunt; dan moet je toch echt bij de HP Color Laser MFP 179fnw zijn.

Xerox B225 A4

De Xerox B225 is een zwart-wit all-in-one-laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van maar liefst 34 pagina's per minuut en een eerste afdruktijd van slechts 6,4 seconden is hij goed in te zetten als je veel en vaak print. De printer beschikt over automatische dubbelzijdige afdrukken, een papierlade voor 250 vellen en kan via wifi of een vaste netwerkverbinding met je thuisnetwerk worden verbonden.